Hàng triệu iPhone có thể bị tấn công từ lỗ hổng cực kỳ nguy hiểm trên iOS

Một nhóm chuyên gia bẻ khóa iPhone của Trung Quốc có tên là Pangu Lab vừa phát hiện một lỗ hổng cực kỳ nghiêm trọng đang tồn tại trên hệ điều hành iOS, có thể khiến hàng triệu iPhone bị tấn công nếu không may tải về.

Theo trang tin Softpedia, lỗ hổng cực kỳ nguy hiểm này có tên ZipperDown, đang tồn tại trong khoảng 10% các ứng dụng iOS hiện có, trên kho ứng dụng App Store hiện nay. Lỗ hổng này cho phép hacker có thể ghi đè dữ liệu hoặc chạy các mã nguy hiểm trên ứng dụng mà người dùng đã tải về.

Cụ thể, sau khi quét tổng cộng 168.951 ngàn ứng dụng iOS, Pangu Lab đã phát hiện thấy có khoảng 15.978 ứng dụng tồn tại lỗ hổng. Hiện nhiều nhà phát triển ứng dụng cho hệ điều hành iOS rất muốn biết ứng dụng của mình có đang chứa lỗ hổng hay không, và để biết, họ cần liên hệ với nhóm Pangu Lab để xác minh và tìm hướng giải quyết.

Hàng triệu iPhone có thể bị tấn công từ lỗ hổng cực kỳ nguy hiểm trên iOS ảnh 1
Phát hiện "lỗ hổng ZipperDown" cực kỳ nguy hiểm trên iOS

Theo đó, một số ứng dụng có khả năng bị ảnh hưởng gồm Instagram, Amazon, Twitter và Dropbox, trong khi các ứng dụng như Weibo, MOMO, NetEase Music, QQ Music và Kwai,… gần như đã chứa lỗ hổng từ lâu. Đáng chú ý, đây đều là những ứng dụng có lượng tải về cao và số người dùng (tải về) hiện đã đạt trên 100 triệu người.

Cách hacker tấn công và khai thác lỗ hổng này có thể thay đổi, phụ thuộc vào từng ứng dụng một - nhóm chuyên bẻ khóa iPhone này cho hay. Và nhóm Pangu Lab tiết lộ, các "chiêu trò" phổ biến bao gồm chiếm đoạt và giả mạo lưu lượng truy cập. Ngoài ra, kẻ xấu còn có thể kiểm soát mạng Wi-Fi và chạy mã độc trên máy.

Tuy người dùng có nguy cơ bị tấn công cao nếu hacker khai thác lỗ hổng này, nhưng nhóm Pangu Lab cũng khẳng định, công cụ "sandbox" mà Apple "giăng lưới sẵn" sẽ giúp người dùng giới hạn các tác động của lỗ hổng. Ngoài ra, nhóm Pangu Lab cũng tiết lộ về một lỗi tương tự xuất hiện trên Android, nhưng họ không nêu chi tiết.

Nhóm chuyên gia bẻ khóa iPhone Pangu Lab khuyên rằng, ở khía cạnh người dùng, bạn cần hết sức cẩn thận khi cài đặt các ứng dụng, ngay cả khi đó là nền tảng iOS có độ bảo mật cao. Tốt nhất hãy luôn cập nhật ứng dụng lên phiên bản mới nhất và theo dõi các phản hồi từ phía nhà phát triển.

Theo PCWorlVN

Thiếu tá Hà Thanh thuyết minh phòng truyền thống cho các chiến sĩ mới.
Không phải cứ cầm súng mới là chiến đấu
(Ngày Nay) - Là một người vợ, một người mẹ nhưng trên hết là một người con của Tổ quốc, những nữ quân nhân luôn xứng đáng được tôn vinh với sự hi sinh cao cả cho sự nghiệp bền vững của dân tộc. Hơn 15 năm công tác tại quân đội, Thiếu tá Đinh Thị Hà Thanh luôn hoàn thành tốt nhiệm vụ của mình, tỏa sáng với phẩm chất “Anh hùng - bất khuất - trung hậu - đảm đang”.
Ta đi theo ánh lửa từ trái tim mình...
Ta đi theo ánh lửa từ trái tim mình...
(Ngày Nay) - Tròn 80 năm xây dựng, chiến đấu và trưởng thành, dưới sự lãnh đạo tuyệt đối, trực tiếp về mọi mặt của Đảng, Quân đội nhân dân Việt Nam cùng với toàn dân đã lập nên những chiến công vĩ đại trong sự nghiệp giải phóng dân tộc, bảo vệ Tổ quốc.
Ảnh minh hoạ.
Nga phát triển phương pháp mới chống bệnh huyết khối
(Ngày Nay) - Các nhà khoa học thuộc Đại học Vật lý và Công nghệ Moskva và Trung tâm Khoa học Lâm sàng Liên bang về Y học Hóa lý mang tên Lopukhin trực thuộc Cơ quan Y Sinh Liên bang của Nga đã phát triển một phương pháp mới để phân tích các hoạt chất sinh học có tác dụng trong việc tìm kiếm thuốc chống đông máu - những chất ngăn chặn hình thành cục máu đông.
Tiết mục biểu diễn văn nghệ của các thành viên Tổ chức Giao lưu Văn hóa Việt Nam-Australia (VACEO). Ảnh: Lê Đạt/PV TTXVN tại Australia.
2024 là năm "bội thu" của ngoại giao văn hóa Việt Nam
(Ngày Nay) - Trao đổi văn học nghệ thuật, trao đổi văn hóa du lịch, giao lưu thể thao, trao đổi học thuật, trao đổi triển lãm và các hoạt động văn hóa khác là những biểu hiện chính của ngoại giao văn hóa.
“Việt Nam là bạn…”
“Việt Nam là bạn…”
(Ngày Nay) - Không chỉ bảo vệ vững chắc Tổ quốc, Quân đội nhân dân Việt Nam còn cử lực lượng tham gia hoạt động Gìn giữ Hòa bình Liên Hợp Quốc tại các quốc gia và khu vực đói nghèo, có xung đột vũ trang tại Châu Phi. Cùng với đó, bộ đội ta cũng từng lên đường hỗ trợ Thổ Nhĩ Kỳ khắc phục hậu quả động đất… Tại sao phải cử bộ đội đi lo những chuyện “thiên hạ”? Đó có phải là những việc làm phù phiếm và viển vông?
Tìm hiểu vaccine ngừa ung thư của Nga
Tìm hiểu vaccine ngừa ung thư của Nga
(Ngày Nay) - Nga vừa thông báo tuyển tình nguyện viên để thử nghiệm lâm sàng vaccine ngừa ung thư mới có tên là Enteromix. Vaccine do Trung tâm Nghiên cứu Y học Quốc gia về X quang của Bộ Y tế và Viện Y sinh Engelhardt thuộc Viện Hàn lâm Khoa học Nga hợp tác điều chế, được Nga tuyên bố là bước đột phá trong cuộc chiến chống ung thư.