Hàng triệu iPhone có thể bị tấn công từ lỗ hổng cực kỳ nguy hiểm trên iOS

Một nhóm chuyên gia bẻ khóa iPhone của Trung Quốc có tên là Pangu Lab vừa phát hiện một lỗ hổng cực kỳ nghiêm trọng đang tồn tại trên hệ điều hành iOS, có thể khiến hàng triệu iPhone bị tấn công nếu không may tải về.

Theo trang tin Softpedia, lỗ hổng cực kỳ nguy hiểm này có tên ZipperDown, đang tồn tại trong khoảng 10% các ứng dụng iOS hiện có, trên kho ứng dụng App Store hiện nay. Lỗ hổng này cho phép hacker có thể ghi đè dữ liệu hoặc chạy các mã nguy hiểm trên ứng dụng mà người dùng đã tải về.

Cụ thể, sau khi quét tổng cộng 168.951 ngàn ứng dụng iOS, Pangu Lab đã phát hiện thấy có khoảng 15.978 ứng dụng tồn tại lỗ hổng. Hiện nhiều nhà phát triển ứng dụng cho hệ điều hành iOS rất muốn biết ứng dụng của mình có đang chứa lỗ hổng hay không, và để biết, họ cần liên hệ với nhóm Pangu Lab để xác minh và tìm hướng giải quyết.

Hàng triệu iPhone có thể bị tấn công từ lỗ hổng cực kỳ nguy hiểm trên iOS ảnh 1
Phát hiện "lỗ hổng ZipperDown" cực kỳ nguy hiểm trên iOS

Theo đó, một số ứng dụng có khả năng bị ảnh hưởng gồm Instagram, Amazon, Twitter và Dropbox, trong khi các ứng dụng như Weibo, MOMO, NetEase Music, QQ Music và Kwai,… gần như đã chứa lỗ hổng từ lâu. Đáng chú ý, đây đều là những ứng dụng có lượng tải về cao và số người dùng (tải về) hiện đã đạt trên 100 triệu người.

Cách hacker tấn công và khai thác lỗ hổng này có thể thay đổi, phụ thuộc vào từng ứng dụng một - nhóm chuyên bẻ khóa iPhone này cho hay. Và nhóm Pangu Lab tiết lộ, các "chiêu trò" phổ biến bao gồm chiếm đoạt và giả mạo lưu lượng truy cập. Ngoài ra, kẻ xấu còn có thể kiểm soát mạng Wi-Fi và chạy mã độc trên máy.

Tuy người dùng có nguy cơ bị tấn công cao nếu hacker khai thác lỗ hổng này, nhưng nhóm Pangu Lab cũng khẳng định, công cụ "sandbox" mà Apple "giăng lưới sẵn" sẽ giúp người dùng giới hạn các tác động của lỗ hổng. Ngoài ra, nhóm Pangu Lab cũng tiết lộ về một lỗi tương tự xuất hiện trên Android, nhưng họ không nêu chi tiết.

Nhóm chuyên gia bẻ khóa iPhone Pangu Lab khuyên rằng, ở khía cạnh người dùng, bạn cần hết sức cẩn thận khi cài đặt các ứng dụng, ngay cả khi đó là nền tảng iOS có độ bảo mật cao. Tốt nhất hãy luôn cập nhật ứng dụng lên phiên bản mới nhất và theo dõi các phản hồi từ phía nhà phát triển.

Theo PCWorlVN

Không chạy theo phong trào để ươm mầm văn hóa đọc
Không chạy theo phong trào để ươm mầm văn hóa đọc
(Ngày Nay) - Việc thành lập thư viện, tủ sách ngay trong nhà trường sẽ tạo dựng thói quen đọc cho trẻ nhỏ. Tuy nhiên việc tạo dựng môi trường đọc cần phải đi kèm với hành động thực chất, thay vì chạy theo các phong trào thường niên.
Tổ chức Liên hoan Múa rối quốc tế - 2024 tại Hà Nội
Tổ chức Liên hoan Múa rối quốc tế - 2024 tại Hà Nội
(Ngày Nay) - Bộ Văn hóa, Thể thao và Du lịch đã giao Cục Nghệ thuật biểu diễn chủ trì, phối hợp với Cục Hợp tác quốc tế, Hội Nghệ sỹ Sân khấu Việt Nam, Sở Văn hóa và Thể thao thành phố Hà Nội, Nhà hát Múa rối Việt Nam và các cơ quan, đơn vị liên quan tổ chức Liên hoan Múa rối quốc tế - 2024, dự kiến diễn vào tháng 10/2024, tại Hà Nội.
Bảo đảm môi trường du lịch an toàn cho du khách dịp nghỉ lễ
Bảo đảm môi trường du lịch an toàn cho du khách dịp nghỉ lễ
(Ngày Nay) - Trước nhu cầu du lịch dự báo sẽ tăng cao trong dịp nghỉ lễ 30/4 và 1/5, Sở Du lịch Hà Nội đã có công văn gửi các sở, ngành, quận, huyện, thị xã, tổ chức, cá nhân quản lý khu, điểm du lịch trên địa bàn đảm bảo an ninh, an toàn cho khách du lịch và giữ gìn môi trường du lịch Thủ đô.
Tổng thống Pháp Emmanuel Macron.
Tổng thống Pháp: Châu Âu cần bớt lệ thuộc vào Mỹ
(Ngày Nay) - Tổng thống Pháp cho rằng châu Âu cần cần thay đổi quy mô phòng thủ giúp châu lục này thiết lập đối thoại với các nước thứ ba, bớt lệ thuộc vào Mỹ và có khả năng đương đầu tốt hơn với các mối đe dọa.
UBND tỉnh Quảng Trị, T&T Group và Công ty năng lượng SK E&S ký kết hợp tác đầu tư, thương mại, chuyển đổi năng lượng và tăng trưởng xanh
Tỉnh Quảng Trị và T&T Group hợp tác chuyển đổi năng lượng - tăng trưởng xanh với Tập đoàn SK
Ngày 24/4, tại Seoul (Hàn Quốc), với mục tiêu nhằm củng cố và tăng cường quan hệ hợp tác về đầu tư, thương mại và tăng trưởng xanh tại tỉnh Quảng Trị, UBND tỉnh Quảng Trị, Tập đoàn T&T Group và SK E&S (Hàn Quốc) đã ký kết biên bản ghi nhớ hợp tác về đầu tư, thương mại, chuyển đổi năng lượng và tăng trưởng xanh.
Phó Thủ tướng yêu cầu rà soát điều chỉnh dự án thu hồi đất sân bay Long Thành
Phó Thủ tướng yêu cầu rà soát điều chỉnh dự án thu hồi đất sân bay Long Thành
Văn phòng Chính phủ vừa có Văn bản số 2705/VPCP-CN, truyền đạt ý kiến Phó Thủ tướng Chính phủ Trần Hồng Hà yêu cầu UBND tỉnh Đồng Nai rà soát, hoàn thiện hồ sơ điều chỉnh Dự án thu hồi đất, bồi thường, hỗ trợ, tái định cư Cảng hàng không quốc tế Long Thành theo hướng xác định chính xác diện tích đất sử dụng cho sân bay và diện tích đất tái định cư cho dự án xây dựng sân bay Long Thành, gửi Bộ Kế hoạch và Đầu tư thẩm định bổ sung, trình Thủ tướng Chính phủ xem xét, phê duyệt.