Hàng triệu iPhone có thể bị tấn công từ lỗ hổng cực kỳ nguy hiểm trên iOS

Một nhóm chuyên gia bẻ khóa iPhone của Trung Quốc có tên là Pangu Lab vừa phát hiện một lỗ hổng cực kỳ nghiêm trọng đang tồn tại trên hệ điều hành iOS, có thể khiến hàng triệu iPhone bị tấn công nếu không may tải về.

Theo trang tin Softpedia, lỗ hổng cực kỳ nguy hiểm này có tên ZipperDown, đang tồn tại trong khoảng 10% các ứng dụng iOS hiện có, trên kho ứng dụng App Store hiện nay. Lỗ hổng này cho phép hacker có thể ghi đè dữ liệu hoặc chạy các mã nguy hiểm trên ứng dụng mà người dùng đã tải về.

Cụ thể, sau khi quét tổng cộng 168.951 ngàn ứng dụng iOS, Pangu Lab đã phát hiện thấy có khoảng 15.978 ứng dụng tồn tại lỗ hổng. Hiện nhiều nhà phát triển ứng dụng cho hệ điều hành iOS rất muốn biết ứng dụng của mình có đang chứa lỗ hổng hay không, và để biết, họ cần liên hệ với nhóm Pangu Lab để xác minh và tìm hướng giải quyết.

Hàng triệu iPhone có thể bị tấn công từ lỗ hổng cực kỳ nguy hiểm trên iOS ảnh 1
Phát hiện "lỗ hổng ZipperDown" cực kỳ nguy hiểm trên iOS

Theo đó, một số ứng dụng có khả năng bị ảnh hưởng gồm Instagram, Amazon, Twitter và Dropbox, trong khi các ứng dụng như Weibo, MOMO, NetEase Music, QQ Music và Kwai,… gần như đã chứa lỗ hổng từ lâu. Đáng chú ý, đây đều là những ứng dụng có lượng tải về cao và số người dùng (tải về) hiện đã đạt trên 100 triệu người.

Cách hacker tấn công và khai thác lỗ hổng này có thể thay đổi, phụ thuộc vào từng ứng dụng một - nhóm chuyên bẻ khóa iPhone này cho hay. Và nhóm Pangu Lab tiết lộ, các "chiêu trò" phổ biến bao gồm chiếm đoạt và giả mạo lưu lượng truy cập. Ngoài ra, kẻ xấu còn có thể kiểm soát mạng Wi-Fi và chạy mã độc trên máy.

Tuy người dùng có nguy cơ bị tấn công cao nếu hacker khai thác lỗ hổng này, nhưng nhóm Pangu Lab cũng khẳng định, công cụ "sandbox" mà Apple "giăng lưới sẵn" sẽ giúp người dùng giới hạn các tác động của lỗ hổng. Ngoài ra, nhóm Pangu Lab cũng tiết lộ về một lỗi tương tự xuất hiện trên Android, nhưng họ không nêu chi tiết.

Nhóm chuyên gia bẻ khóa iPhone Pangu Lab khuyên rằng, ở khía cạnh người dùng, bạn cần hết sức cẩn thận khi cài đặt các ứng dụng, ngay cả khi đó là nền tảng iOS có độ bảo mật cao. Tốt nhất hãy luôn cập nhật ứng dụng lên phiên bản mới nhất và theo dõi các phản hồi từ phía nhà phát triển.

Theo PCWorlVN

Dùng AI để dự đoán chính xác hơn nguồn gốc các khối u
Dùng AI để dự đoán chính xác hơn nguồn gốc các khối u
(Ngày Nay) - Một nhóm các nhà khoa học Trung Quốc đã thiết kế một công cụ sử dụng trí tuệ nhân tạo (AI) dự đoán nguồn gốc của các khối u khó xác định với độ chính xác ngang bằng hoặc thậm chí vượt qua khả năng phán đoán của các nhà bệnh lý học.
Lên Tinder để tìm việc
Lên Tinder để tìm việc
(Ngày Nay) - Đối mặt với tỷ lệ thất nghiệp cao và sự cạnh tranh khốc liệt, một bộ phận giới trẻ tại Trung Quốc đang sử dụng Tinder và các ứng dụng hẹn hò khác như một công cụ tìm kiếm cơ hội việc làm.
Những điều cần biết về Met Gala 2024
Những điều cần biết về Met Gala 2024
(Ngày Nay) - Trong vòng ba tuần nữa, các nhà thiết kế cùng những "nàng thơ" thời trang, giới mộ điệu và người có tầm ảnh hưởng nhất thế giới sẽ quy tụ tại Bảo tàng Nghệ thuật Metropolitan ở Thành phố New York cho đêm hội thời trang có quy mô lớn bậc nhất: Met Gala.
Tạo hành lang pháp lý cho ứng dụng trợ lý ảo phát triển
Tạo hành lang pháp lý cho ứng dụng trợ lý ảo phát triển
(Ngày Nay) - Theo ông Nguyễn Phú Tiến, Phó Cục trưởng Cục Chuyển đổi số Quốc gia (Bộ Thông tin và Truyền thông), tiến trình nghiên cứu quy định pháp lý liên quan đến trợ lý ảo nói riêng và các ứng dụng trí tuệ nhân tạo (AI) nói chung tại Việt Nam đã và đang tiến hành tích cực.
Khai quật, khảo cổ học hệ thống nền móng điện Cần Chánh trong Đại Nội Huế.
Thừa Thiên-Huế: Sẵn sàng khởi công phục dựng Điện Cần Chánh
(Ngày Nay) - Giám đốc Trung tâm Bảo tồn Di tích Cố đô Huế Hoàng Việt Trung cho biết, dự án Tu bổ, phục hồi và tôn tạo di tích Điện Cần Chánh đang được trình Bộ Văn hóa, Thể thao và Du lịch thẩm định. Sau khi hoàn thành các thủ tục, dự kiến dự án sẽ được khởi công trong quý IV năm 2024.
Ban tổ chức tặng sách cho các thư viện công cộng, thư viện trường học, tủ sách tư nhân có phục vụ cộng đồng; các trại giam, trại tạm giam trên địa bàn tỉnh Thừa Thiên - Huế.
Ngày Sách Việt Nam: Khơi dậy khát vọng cống hiến của tuổi trẻ
(Ngày Nay) - Ngày 19/4, tại Thư viện Tổng hợp tỉnh Thừa Thiên - Huế, Sở Văn hóa và Thể thao tỉnh phối hợp với Đại học Huế, Sở Giáo dục và Đào tạo, Viện Nghiên cứu phát triển tỉnh tổ chức khai mạc Ngày Sách và Văn hóa đọc Việt Nam; giới thiệu 2 ấn phẩm mới của Tủ sách Huế và phát động cuộc thi Đại sứ Văn hóa đọc năm 2024.