18/05/2018 14:25 GMT+7

Hơn 15.000 ứng dụng iOS có lỗi lập trình có thể khiến iPhone bị tấn công

CAO CƯỜNG
CAO CƯỜNG

TTO - Được phát hiện bởi các chuyên gia bẻ khóa iPhone của Trung Quốc - Pangu, lỗ hổng ZipperDown có thể khiến hàng ngàn iPhone bị tấn công đã được tìm thấy trong hơn 15.000 ứng dụng iOS.

Hơn 15.000 ứng dụng iOS có lỗi lập trình có thể khiến iPhone bị tấn công - Ảnh 1.

Ảnh: REUTERS

Pangu cho biết: "ZipperDown là một lỗi lập trình rất điển hình có thể dẫn đến hậu quả nghiêm trọng. Theo khảo sát, 15.978 trong số 168.951 ứng dụng iOS hiện dính lỗi này, trong đó có một số ứng dụng đã được tải xuống hơn 100 triệu lần. Để thực hiện tấn công, hacker sẽ kiểm soát mạng Wi-Fi để khai thác lỗ hổng và chạy mã độc."

Để chứng minh, Pangu đã đăng một video cho thấy người dùng tải xuống và sử dụng dịch vụ Weibo trong môi trường kết nối Wi-Fi không an toàn. Một hacker sau đó đã khai thác ZipperDown trong Weibo và thực thi chạy mã từ xa để kiểm soát ứng dụng.

Pangu nói thêm lỗi này liên quan đến một tiện ích của bên thứ ba có tên ZipArchive cho phép các ứng dụng iOS đọc và ghi các tệp nén, đồng thời lưu ý người dùng rằng công cụ sandbox trên cả iOS và Android có thể giúp hạn chế lỗi ZipperDown.

Ngoài ra, Pangu còn thực hiện kiểm tra quy mô lớn trên nền tảng phân tích ứng dụng Janus và phát hiện khoảng 10% các ứng dụng iOS bị ảnh hưởng bởi các vấn đề tương tự, bao gồm Instagram, Amazon, Twitter và Dropbox. Trong khi đó, Weibo, NetEase Music, QQ Music và Kwai thì chắc chắn có lỗ hổng.

Nhóm cũng xác nhận nhiều ứng dụng Android phổ biến khác cũng dễ bị khai thác và sẽ sớm công bố thêm thông tin về các ứng dụng bị ảnh hưởng.

Trước nghiên cứu trên, Will Strafach, nhà sáng lập công ty bảo mật ứng dụng Verify.ly, khuyến khích người dùng iPhone cập nhật ứng dụng để tránh sự cố không mong muốn và cho rằng lỗ hổng có thể được khắc phục dễ dàng với các bản cập nhật.

CAO CƯỜNG

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Ra mắt Sàn giao dịch khoa học và công nghệ Việt Nam với 600 sản phẩm công nghệ được chào bán

Sàn giao dịch khoa học và công nghệ Việt Nam (pha 1) có thông tin về 600 công nghệ chào bán dưới dạng thiết bị, máy móc; 50 nhu cầu tìm mua công nghệ; 150 chuyên gia tư vấn và môi giới công nghệ.

Ra mắt Sàn giao dịch khoa học và công nghệ Việt Nam với 600 sản phẩm công nghệ được chào bán

Hội Doanh nhân trẻ Việt Nam đề xuất 'mở lối' cho tư nhân vào sân chơi khoa học công nghệ

Hội Doanh nhân trẻ Việt Nam đề xuất cơ chế đăng ký hoạt động khoa học công nghệ đơn giản, linh hoạt hơn.

Hội Doanh nhân trẻ Việt Nam đề xuất 'mở lối' cho tư nhân vào sân chơi khoa học công nghệ

Công nghệ VR/AR giúp bác sĩ nhìn 'xuyên thấu' người bệnh

Công nghệ VR/AR cho phép bác sĩ nhìn thấy hình ảnh khối u, mạch máu, thần kinh hoặc cơ quan nội tạng mà không cần mổ hở...

Công nghệ VR/AR giúp bác sĩ nhìn 'xuyên thấu' người bệnh

Trump Mobile xóa thông tin về xuất xứ điện thoại T1 sau khi ra mắt

Trang web của Trump Mobile đã xóa bỏ thông tin xuất xứ, sau nhiều tranh cãi về việc điện thoại T1 được sản xuất tại Trung Quốc.

Trump Mobile xóa thông tin về xuất xứ điện thoại T1 sau khi ra mắt

Google Maps: Không cần hỏi mà vẫn biết đường đang đông

Bạn loay hoay giữa dòng kẹt xe, xem lại thì thấy Google Maps đã báo tắc đường từ mấy phút trước. Làm sao ứng dụng này biết trước tình hình giao thông, lại còn cập nhật gần như tức thì như vậy?

Google Maps: Không cần hỏi mà vẫn biết đường đang đông

Công nghệ AutoML: AI đang tự học cách làm... AI

AI giờ có thể tự tạo mô hình học máy nhờ AutoML, công nghệ giúp tự động hóa quá trình chọn thuật toán, huấn luyện và điều chỉnh.

Công nghệ AutoML: AI đang tự học cách làm... AI
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar