Lỗ hổng app của iOS khiến hàng triệu iPhone có thể bị hack_kèo nhà cái góc

Pangu Lab,ỗhổngappcủaiOSkhiếnhàngtriệuiPhonecóthểbịkèo nhà cái góc nhóm chuyên gia bẻ khóa iPhone đã tình cờ phát hiện một lỗ hổng bảo mật nghiêm trọng tồn tại trong ứng dụng iOS. Nếu không may tải về, hàng triệu iPhone có thể gặp nguy hiểm nếu hacker lợi dụng lỗ hổng và tấn công người dùng.
Theo Softpedia, lỗ hổng có tên ZipperDown, tồn tại trong khoảng 10% các ứng dụng iOS hiện có trên App Store hiện nay. Lỗ hổng này cho phép hacker có thể ghi đè dữ liệu hoặc chạy các mã nguy hiểm trên ứng dụng.
Sau khi quét tổng cộng 168.951 ngàn ứng dụng iOS, Pangu đã phát hiện thấy có khoảng 15.978 ứng dụng tồn tại lỗ hổng. Hiện tại, các nhà phát triển muốn biết ứng dụng của mình có đang chứa lỗ hổng hay không, họ cần liên hệ với nhóm Pangu để xác minh và tìm hướng giải quyết.
Một số ứng dụng có khả năng chịu ảnh hưởng gồm có Instagram, Amazon, Twitter và Dropbox, trong khi các ứng dụng như Weibo, MOMO, NetEase Music, QQ Music và Kwai,…gần như đã chứa lỗ hổng từ lâu. Đây đều là những ứng dụng có lượng tải về cao và số người dùng trên 100 triệu người.

Cách hacker tấn công và khai thác lỗ hổng có thể thay đổi phụ thuộc vào từng ứng dụng. Tuy nhiên nhóm Pangu tiết lộ, các chiêu trò phổ biến bao gồm chiếm đoạt và giả mạo lưu lượng truy cập. Ngoài ra, kẻ xấu còn có thể kiểm soát mạng Wi-Fi và chạy mã độc trên máy.
Tuy người dùng có nguy cơ cao bị tấn công nếu hacker khai thác lỗ hổng này nhưng Pangu khẳng định, công cụ sandbox mà Apple giăng ra sẽ giúp giới hạn các tác động của lỗ hổng. Ngoài ra, nhóm Pangu cũng tiết lộ về một lỗi tương tự xuất hiện trên Android nhưng không nêu chi tiết.
Ở khía cạnh người dùng, bạn cần hết sức cẩn thận khi cài đặt các ứng dụng ngay cả khi đó là nền tảng iOS có độ bảo mật cao. Tốt nhất hãy luôn cập nhật ứng dụng lên phiên bản mới nhất và theo dõi các phản hồi từ phía nhà phát triển.
Đoạn video cho thấy hacker khai thác lỗ hổng ZipperDown trên ứng dụng Weibo sau khi kết nối vào mạng Wi-Fi không bảo mật
相关文章
- Lan phải công nhận mẹ chồng mình đúng là quá âm hiểm và mưu mô khiến Lan mỗi lần nghĩ đến vẫn rợn tó2025-03-31
Choáng: Hi im gosu bị fan phát hiện dùng Tool Hack khi đang stream
Như các bạn đã biết, Hi Im Gosu luôn luôn là cái tên cực kì bí ẩn trong làngLiên Minh Huyền Thoạithế2025-03-31Tập đoàn Toshiba đứng trên bờ vực phá sản khi bị lỗ đến 6,3 tỷ USD, chủ tịch từ chức
Theo tin từ trang Washington Post, các nhà phân tích đang dự đoán về khả năng Toshiba – hãng đang sử2025-03-31Năm 2018, tấn công mạng sẽ gia tăng cùng cuộc cách mạng công nghiệp 4.0
Nhận định về các nguy cơ mất an toàn an ninh trên môi trường mạng Việt Nam phải đối mặt trong cuộc c2025-03-31Truy tìm phạm nhân đặc biệt nguy hiểm trốn khỏi trại giam lần 2
Ông Phạm Quốc Việt, Phó Trưởng Công an huyện Bình Sơn cho biết: Lực lượng công an huyện này đang phố2025-03-31[LMHT] 04 điểm đáng lưu ý ở bản cập nhật 7.4
Một tuần lễ các giải đấu nội địa tạm nghỉ để nhường chỗ cho IEM Katowice Mùa XI, và bản cập nhật mới2025-03-31
最新评论