ClockThứ Bảy, 19/05/2018 09:24

Hơn 15.000 ứng dụng iOS có lỗi lập trình có thể khiến iPhone bị tấn công

Được phát hiện bởi các chuyên gia bẻ khóa iPhone của Trung Quốc - Pangu, lỗ hổng ZipperDown có thể khiến hàng ngàn iPhone bị tấn công đã được tìm thấy trong hơn 15.000 ứng dụng iOS.

Apple chuẩn bị tung ra cách bảo mật dữ liệu mới cho iOSiOS 11.3 vừa ra mắt có điểm gì mới?Đã có công cụ bẻ khóa tất cả iPhone chạy iOS mới nhất

Ảnh: REUTERS

Pangu cho biết: "ZipperDown là một lỗi lập trình rất điển hình có thể dẫn đến hậu quả nghiêm trọng. Theo khảo sát, 15.978 trong số 168.951 ứng dụng iOS hiện dính lỗi này, trong đó có một số ứng dụng đã được tải xuống hơn 100 triệu lần. Để thực hiện tấn công, hacker sẽ kiểm soát mạng Wi-Fi để khai thác lỗ hổng và chạy mã độc."

Để chứng minh, Pangu đã đăng một video cho thấy người dùng tải xuống và sử dụng dịch vụ Weibo trong môi trường kết nối Wi-Fi không an toàn. Một hacker sau đó đã khai thác ZipperDown trong Weibo và thực thi chạy mã từ xa để kiểm soát ứng dụng.

Pangu nói thêm lỗi này liên quan đến một tiện ích của bên thứ ba có tên ZipArchive cho phép các ứng dụng iOS đọc và ghi các tệp nén, đồng thời lưu ý người dùng rằng công cụ sandbox trên cả iOS và Android có thể giúp hạn chế lỗi ZipperDown.

Ngoài ra, Pangu còn thực hiện kiểm tra quy mô lớn trên nền tảng phân tích ứng dụng Janus và phát hiện khoảng 10% các ứng dụng iOS bị ảnh hưởng bởi các vấn đề tương tự, bao gồm Instagram, Amazon, Twitter và Dropbox. Trong khi đó, Weibo, NetEase Music, QQ Music và Kwai thì chắc chắn có lỗ hổng.

Nhóm cũng xác nhận nhiều ứng dụng Android phổ biến khác cũng dễ bị khai thác và sẽ sớm công bố thêm thông tin về các ứng dụng bị ảnh hưởng.

Trước nghiên cứu trên, Will Strafach, nhà sáng lập công ty bảo mật ứng dụng Verify.ly, khuyến khích người dùng iPhone cập nhật ứng dụng để tránh sự cố không mong muốn và cho rằng lỗ hổng có thể được khắc phục dễ dàng với các bản cập nhật.

Theo tuoitre.vn

ĐÁNH GIÁ
Hãy trở thành người đầu tiên đánh giá cho bài viết này!
  Ý kiến bình luận

BẠN CÓ THỂ QUAN TÂM

Hội nghị Da liễu Quốc tế:
Kinh nghiệm, công nghệ và xu thế​

Hội nghị Da liễu Quốc tế từ 21 đến 23/11 do Bệnh viện Da liễu Trung ương, Sở Y tế, Bệnh viện Da liễu tỉnh phối hợp tổ chức thu hút nhiều chuyên gia trong, ngoài nước. Hàng trăm bài báo cáo được chia sẻ mang đến cái nhìn về phương pháp, kinh nghiệm, công nghệ… trong điều trị các bệnh về da. ​

Kinh nghiệm, công nghệ và xu thế​
Ứng dụng công nghệ cao vào sản xuất nông nghiệp

Tại huyện A Lưới, công nghệ cao đang được đưa vào áp dụng rộng rãi trong sản xuất nông nghiệp, đặc biệt là ở các mô hình chăn nuôi và trồng trọt, đem lại nhiều tín hiệu tích cực cho nền kinh tế địa phương.

Ứng dụng công nghệ cao vào sản xuất nông nghiệp
Ứng dụng công nghệ, hiệu quả nhân đôi

Công nghệ hiện đại đã trở thành yếu tố cốt lõi giúp nhiều doanh nghiệp (DN) trên địa bàn tỉnh nâng cao năng lực cạnh tranh, tăng năng suất, giảm chi phí nhân công và đảm bảo chất lượng sản phẩm.

Ứng dụng công nghệ, hiệu quả nhân đôi

TIN MỚI

Return to top