18/05/2018 14:25 GMT+7

Hơn 15.000 ứng dụng iOS có lỗi lập trình có thể khiến iPhone bị tấn công

CAO CƯỜNG
CAO CƯỜNG

TTO - Được phát hiện bởi các chuyên gia bẻ khóa iPhone của Trung Quốc - Pangu, lỗ hổng ZipperDown có thể khiến hàng ngàn iPhone bị tấn công đã được tìm thấy trong hơn 15.000 ứng dụng iOS.

Hơn 15.000 ứng dụng iOS có lỗi lập trình có thể khiến iPhone bị tấn công - Ảnh 1.

Ảnh: REUTERS

Pangu cho biết: "ZipperDown là một lỗi lập trình rất điển hình có thể dẫn đến hậu quả nghiêm trọng. Theo khảo sát, 15.978 trong số 168.951 ứng dụng iOS hiện dính lỗi này, trong đó có một số ứng dụng đã được tải xuống hơn 100 triệu lần. Để thực hiện tấn công, hacker sẽ kiểm soát mạng Wi-Fi để khai thác lỗ hổng và chạy mã độc."

Để chứng minh, Pangu đã đăng một video cho thấy người dùng tải xuống và sử dụng dịch vụ Weibo trong môi trường kết nối Wi-Fi không an toàn. Một hacker sau đó đã khai thác ZipperDown trong Weibo và thực thi chạy mã từ xa để kiểm soát ứng dụng.

Pangu nói thêm lỗi này liên quan đến một tiện ích của bên thứ ba có tên ZipArchive cho phép các ứng dụng iOS đọc và ghi các tệp nén, đồng thời lưu ý người dùng rằng công cụ sandbox trên cả iOS và Android có thể giúp hạn chế lỗi ZipperDown.

Ngoài ra, Pangu còn thực hiện kiểm tra quy mô lớn trên nền tảng phân tích ứng dụng Janus và phát hiện khoảng 10% các ứng dụng iOS bị ảnh hưởng bởi các vấn đề tương tự, bao gồm Instagram, Amazon, Twitter và Dropbox. Trong khi đó, Weibo, NetEase Music, QQ Music và Kwai thì chắc chắn có lỗ hổng.

Nhóm cũng xác nhận nhiều ứng dụng Android phổ biến khác cũng dễ bị khai thác và sẽ sớm công bố thêm thông tin về các ứng dụng bị ảnh hưởng.

Trước nghiên cứu trên, Will Strafach, nhà sáng lập công ty bảo mật ứng dụng Verify.ly, khuyến khích người dùng iPhone cập nhật ứng dụng để tránh sự cố không mong muốn và cho rằng lỗ hổng có thể được khắc phục dễ dàng với các bản cập nhật.

CAO CƯỜNG

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Tập đoàn Điện lực Việt Nam cảnh báo fanpage tuyển dụng giả mạo

Tập đoàn Điện lực Việt Nam khẳng định trang fanpage có tên "Kênh việc làm EVN" với 6.000 lượt tài khoản theo dõi là giả mạo và sử dụng trái phép thương hiệu EVN.

Tập đoàn Điện lực Việt Nam cảnh báo fanpage tuyển dụng giả mạo

Trang tuyển sinh đầu cấp quá tải, TP.HCM bổ sung địa chỉ dự phòng

Nếu không vô được trang tuyển sinh đầu cấp: tuyensinhdaucap.hcm.edu.vn; phụ huynh có thể sử dụng trang dự phòng: tuyensinhdaucap2025.hcm.edu.vn.

Trang tuyển sinh đầu cấp quá tải, TP.HCM bổ sung địa chỉ dự phòng

Thực hư việc robot hút bụi làm lộ hình ảnh riêng tư của người dùng

Sự cố rò rỉ hình ảnh từ robot hút bụi Roomba đang làm dấy lên các cuộc tranh luận về quyền riêng tư và cách các thiết bị gia dụng thông minh thu thập, xử lý dữ liệu người dùng.

Thực hư việc robot hút bụi làm lộ hình ảnh riêng tư của người dùng

Robot hình người: Cơ hội hay thách thức?

Cuộc đua phát triển robot hình người đang diễn ra sôi động, với Trung Quốc dẫn đầu, nhằm giải quyết vấn đề suy giảm dân số và tăng năng suất lao động, song cũng đặt ra nhiều thách thức cho thị trường việc làm toàn cầu.

Robot hình người: Cơ hội hay thách thức?

Start-up làm pin từ cát nhận vốn đầu tư 1 triệu USD

Alternō - start-up công nghệ khí hậu vừa gọi vốn 1 triệu USD từ các nhà đầu tư nước ngoài để tiếp tục mở rộng giải pháp lưu trữ năng lượng thông qua pin cát.

Start-up làm pin từ cát nhận vốn đầu tư 1 triệu USD

TP.HCM cùng Bình Dương, Bà Rịa - Vũng Tàu chuẩn bị hạ tầng số, đảm bảo vận hành sau sáp nhập

UBND TP.HCM giao Sở Khoa học và Công nghệ làm việc với tỉnh Bình Dương và Bà Rịa - Vũng Tàu rà soát, chuẩn bị hạ tầng, giải pháp kỹ thuật khi sáp nhập vào TP.HCM.

TP.HCM cùng Bình Dương, Bà Rịa - Vũng Tàu chuẩn bị hạ tầng số, đảm bảo vận hành sau sáp nhập
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar