-
Tưởng đau khớp ai ngờ ung thư phổi, có những dấu hiệu này ở chân thì cần đi khám gấp -
Khách Tây ôm chổi đót Việt Nam về nước: Lý do khiến ai cũng bật cười -
Người dân phát hiện bé trai sơ sinh nặng 3,3kg bị bỏ rơi ở Huế, thông báo tìm người thân khẩn cấp! -
Sáng nay, Hà Nội đứng đầu thế giới về ô nhiễm không khí, AQI chạm ngưỡng tím -
Clip: Bé gái 5 tuổi bị cô gái lạ cướp bông tai vàng khi đang chơi trước nhà -
Phát hiện người đàn ông tử vong trên chiếc thuyền trôi tự do giữa biển -
5 mẹo khử hôi chống ẩm giúp nhà vệ sinh luôn thơm mát rất dễ lại rẻ tiền -
Hiện trường nghi án phóng hỏa ô tô rồi tự thiêu, nạn nhân chia sẻ bất ngờ trước khi hành động -
Không khí Hà Nội báo động đỏ, thị trường máy lọc không khí "nóng" chưa từng thấy -
Thử uống nước ấm pha chút muối vào mỗi sáng, không ngờ chỉ 2 tuần, cơ thể trả lời bằng 4 thay đổi rõ rệt
Công nghệ
11/10/2017 18:55Lỗ hổng mới của iOS cho phép hacker ăn cắp Apple ID qua pop-up
Một lỗ hổng, hay đúng hơn là "sơ suất" của Apple trong thiết kế giao diện người dùng đã cho phép các hacker có thể tạo ra một popup yêu cầu người dùng nhập mật mã Apple ID trông không khác gì popup gốc của Apple.
![]() |
Theo ArsTechnica, iOS thường ngẫu nhiên hiển thị một popup (cửa sổ nổi lên trên các ứng dụng khác) yêu cầu người dùng nhập mật khẩu tài khoản Apple ID của họ mỗi khi cài đặt, cập nhật ứng dụng, hay để hoàn thành một việc gì đó quan trọng như đăng xuất khỏi iCloud... Người dùng đã quá quen thuộc với popup này đến nỗi họ cứ thẳng tay nhập mật khẩu vào mà không hề suy nghĩ xem liệu có vấn đề gì khác hay không.
Thế nhưng, lập trình viên di động Felix Krause đã phát hiện ra rằng những popup này lại tiềm ẩn một lỗ hổng bảo mật cho phép hacker ăn cắp tài khoản của người dùng. Trên trang blog của mình, anh đã đưa ra hai hình ảnh (ở đầu bài) cho thấy popup "chính chủ" của iOS và popup do anh tạo ra bằng ứng dụng của mình chỉ với dưới 30 dòng mã (popup này có thể được chèn vào các ứng đã được Apple kiểm duyệt trên App Store). Có thể thấy, chúng không khác gì nhau!
Krause đã chỉ ra rằng popup yêu cầu mật khẩu của Apple quá thông thường đến nỗi không có cách nào để phân biệt giữa nó với các popup tương tự được tạo ra bởi các ứng dụng bên thứ 3. Và người dùng thì lầm tưởng mọi popup yêu cầu mật khẩu đều là một.
"iOS nên có biện pháp phân biệt rõ giữ giao diện hệ thống với giao diện ứng dụng, để một người dùng smartphone với kiến thức trung bình cũng có thể nhận thấy được" - Krause cho biết. "Đây là một vấn đề khó giải quyết. Thậm chí các trình duyệt web cũng có thể tạo ra các popup nhìn giống hệt popup của macOS/iOS, khiến người dùng nghĩ đó là popup của hệ thống chứ không phải của một website nào đó".
![]() |
Trong khi đợi câu trả lời cũng như những giải pháp đến từ Apple, người dùng iOS có thể tự bảo vệ mình khi gặp một popup yêu cầu mật khẩu theo cách sau: hãy nhấn nút Home.
Tại sao? Bởi khi bạn nhấn nút Home để ra màn hình chính mà popup này vẫn không biến mất thì đây chắc chắn là popup "chính chủ" của iOS. Còn ngược lại, nhiều khả năng đó là một popup giả mạo!
Krause còn đề xuất người dùng đừng bao giờ nhập bất kỳ thông tin nào vào các popup như vậy. Thay vào đó chúng ta nên tạm thời bỏ qua nó, vào phần Cài đặt và nhập mật khẩu ngay trong đó.
Một giải pháp khác là bạn có thể sử dụng tính năng "Xác nhận 2 bước" của Apple, tức là yêu cầu phải nhập số điện thoại xác nhận kèm theo mật mã. Biện pháp này khá an toàn, tuy nhiên không phải là an toàn nhất, có thể vẫn bị qua mặt bằng phương pháp tương tự như popup ở trên. Krause cho biết không sớm thì muộn, các hacker cũng sẽ có thể "bẻ khóa" bất kỳ phương thức bảo mật nào, bằng nhiều cách thức khác nhau.
Theo Tấn Minh (Vnreview.vn)
- Tăng mức chi trả bảo hiểm y tế, tiến tới miễn viện phí từ năm 2030 (14:27)
- Bill Gates cảnh báo về "bong bóng AI": Nhiều công ty định giá quá cao sẽ không trụ vững (14:17)
- Cử tri Lâm Đồng đề nghị xem lại quy trình xã lũ, vì sao các hồ chứa nước luôn xả lũ nửa đêm? (14:14)
- Xe hơi bị bắn xối xả gần trạm thu phí ở Malaysia (14:13)
- Phó Thủ tướng Thái Lan chấm lễ khai mạc SEA Games 33 điểm tuyệt đối (14:01)
- Cựu sinh viên được bồi thường 87 triệu trong vụ kiện đòi ĐH Kinh tế quốc dân 45 tỷ đồng (14:00)
- Phim ngắn Trung Quốc chạm đáy đạo đức, gây bức xúc với chuyện tình tổng tài và cụ bà bị bệnh hiểm nghèo (14:00)
- Video: Hỏa hoạn kinh hoàng "nuốt" chửng chợ lớn ở St.Petersburg (30 phút trước)
- Cái kết vụ chồng kiện vợ vì phát hiện 2 con sinh đôi không cùng huyết thống, đòi bồi thường 73 triệu đồng (38 phút trước)
- Truy nã đặc biệt Trần Tuấn Anh 18 tuổi (40 phút trước)

