Hàng triệu iPhone có thể bị tấn công từ lỗ hổng cực kỳ nguy hiểm trên iOS

Một nhóm chuyên gia bẻ khóa iPhone của Trung Quốc có tên là Pangu Lab vừa phát hiện một lỗ hổng cực kỳ nghiêm trọng đang tồn tại trên hệ điều hành iOS, có thể khiến hàng triệu iPhone bị tấn công nếu không may tải về.

Theo trang tin Softpedia, lỗ hổng cực kỳ nguy hiểm này có tên ZipperDown, đang tồn tại trong khoảng 10% các ứng dụng iOS hiện có, trên kho ứng dụng App Store hiện nay. Lỗ hổng này cho phép hacker có thể ghi đè dữ liệu hoặc chạy các mã nguy hiểm trên ứng dụng mà người dùng đã tải về.

Cụ thể, sau khi quét tổng cộng 168.951 ngàn ứng dụng iOS, Pangu Lab đã phát hiện thấy có khoảng 15.978 ứng dụng tồn tại lỗ hổng. Hiện nhiều nhà phát triển ứng dụng cho hệ điều hành iOS rất muốn biết ứng dụng của mình có đang chứa lỗ hổng hay không, và để biết, họ cần liên hệ với nhóm Pangu Lab để xác minh và tìm hướng giải quyết.

Hàng triệu iPhone có thể bị tấn công từ lỗ hổng cực kỳ nguy hiểm trên iOS ảnh 1
Phát hiện "lỗ hổng ZipperDown" cực kỳ nguy hiểm trên iOS

Theo đó, một số ứng dụng có khả năng bị ảnh hưởng gồm Instagram, Amazon, Twitter và Dropbox, trong khi các ứng dụng như Weibo, MOMO, NetEase Music, QQ Music và Kwai,… gần như đã chứa lỗ hổng từ lâu. Đáng chú ý, đây đều là những ứng dụng có lượng tải về cao và số người dùng (tải về) hiện đã đạt trên 100 triệu người.

Cách hacker tấn công và khai thác lỗ hổng này có thể thay đổi, phụ thuộc vào từng ứng dụng một - nhóm chuyên bẻ khóa iPhone này cho hay. Và nhóm Pangu Lab tiết lộ, các "chiêu trò" phổ biến bao gồm chiếm đoạt và giả mạo lưu lượng truy cập. Ngoài ra, kẻ xấu còn có thể kiểm soát mạng Wi-Fi và chạy mã độc trên máy.

Tuy người dùng có nguy cơ bị tấn công cao nếu hacker khai thác lỗ hổng này, nhưng nhóm Pangu Lab cũng khẳng định, công cụ "sandbox" mà Apple "giăng lưới sẵn" sẽ giúp người dùng giới hạn các tác động của lỗ hổng. Ngoài ra, nhóm Pangu Lab cũng tiết lộ về một lỗi tương tự xuất hiện trên Android, nhưng họ không nêu chi tiết.

Nhóm chuyên gia bẻ khóa iPhone Pangu Lab khuyên rằng, ở khía cạnh người dùng, bạn cần hết sức cẩn thận khi cài đặt các ứng dụng, ngay cả khi đó là nền tảng iOS có độ bảo mật cao. Tốt nhất hãy luôn cập nhật ứng dụng lên phiên bản mới nhất và theo dõi các phản hồi từ phía nhà phát triển.

Theo PCWorlVN

Liên kết giáo dục tại TP.HCM - Bài 7: Trường ĐH KHXH&NV “treo chứng chỉ, cấp cái gì?”
Liên kết giáo dục tại TP.HCM - Bài 7: Trường ĐH KHXH&NV “treo chứng chỉ, cấp cái gì?”
(Ngày Nay) - Trường Đại học Khoa học Xã hội và Nhân văn TP.HCM thời gian qua mở nhiều khoá học bồi dưỡng Phương pháp giảng dạy STEAM, Giá trị sống - Kỹ năng sống cho giáo viên các trường phổ thông, kèm lời giới thiệu sẽ cấp Chứng chỉ cho người học nếu hoàn thành tối thiểu 80% - 90% thời lượng.
NSƯT Lê Trung Thảo đảm nhận vai trò “3 trong 1” khi là tác giả, đạo diễn và diễn viên chính của vở diễn - Ảnh: Minh Khang
Lòng tự tôn dân tộc trong vở cải lương "Lưu vong - Khí tiết một trung thần"
(Ngày Nay) -Tối 10/1, Đoàn 1 Nhà hát Cải lương Trần Hữu Trang và NSƯT Lê Trung Thảo tái diễn vở cải lương lịch sử "Lưu vong - Khí tiết một trung thần" - tác phẩm mà Trung Thảo đảm nhận cả 3 vai trò tác giả - đạo diễn - diễn viên chính, từng gây ấn tượng tại Liên hoan Cải lương toàn quốc 2024 ở Cần Thơ.
 Tổng thống Mỹ Donald Trump.
Tham vọng ở Mỹ Latinh của chính quyền Trump
(Ngày Nay) - Từ cảnh báo can thiệp quân sự, gây áp lực kinh tế đến thao túng chính trường, chiến lược của chính quyền Trump đang đẩy 3 quốc gia Mỹ Latinh khác vào thế khó giữa bảo vệ chủ quyền và phụ thuộc kinh tế Mỹ.
Tác phẩm “Thiền ở ngay tại đây”. Ảnh: Khánh Châu
Nhà văn - dịch giả Nguyễn Tường Bách và “Thiền ở ngay tại đây”
(Ngày Nay) -Chiều ngày 10/1, buổi giao lưu và giới thiệu tác phẩm “ Thiền ở ngay tại đây” của tác giả Nguyễn Tường Bách đã diễn ra tại khách sạn Continental (TPHCM). Chương trình cũng mở màn cho chuỗi hoạt động “Một trong muôn một”, giúp độc giả chăm sóc đời sống tinh thần tốt hơn giữa nhịp sống hiện đại qua những cuốn sách.