ClockThứ Hai, 12/08/2019 14:30

Lỗi trong ứng dụng Danh bạ khiến iPhone và iPad dễ bị hack

Một lỗ hổng có trong ứng dụng Danh bạ của Apple tồn tại đến 4 năm, cho phép kẻ tấn công tìm kiếm một thứ gì đó trong nó để thực thi mã tùy ý.

Apple sẽ cung cấp một mẫu iPhone đặc biệt cho hacker

Tin tặc chỉ có thể khai thác lỗi trong ứng dụng Danh bạ nếu tiếp cận được với iPhone

Theo SlashGear, về căn bản đây không phải là lỗi hoàn toàn thuộc về Apple bởi vì nó nằm trong SQLite, một trong những cơ sở dữ liệu tiêu chuẩn của Lite đã được sử dụng trên toàn ngành, đặc biệt là trong các nền tảng di động như Android và iOS. Lỗi cho phép kẻ tấn công từ xa chạy mã tùy ý hoặc DoS một ứng dụng bằng cách đơn giản đưa ra một truy vấn SQL như tìm kiếm.

Lỗi này đã được báo cáo lần đầu tiên vào năm 2015, có trên cả Mac OS X và iOS, nhưng vẫn chưa được xử lý ở phía iOS. Theo các nhà nghiên cứu bảo mật tại Check Point, đó đơn giản là vì Apple không cho rằng nó đủ quan trọng bởi vì nó yêu cầu một ứng dụng không đáng tin cậy có quyền truy cập vào cơ sở dữ liệu SQLite của iOS, và trên iOS không có ứng dụng nào thực sự không đáng tin cậy.

Vấn đề là có những lỗ hổng và phương pháp hack khác có thể khiến ngay cả một ứng dụng đáng tin cậy cũng hoạt động thất thường. Trong trường hợp của các nhà nghiên cứu mới đây, họ đã sửa đổi ứng dụng Danh bạ trên iOS của Apple để nhập lệnh khi tìm kiếm danh bạ, từ đó có thể làm hỏng ứng dụng hoặc làm những việc ngoài ý muốn khác, như đánh cắp mật khẩu.

Tin tặc sẽ cần có quyền truy cập vào iPhone hoặc iPad đã được mở khóa để sửa đổi ứng dụng Danh bạ và đặt ra chuỗi sự kiện. Đây không phải là một mạng lưới an toàn bởi vì các lỗi và lỗ hổng hiếm khi được thực hiện trong sự cô lập. Tất cả chỉ đơn giản liên quan đến một lỗi trong hệ điều hành và không thể sửa đổi ứng dụng Danh bạ từ xa.

Theo thanhnien.vn

ĐÁNH GIÁ
Hãy trở thành người đầu tiên đánh giá cho bài viết này!
  Ý kiến bình luận

BẠN CÓ THỂ QUAN TÂM

Án phạt nặng cho hành vi lừa đảo, chiếm đoạt tài sản và rửa tiền

Ngày 23/6, Tòa án Nhân dân (TAND) tỉnh xét xử sơ thẩm vụ án “Sử dụng mạng máy tính, mạng viễn thông, phương tiện điện tử thực hiện hành vi chiếm đoạt tài sản”, “Rửa tiền” và “Lừa đảo chiếm đoạt tài sản” với Lê Thanh Phụng (SN 2003) và Hồ Xuân Quốc Việt (SN 1997, cùng trú tại phường 3, TX. Quảng Trị, tỉnh Quảng Trị).

Án phạt nặng cho hành vi lừa đảo, chiếm đoạt tài sản và rửa tiền
Giải mã sức hút iPhone chính hãng giá tốt tại cửa hàng Di Động Xanh Đà Nẵng

Một chiếc điện thoại với thiết kế sang trọng, đẳng cấp cùng hiệu năng mạnh mẽ có lẽ là mong muốn của bất kỳ tín đồ công nghệ nào. Các dòng máy flagship, các phiên bản cao cấp cũng vì thế mà nhận được sự quan tâm đặc biệt. Và trên đường đua này thì không thể nào bỏ qua iPhone đến từ “đế chế công nghệ” Apple. Vậy hãy cùng giải mã sức hút iPhone chính hãng giá tốt tại cửa hàng Di Động Xanh Đà Nẵng nhé.

Giải mã sức hút iPhone chính hãng giá tốt tại cửa hàng Di Động Xanh Đà Nẵng

TIN MỚI

Return to top