Theo báo cáo của công ty an ninh mạng FireEye, tin tặc có thể sử dụng trang web, tin nhắn SMS và email để đánh lừa người dùng các thiết bị di động của Apple.
|
Phát hiện lỗ hổng nằm trong 95% thiết bị di động của Apple |
FireEye cho biết một lỗ hổng trong hệ điều hành iOS của Apple cho phép các ứng dụng giả mạo, có thiết kế giống các ứng dụng thật như ứng dụng thanh toán hoặc email, thay thế ứng dụng chính hãng được cài đặt từ App Store. Sau khi cài đặt, các ứng dụng này tự động truy cập vào thông tin cá nhân của người dùng và gửi chúng cho tin tặc mà không cần sự cho phép của người dùng. FireEye gọi kiểu tấn công này là "Masque Attack".
Apple đã tung ra các tính năng bảo mật cho OS X và iOS của hãng nhằm cạnh tranh với Android của Google. Tuy nhiên, lỗ hổng mới được phát hiện cho thấy iOS ngày càng trở nên không an toàn.
FireEye cho biết lỗ hổng này ảnh hưởng tới tất cả các thiết bị di động của Apple chạy iOS 7 hoặc mới hơn, bất kể thiết bị đã được jailbreak hay chưa. Điều này có nghĩa là khoảng 95% thiết bị di động của Apple đang có nguy cơ bị tấn công.
Đây là lần thứ hai trong vài tuần các nhà nghiên cứu phát hiện ra những lỗ hổng an ninh trên iOS. Tuần trước, hãng bảo mật Palo Alto Networks đã phát hiện ra một mã độc tấn công vào iPhone cho phép cài đặt các ứng dụng chưa được phê duyệt tải về từ Internet lên iPhone khi iPhone kết nối với máy tính Mac. Mã độc này được đặt tên là "WireLurker" và được phát hiện tại Trung Quốc, nó dựa trên lỗ hổng tương tự lỗ hổng mà FireEye phát hiện ra.
FireEye đã thông báo vấn đề này với Apple từ tháng Bảy và quyết định công bố nó sau khi Palo Alto Networks công bố phát hiện của họ. "Chúng tôi nghĩ nó là vấn đề khẩn cấp và cần phải cho người dùng biết vì còn có nhiều cuộc tấn công chưa được các hãng bảo mật phát hiện ra", FireEye cho biết.
Tuần trước, Apple cho biết đã tìm ra lỗ hổng mà Palo Alto Networks báo cáo, và đã có giải pháp khắc phục."Như mọi khi, chúng tôi khuyên người dùng tải về và cài đặt phần mềm từ các nguồn đáng tin cậy", Apple cho biết.
Apple chưa bình luận gì về lỗ hổng mới mà FireEye vừa báo cáo.
Clip đang được xem nhiều nhất: Thêm clip bạo hành trẻ em gây phẫn nộ: Cha đẻ đánh đập dã man, tung chân đạp con gái nhỏ bay xa 2 mét!
Việt Nam nhập khẩu trên 171 nghìn ô tô nguyên chiếc trong 10 tháng
Thị trường ô tô Việt khởi sắc, nhiều mẫu xe ghi nhận tăng trưởng mạnh
-
iPhone 17 Pro Max trong công việc văn phòng – Email, họp trực tuyến và đa nhiệm
-
Nên ngồi trong xe khi đang sạc điện, tại sao?
-
Thông báo quan trọng: Hàng chục triệu người dùng Zalo cần chú ý ngay, tránh mất quyền lợi
-
Một chiếc xe ở Việt Nam đi gần 20 năm chạy hơn 30.000 km, vẫn rao bán 7 tỷ đồng, có thể đổi được 7 chiếc Santa Fe
Nhân dân phối hợp Công an vận động đối tượng truy nã nguy hiểm ra đầu thú
Đề xuất thay đổi mô hình phát triển nhà ở xã hội
Bộ Y tế khuyến cáo phòng, chống ảnh hưởng của ô nhiễm không khí tới sức khỏe
TP. HCM kiến nghị Trung ương hỗ trợ 10.000 tỉ đồng để xóa nhà tạm ven sông
-
Hà Nội: Trường học có thể tạm dừng việc học nếu không khí ô nhiễm nghiêm trọng
-
Áp dụng lộ trình mới về khí thải ô tô từ ngày 1/3/2026
-
Thông báo chính thức lịch nghỉ Tết Nguyên đán Bính Ngọ 2026
-
Cho phép người Việt Nam đủ điều kiện được chơi casino tại Phú Quốc, Hồ Tràm và Vân Đồn
-
Triệt phá dự án tiền ảo, bắt 14 đối tượng lừa gần 90 tỷ đồng
-
TP.HCM hỗ trợ 10 tỷ đồng và 500 tấn hàng cho Đắk Lắk
-
Hà Nội dự kiến thí điểm cấm xe máy xăng tại 9 phường nội đô từ 1/7/2026
-
Truy tố đường dây buôn lậu hơn 546 kg vàng qua biên giới Lào Cai