-
Bộ Công an tiếp tục xác minh dấu hiệu vi phạm tại dự án thiện nguyện "Nuôi em" -
Hé lộ thủ đoạn câu kết với Mr Pips và hành vi rửa tiền của Shark Bình -
Tầm nhìn Thủ đô 100 năm: Vì sao Bộ Xây dựng đề nghị khoan "chốt" vị trí sân bay thứ hai? -
Quốc hội sẽ bầu, phê chuẩn 39 chức danh lãnh đạo cấp cao -
Vợ đi làm về muộn vì công việc, chồng về sớm vẫn thản nhiên nằm chơi: Câu trả lời lạnh lùng khiến người vợ nghẹn lời -
Drama "chấn động" Hải Phòng: Vợ 8 lần trộm tiền nhà chồng, con 5 tháng tuổi xét nghiệm ADN không cùng huyết thống -
Giá vàng hôm nay tiếp đà tăng: Nên mua vàng hay đợi thêm? 3 nguyên tắc sống còn để chốt lời hiệu quả -
Không có bằng lái vẫn điều khiển xe đầu kéo trên cao tốc, tài xế và chủ xe nhận án phạt nặng -
Con dâu "sững sờ" khi thấy cảnh mẹ chồng tử vong trong phòng trọ lúc sáng sớm, hoàn cảnh của nạn nhân? -
Vụ 2 công nhân bị điện giật tử vong trong lúc làm việc: Đại diện công ty 'trốn' triệu tập nhiều lần
Công nghệ
21/05/2018 18:52Lỗ hổng app của iOS khiến hàng triệu iPhone có thể bị hack

Pangu Lab, nhóm chuyên gia bẻ khóa iPhone đã tình cờ phát hiện một lỗ hổng bảo mật nghiêm trọng tồn tại trong ứng dụng iOS. Nếu không may tải về, hàng triệu iPhone có thể gặp nguy hiểm nếu hacker lợi dụng lỗ hổng và tấn công người dùng.
Theo Softpedia, lỗ hổng có tên ZipperDown, tồn tại trong khoảng 10% các ứng dụng iOS hiện có trên App Store hiện nay. Lỗ hổng này cho phép hacker có thể ghi đè dữ liệu hoặc chạy các mã nguy hiểm trên ứng dụng.
Sau khi quét tổng cộng 168.951 ngàn ứng dụng iOS, Pangu đã phát hiện thấy có khoảng 15.978 ứng dụng tồn tại lỗ hổng. Hiện tại, các nhà phát triển muốn biết ứng dụng của mình có đang chứa lỗ hổng hay không, họ cần liên hệ với nhóm Pangu để xác minh và tìm hướng giải quyết.
Một số ứng dụng có khả năng chịu ảnh hưởng gồm có Instagram, Amazon, Twitter và Dropbox, trong khi các ứng dụng như Weibo, MOMO, NetEase Music, QQ Music và Kwai,…gần như đã chứa lỗ hổng từ lâu. Đây đều là những ứng dụng có lượng tải về cao và số người dùng trên 100 triệu người.

Cách hacker tấn công và khai thác lỗ hổng có thể thay đổi phụ thuộc vào từng ứng dụng. Tuy nhiên nhóm Pangu tiết lộ, các chiêu trò phổ biến bao gồm chiếm đoạt và giả mạo lưu lượng truy cập. Ngoài ra, kẻ xấu còn có thể kiểm soát mạng Wi-Fi và chạy mã độc trên máy.
Tuy người dùng có nguy cơ cao bị tấn công nếu hacker khai thác lỗ hổng này nhưng Pangu khẳng định, công cụ sandbox mà Apple giăng ra sẽ giúp giới hạn các tác động của lỗ hổng. Ngoài ra, nhóm Pangu cũng tiết lộ về một lỗi tương tự xuất hiện trên Android nhưng không nêu chi tiết.
Ở khía cạnh người dùng, bạn cần hết sức cẩn thận khi cài đặt các ứng dụng ngay cả khi đó là nền tảng iOS có độ bảo mật cao. Tốt nhất hãy luôn cập nhật ứng dụng lên phiên bản mới nhất và theo dõi các phản hồi từ phía nhà phát triển.
Theo Tiến Thanh (Vnreview.vn)
- Báo động người dùng Apple: Mã độc Coruna "tiến hóa" nhắm vào cả dòng chip M3 và A17 mới nhất (08:12)
- Mẹ hoa hậu Thùy Tiên đi khám tâm thần, cầu xin cư dân mạng ngừng công kích (08:12)
- Công an Hà Nội và Bộ GD&ĐT vào cuộc xác minh đơn tố giác sai phạm tại Trường Cao đẳng Thời trang London (08:06)
- Cận cảnh máy xúc "làm xiếc", tự đẩy sà lan di chuyển trên sông Sài Gòn (34 phút trước)
- Mỹ chạy đua giải cứu phi công F-15 bị rơi, Iran huy động bộ tộc vũ trang, treo thưởng gần 2 tỷ đồng (49 phút trước)
- Giả danh nam giới trên Facebook, người đàn bà lừa tình hơn 1,1 tỷ đồng (1 giờ trước)
- Nhảy từ trên cây xuống sông tắm, một nam sinh lớp 9 tại Quảng Trị đuối nước thương tâm (1 giờ trước)
- Ronaldo lập cú đúp ngày tái xuất, Al Nassr ngược dòng ngoạn mục (1 giờ trước)
- Dự báo thời tiết 4/4/2026: Miền Bắc đón không khí lạnh gây mưa lớn, Nam Bộ nắng nóng gay gắt (1 giờ trước)
- Bộ Công an đang giám định hàng loạt sản phẩm trong hệ sinh thái Hoàng Hường (1 giờ trước)