-
Hà Nội tối đa 5 phó chủ tịch UBND, TPHCM có không quá 8 phó chủ tịch -
Danh tính tài xế vụ Mercedes lao vào xe khách ở Quảng Ninh khiến một người tử vong: Camera ghi lại diễn biến thót tim -
Lũ lụt miền Trung: Ít nhất 50 người chết và mất tích; sân bay, đường sắt tê liệt -
Hoa hậu Yến Nhi cầu cứu khẩn cấp: Bố bị lật thuyền khi đưa người dân đi sơ tán, mất liên lạc suốt nhiều giờ -
Thượng tá Bùi Duy Hưng làm Cục phó C04 Bộ Công an -
Bộ Xây dựng ra chỉ đạo khẩn sau vụ chen lấn, xếp hàng từ đêm để "giữ chỗ" mua nhà ở xã hội -
Hoa hậu Thùy Tiên sẽ bị tước vương miện sau khi lĩnh án 2 năm tù vì vụ kẹo Kera? -
Mưa lũ lớn gây ngập lụt diện rộng tại các tỉnh miền Trung: Chuyên gia nói gì? -
Lời kể của nhân chứng trong vụ cháy quán lẩu tại cầu Long Biên, hé lộ nguyên nhân vụ việc -
Ba mẹ con mắc kẹt trên nóc nhà suốt gần 30 giờ trong lũ dữ ở Đắk Lắk đã được cứu an toàn
Công nghệ
11/10/2017 18:55Lỗ hổng mới của iOS cho phép hacker ăn cắp Apple ID qua pop-up
Một lỗ hổng, hay đúng hơn là "sơ suất" của Apple trong thiết kế giao diện người dùng đã cho phép các hacker có thể tạo ra một popup yêu cầu người dùng nhập mật mã Apple ID trông không khác gì popup gốc của Apple.
![]() |
Theo ArsTechnica, iOS thường ngẫu nhiên hiển thị một popup (cửa sổ nổi lên trên các ứng dụng khác) yêu cầu người dùng nhập mật khẩu tài khoản Apple ID của họ mỗi khi cài đặt, cập nhật ứng dụng, hay để hoàn thành một việc gì đó quan trọng như đăng xuất khỏi iCloud... Người dùng đã quá quen thuộc với popup này đến nỗi họ cứ thẳng tay nhập mật khẩu vào mà không hề suy nghĩ xem liệu có vấn đề gì khác hay không.
Thế nhưng, lập trình viên di động Felix Krause đã phát hiện ra rằng những popup này lại tiềm ẩn một lỗ hổng bảo mật cho phép hacker ăn cắp tài khoản của người dùng. Trên trang blog của mình, anh đã đưa ra hai hình ảnh (ở đầu bài) cho thấy popup "chính chủ" của iOS và popup do anh tạo ra bằng ứng dụng của mình chỉ với dưới 30 dòng mã (popup này có thể được chèn vào các ứng đã được Apple kiểm duyệt trên App Store). Có thể thấy, chúng không khác gì nhau!
Krause đã chỉ ra rằng popup yêu cầu mật khẩu của Apple quá thông thường đến nỗi không có cách nào để phân biệt giữa nó với các popup tương tự được tạo ra bởi các ứng dụng bên thứ 3. Và người dùng thì lầm tưởng mọi popup yêu cầu mật khẩu đều là một.
"iOS nên có biện pháp phân biệt rõ giữ giao diện hệ thống với giao diện ứng dụng, để một người dùng smartphone với kiến thức trung bình cũng có thể nhận thấy được" - Krause cho biết. "Đây là một vấn đề khó giải quyết. Thậm chí các trình duyệt web cũng có thể tạo ra các popup nhìn giống hệt popup của macOS/iOS, khiến người dùng nghĩ đó là popup của hệ thống chứ không phải của một website nào đó".
![]() |
Trong khi đợi câu trả lời cũng như những giải pháp đến từ Apple, người dùng iOS có thể tự bảo vệ mình khi gặp một popup yêu cầu mật khẩu theo cách sau: hãy nhấn nút Home.
Tại sao? Bởi khi bạn nhấn nút Home để ra màn hình chính mà popup này vẫn không biến mất thì đây chắc chắn là popup "chính chủ" của iOS. Còn ngược lại, nhiều khả năng đó là một popup giả mạo!
Krause còn đề xuất người dùng đừng bao giờ nhập bất kỳ thông tin nào vào các popup như vậy. Thay vào đó chúng ta nên tạm thời bỏ qua nó, vào phần Cài đặt và nhập mật khẩu ngay trong đó.
Một giải pháp khác là bạn có thể sử dụng tính năng "Xác nhận 2 bước" của Apple, tức là yêu cầu phải nhập số điện thoại xác nhận kèm theo mật mã. Biện pháp này khá an toàn, tuy nhiên không phải là an toàn nhất, có thể vẫn bị qua mặt bằng phương pháp tương tự như popup ở trên. Krause cho biết không sớm thì muộn, các hacker cũng sẽ có thể "bẻ khóa" bất kỳ phương thức bảo mật nào, bằng nhiều cách thức khác nhau.
Theo Tấn Minh (Vnreview.vn)
- Tử vi thứ 6 ngày 21/11/2025 của 12 con giáp: Tuất vượng lộc, Ngọ thất thoát (06:01)
- Nhạc sĩ Nguyễn Văn Chung thi đỗ Nhạc viện TP.HCM ở tuổi 42 (20/11/25 22:49)
- Cơn ác mộng tái diễn? Italy đối đầu Bắc Ireland tại vòng play-off World Cup 2026 sau lễ bốc thăm đầy kịch tính (20/11/25 22:42)
- Con gái 24 tuổi của NSND Công Lý kể chuyện tuổi thơ ly tán và hành trình giúp cha vượt qua biến cố đột quỵ (20/11/25 21:38)
- Pi Network ngược dòng tăng mạnh hơn 10% giữa lúc Bitcoin và thị trường tiền số chìm trong sắc đỏ (20/11/25 20:43)
- Honda triệu hồi hơn 256.000 xe Hybrid vì lỗi phần mềm nghiêm trọng, nguy cơ mất điện và tắt máy khi đang chạy (20/11/25 20:37)
- Hà Nội tối đa 5 phó chủ tịch UBND, TPHCM có không quá 8 phó chủ tịch (20/11/25 19:39)
- Danh tính tài xế vụ Mercedes lao vào xe khách ở Quảng Ninh khiến một người tử vong: Camera ghi lại diễn biến thót tim (20/11/25 19:31)
- Lũ lụt miền Trung: Ít nhất 50 người chết và mất tích; sân bay, đường sắt tê liệt (20/11/25 19:06)
- Hoa hậu Yến Nhi cầu cứu khẩn cấp: Bố bị lật thuyền khi đưa người dân đi sơ tán, mất liên lạc suốt nhiều giờ (20/11/25 18:37)

