Tính năng quét mã QR của iOS dính lỗi nguy hiểm, người dùng dễ bị lừa truy cập các website độc hại

Tính năng quét mã QR của iOS dính lỗi nguy hiểm, người dùng dễ bị lừa truy cập các website độc hại

Gần đây, nền tảng di động iOS của Apple, vốn luôn nổi tiếng là an toàn và ổn định lại thường xuyên xuất hiện các lỗ hổng khá nghiêm trọng ảnh hưởng tới khả năng bảo mật của hệ thống. Tính năng quét mã vạch (QR Code) được tích hợp mặc định trong ứng dụng camera gốc của iOS vừa xuất hiện một lỗ hổng khiến ứng dụng tự động mở một website độc hại mà người dùng không hề hay biết sau khi quét mã vạch.
Trên iOS 11, người dùng đơn giản chỉ cần mở ứng dụng camera mặc định và hướng camera của iPhone hay iPad vào một mã QR code là đã có thể đọc và tương tác với mã này một cách tiện lợi. Trong trường hợp các mã QR code có tích hợp những địa chỉ URL của một website nào đó thì iOS sẽ hiển thị đường link và hỏi bạn có muốn xác nhận truy cập hay không. Tuy nhiên trên thực tế thì rất dễ đánh lừa tính năng này của iOS bằng việc hiển thị một đường link URL nhưng thực tế lại đưa người dùng tới một đường link khác. Đây là phát hiện của trang Infosec và họ đã mô phỏng lại thực tế nguy hiểm này bằng một mã QR code tích hợp đường link mở trang facebook.com nhưng tực tế lại là website của chính họ.
Các bạn có thể tự mình kiểm nghiệm luôn bằng cách quét mã QR code dưới đây với ứng dụng camera trên iOS 11.2.1 trở lên:

Chắc chắn bạn sẽ nhận thông báo: Open “facebook.com” in Safari nhưng khi bấm vào thì hệ thống sẽ truy cập vào infosec.rm-it.de. Cách mà Infosec 'lừa' iOS trong trường hợp này là họ đã embed website vào mã QR code theo format sau: https://xxx@facebook.com:[email protected]/
Inforsec cho biết họ đã thông báo cho Apple về lỗ hổng này từ ngày 23/12 năm ngoái nhưng cho tới bây giờ mọi thứ vẫn chưa được khắc phục và cho tới hiện tại Apple vẫn chưa có phản hồi chính thức nào.
Theo: 9to5mac

TIN LIÊN QUAN

Cách tạo mã QR trên Zalo để truy cập Website nhanh chóng nhất

Zalo QR giúp bạn tự tạo mã QR cho Website và tùy chỉnh kiểu dáng mã QR như mình mong muốn. Đây là cách tạo mã QR trên Zalo dành cho điện thoại và máy tính...

Ứng dụng quét mã vạch độc hại bạn nên gỡ bỏ ngay lập tức

Ứng dụng quét mã vạch độc hại bạn nên gỡ bỏ ngay lập tức Mới đây, các nhà nghiên cứu bảo mật tại Malwarebytes đã phát hiện ra một ứng dụng quét mã vạch có chứa phần mềm độc hại, ảnh hưởng đến hàng triệu thiết bị Android. Barcode Scanner là một ứng

Hà Nội áp dụng quét mã QR cá nhân, đăng ký sử dụng thế nào?

Từ 12h ngày 16/9, cửa hàng, quán ăn, địa điểm công cộng... tại thủ đô được yêu cầu tạo QR Code, quét mã QR của khách để khai báo y tế, kiểm soát việc ra vào.

Cách báo cáo website lừa đảo bằng app Visafe để chặn các trang đó lại

Trên Internet tồn tại rất nhiều trang web lừa đảo mà nhiều người không hề hay biết. Sau đây là cách báo cáo web lừa đảo bằng ứng dụng Visafe để bảo vệ bạn và mọi người nhé...

Khách hàng Vietcombank cần chú ý bảo mật thông tin

Ngân hàng TMCP Ngoại Thương Việt Nam (Vietcombank) vừa có khuyến nghị về bảo mật thông tin đối với khách hàng.

Thuật toán Google 21/04 sẽ làm thay đổi phần lớn kết quả tìm kiếm

Ngày 21/4 tới, Google sẽ tung ra một bản cập nhất lớn mảng tìm kiếm trên di động của mình. Trong đó, thuật toán sẽ thay đổi để thứ tự hiển thị kết quả tìm kiếm của người dùng trên điện thoại và máy tính bảng.

Cách copy tất cả link trên Safari với iOS 15 để truy cập lại khi cần

Dùng Safari trên iPhone để duyệt web, có những lúc bạn mở rất nhiều tab khác nhau. Sau đây là cách copy tất cả link trên Safari với iOS 15 để truy cập lại khi cần nhé...

Người dân quét QR Code: Tại sao có nhiều địa điểm “ma” trên hệ thống?

Người dân vẫn chờ đợi ứng dụng dùng chung đang được phát triển, để tránh bất tiện khi sử dụng như hiện nay.

THỦ THUẬT HAY

Làm cách nào để chuyển dổi tài liệu Word sang file hình ảnh?

Khi bạn cần đọc một tập tài liệu nào đó dưới dạng file Word trên điện thoại, một số máy sẽ không hỗ trợ việc đọc cho định sạng này. Vậy nên việc bạn cần làm là chuyển đổi chúng sang dạng hình ảnh JPG.

KidsGuard Pro: Phần mềm kiểm soát điện thoại của trẻ em tốt nhất

KidsGuard Pro là một ứng dụng di động để giúp bạn giám sát hơn 30 loại nội dung trên điện thoại thông minh như tệp, SMS, cuộc gọi, mạng xã hội, vị trí thời gian thực và nhiều chức năng khác. Không chỉ giám sát con cái

Hướng dẫn cách hẹn giờ gửi email trên iPhone/ iPad

Thủ thuật hẹn giờ gửi email trên iPhone, iPad là vô cùng cần thiết khi chúng ta cần gửi email cho khách hàng đúng giờ hay gửi emal chúc mừng sinh nhật… Việc này sẽ rất hữu ích khi bạn chỉ cần soạn trước nội dung và

Hướng dẫn cách tải netflix mod apk phiên bản mới nhất 2023 miễn phí

Với những ai đam mê xem phim trực tuyến chắc hẳn đều quá quen thuộc với phần mềm Netflix. Đây là ứng dụng xem phim hàng đầu thế giới được rất nhiều người chơi lựa chọn và yêu thích. Ngay trong bài viết dưới đây, chúng

Chuyển đổi các bài hát trên iTunes sang định dạng MP3 với 5 bước dễ dàng

Như các bạn đã biết, các bản nhạc trên iTunes tồn tại ở một định dạng đặc biệt, dành riêng cho các thiết bị của Apple, đó là các file có đuôi AAC. Mặc dù đều là các định dạng nhạc số, nhưng các bài hát bạn mua từ

ĐÁNH GIÁ NHANH

Đánh giá Nokia 7.1: Thiết kế tốt, hiệu năng mượt, đối thủ đáng gờm phân khúc tầm trung

Cuối năm 2018, các nhà sản xuất với thương hiệu lớn đồng loạt ra mắt các sản phẩm trung cấp với thiết kế, phần cứng và camera vô cùng bắt mắt. Và Nokia không ngoài cuộc chơi, khi hãng hiện đang dần lấy lại phong độ và

Trên tay OPPO F5 Youth: Fullview 6-inch Full-HD+, vi xử lý Helio P23, pin 3.200 mAh

OPPO F5 Youth vẫn trung thành với kiểu thiết kế giả kim loại giống như mẫu F5, với các góc cạnh được bo tròn mềm mại kết hợp cùng màn hình tỉ lệ 18:9 giúp cho cảm giác cầm nắm sử dụng máy rất thoải mái ngay cả với một

Đánh giá chi tiết ASUS ZenFone 4 Max Pro: Chỉ cách ngôi vương 1 bước chân

Camera kép đang trở thành một trong những cuộc đua giữa các nhà sản xuất. Nhưng điều đó chỉ mới xảy ra ở phân khúc máy cao cấp, còn việc một chiếc điện thoại sở hữu camera kép với mức giá dưới 5 triệu đồng là một điều