Hơn 15.000 ứng dụng iOS có lỗi lập trình có thể khiến iPhone bị tấn công

Theo Cao Cường (tuoitre.vn)

Theo dõi Báo Nghệ An trên Google News
Được phát hiện bởi các chuyên gia bẻ khóa iPhone của Trung Quốc - Pangu, lỗ hổng ZipperDown có thể khiến hàng ngàn iPhone bị tấn công đã được tìm thấy trong hơn 15.000 ứng dụng iOS.
Pangu cho biết: "ZipperDown là một lỗi lập trình rất điển hình có thể dẫn đến hậu quả nghiêm trọng. Theo khảo sát, 15.978 trong số 168.951 ứng dụng iOS hiện dính lỗi này, trong đó có một số ứng dụng đã được tải xuống hơn 100 triệu lần. Để thực hiện tấn công, hacker sẽ kiểm soát mạng Wi-Fi để khai thác lỗ hổng và chạy mã độc."

Để chứng minh, Pangu đã đăng một video cho thấy người dùng tải xuống và sử dụng dịch vụ Weibo trong môi trường kết nối Wi-Fi không an toàn. Một hacker sau đó đã khai thác ZipperDown trong Weibo và thực thi chạy mã từ xa để kiểm soát ứng dụng.

Pangu nói thêm lỗi này liên quan đến một tiện ích của bên thứ ba có tên ZipArchive cho phép các ứng dụng iOS đọc và ghi các tệp nén, đồng thời lưu ý người dùng rằng công cụ sandbox trên cả iOS và Android có thể giúp hạn chế lỗi ZipperDown.

Ngoài ra, Pangu còn thực hiện kiểm tra quy mô lớn trên nền tảng phân tích ứng dụng Janus và phát hiện khoảng 10% các ứng dụng iOS bị ảnh hưởng bởi các vấn đề tương tự, bao gồm Instagram, Amazon, Twitter và Dropbox. Trong khi đó, Weibo, NetEase Music, QQ Music và Kwai thì chắc chắn có lỗ hổng.

Nhóm cũng xác nhận nhiều ứng dụng Android phổ biến khác cũng dễ bị khai thác và sẽ sớm công bố thêm thông tin về các ứng dụng bị ảnh hưởng.

Trước nghiên cứu trên, Will Strafach, nhà sáng lập công ty bảo mật ứng dụng Verify.ly, khuyến khích người dùng iPhone cập nhật ứng dụng để tránh sự cố không mong muốn và cho rằng lỗ hổng có thể được khắc phục dễ dàng với các bản cập nhật.

tin mới

4 chiến lược cốt yếu giúp doanh nghiệp bảo vệ dữ liệu khỏi các cuộc tấn công mạng

4 chiến lược cốt yếu giúp doanh nghiệp bảo vệ dữ liệu khỏi các cuộc tấn công mạng

(Baonghean.vn) - Ngày nay, tội phạm mạng không ngừng dùng các thủ đoạn tinh vi để tấn công dữ liệu nhạy cảm của các doanh nghiệp. Do đó, việc xây dựng các chiến lược để bảo vệ dữ liệu khỏi các cuộc tấn công mạng đã trở thành ưu tiên hàng đầu của các doanh nghiệp trên toàn thế giới.

Google ra mắt tính năng tìm kiếm mới bằng cử chỉ cho người dùng Android

Google ra mắt tính năng tìm kiếm mới bằng cử chỉ cho người dùng Android

(Baonghean.vn) - Theo công bố của gã khổng lồ tìm kiếm Google, công ty sẽ ra mắt tính năng “Circle to Search” từ ngày 31/1 tới trên một số điện thoại thông minh Android cao cấp, cho phép người dùng trên toàn cầu dùng cử chỉ để tìm kiếm thông tin nhanh chóng mà không cần phải rời khỏi ứng dụng.

Chuyên gia tiết lộ cách nhận biết một trang web hoặc ứng dụng đang theo dõi bạn

Chuyên gia tiết lộ cách nhận biết một trang web hoặc ứng dụng đang theo dõi bạn

(Baonghean.vn) -Trong thời đại công nghệ số, việc sử dụng các trang web và ứng dụng trực tuyến là điều không thể thiếu trong cuộc sống của mỗi người. Tuy nhiên, bên cạnh những tiện ích, các trang web và ứng dụng này cũng có thể thu thập và sử dụng dữ liệu cá nhân của bạn mà bạn không hề hay biết.

Hội Phụ nữ Nghệ An phát động Cuộc thi 'Ứng dụng công nghệ thông tin trong tổ chức sinh hoạt hội'

Hội Phụ nữ Nghệ An phát động Cuộc thi 'Ứng dụng công nghệ thông tin trong tổ chức sinh hoạt hội'

(Baonghean.vn) - Việc tổ chức cuộc thi nhằm thực hiện chủ trương của Trung ương và chủ đề năm 2024 về “Đẩy mạnh ứng dụng công nghệ thông tin trong hoạt động hội", thực hiện khâu đột phá “Ứng dụng công nghệ thông tin và chuyển đổi số trong hoạt động hội” của Hội Phụ nữ Nghệ An giai đoạn 2023 - 2027.

2024 là năm của công nghệ 5G và Wi-Fi 7

2024 là năm của công nghệ 5G và Wi-Fi 7

(Baonghean.vn) - 2024 hứa hẹn sẽ là một năm bùng nổ của công nghệ kết nối với sự xuất hiện của Wi-Fi 7 bên cạnh mạng 5G đang phát triển mạnh mẽ. Cả hai công nghệ này đều hướng đến việc nâng cao trải nghiệm di động và thay đổi cách chúng ta kết nối với thế giới xung quanh.

Nhu cầu điện thoại thông minh tích hợp trí tuệ nhân tạo tạo sinh sẽ tăng cao trong năm 2024

Nhu cầu điện thoại thông minh tích hợp trí tuệ nhân tạo tạo sinh sẽ tăng cao trong năm 2024

(Baonghean.vn) - Điện thoại thông minh tích hợp trí tuệ nhân tạo tạo sinh là sản phẩm công nghệ mới đang nhận được sự quan tâm của nhiều người dùng. Loại điện thoại này được trang bị các tính năng AI tạo sinh tiên tiến, giúp người dùng có thể trải nghiệm những tính năng mới mẻ và hữu ích.