Phát hiện lỗ hổng bảo mật nghiêm trọng trên iPhone

Vào tuần trước, phần mềm độc hại 'Wirelurker' bị phát hiện là đang nhắm mục tiêu đến người dùng Apple tại Trung Quốc. Và bây giờ lại có thêm phần mềm độc hại mới 'Masque Attack'. Theo 9to5Mac, phần mềm độc hại mới này nguy hiểm hơn nhiều so với Wirelurker.

 

Về cơ bản, nếu kẻ xấu tận dụng lỗ hổng Masque Attack thì người dùng sẽ cần phải nhấp vào một thông báo yêu cầu họ cài đặt một số ứng dụng phổ biến như 'New Flappy Bird'. Và điều thú vị là, các quảng cáo pop-up có thể thay đổi. Vì vậy kẻ tấn công có thể ẩn các ứng dụng phần mềm độc hại trong các bản tải về và hứa hẹn một cái gì đó giống như một bản cập nhật Gmail, hoặc một cập nhật cho một ứng dụng phổ biến.

 

Khi người dùng nhấp vào liên kết và nhấp vào 'Cài đặt' trên quảng cáo pop-up thì các ứng dụng độc hại sẽ tự cài đặt trên ứng dụng ban đầu và người dùng sẽ không nhận thấy sự khác biệt. Thông thường, iOS sẽ ngăn chặn điều này xảy ra. Nhưng Masque Attack lợi dụng một lỗ hổng trong iOS.

 

FireEye cho biết trong một bài đăng blog rằng 'Lỗ hổng này tồn tại bởi vì iOS không thi hành các chứng chỉ phù hợp cho các ứng dụng với cùng một bó. Chúng tôi đã xác nhận lỗ hổng này có trên iOS 7.1.1, 7.1.2, 8.0, 8.1 và 8.1.1 beta, cho cả thiết bị jailbroken và không jailbroken.'

 

FireEye cũng cho hay họ đã cảnh báo Apple trước mối đe dọa của Masque Attack vào ngày 26 tháng 7, nhưng bởi vì lỗ hổng tiếp tục tồn tại nên FireEye cảm thấy rằng mọi người cũng nên biết lỗ hổng này. Trong khi nghiên cứu của FireEye nêu bật lỗ hổng trong iOS thì cho đến nay chưa có cuộc tấn công nào lợi dụng lỗ hổng Masque Attack.

 

May mắn thay, để tránh trở thành nạn nhân Masque Attack, người đừng click vào bất kỳ liên kết tải từ những người không biết và chỉ tải về các ứng dụng trực tiếp từ App Store.

TIN LIÊN QUAN

Lỗ hổng nguy hiểm được phát hiện trên ứng dụng AirDroid

Công ty bảo mật di động Zimperium vừa đưa ra công bố chi tiết về lổ hổng bảo mật cực kỳ nguy hiểm trên ứng dụng AirDroid. Cụ thể các hacker có thể...

Tựa game Việt nổi tiếng Flappy Bird chính thức 'chết' trên iOS 11

Flappy Bird là tựa game do nhà phát triển Nguyễn Hà Đông viết và có mặt trên cả iOS lẫn Android, nhưng nay chính thức biến mất trên iOS 11.

Với iOS 11, Flappy Bird của Nguyễn Hà Đông sẽ chính thức đi vào di vãng

Vào đêm nay, Apple sẽ chính thức tung ra phiên bản chính thức của hệ điều hành iOS 11 cho hàng trăm triệu người dùng trên toàn thế giới. Một trong...

Cha đẻ của Flappy Bird chuẩn bị ra mắt dòng game di động mới

Nhà lập trình game nổi tiếng và là cha đẻ của trò chơi di động - Flappy Bird, chuẩn bị cho ra mắt một sản phẩm mới cho người dùng Android và iOS....

Di Động Việt mở bán cửa hàng mới tại 300 Lê Hồng Phong, Q.10 & 385 Quang Trung, Q.Gò Vấp

Di Động Việt tại 300 Lê Hồng Phong Q. 10 và 385 Quang Trung, Q. Gò Vấp có đầy đủ các mặt hàng điện thoại, máy tính bảng,laptop, phụ kiện công nghệ từ các

Cảnh báo: Xuất hiện quảng cáo bắt nhập Apple ID để ăn cắp tài khoản

Gần đây, pop-up (dạng quảng cáo ăn theo, thường nổi lên trên các ứng dụng hoặc trang web khác) nguy hiểm đã xuất hiện khá nhiều, thay vì hiển thị...

Cha đẻ Flappy Bird cho ra mắt game di động mới

Cha đẻ của game di động vang bóng một thời Flappy Brid đã trở lại. Game mới của Nguyễn Hà Đông sắp được trình làng và hứa hẹn mang đến nhiều bất ngờ.

[HOT] Giao thức WPA2 bị hack, hàng tỉ thiết bị có kết nối Wi-Fi đều có thể bị ảnh hưởng

Trang Krackattacks đã phát hiện ra một lỗ hổng bảo mật cực kì nghiêm trọng trên giao thức kết nối WPA2 Với tên gọi KRACK, lỗ hổng này sẽ giúp...

THỦ THUẬT HAY

Hướng dẫn cách check iCloud ẩn trên iPhone, iPad đơn giản và nhanh chóng

Bạn là người sử dụng các thiết bị của Apple, bạn thường dùng iCloud để lưu trữ tài liệu cũng như hình ảnh trên iPhone. Vậy iCloud ẩn là gì, tại sao cần lại phải kiểm tra iCloud ẩn trên iPhone, iPad trước khi mua máy?

Thử mở rộng mạng Wifi nhà 2-3 tầng bằng DLink: dễ làm, gọn gàng, tốc độ được

Mình dùng thử Router DLink 619L và cục mở rộng vùng phát sóng DAP1330 để tăng vùng phủ sóng wifi ở nhà, kết quả đạt được khá hài lòng, thiết lập đơn giản, nhanh, và quan trọng là mở rộng wifi mà chẳng phải kéo thêm

Sửa lỗi con lăn chuột bị lỗi cuộn hiệu quả và nhanh chóng

Việc con lăn chuột đột ngột bị lỗi cuộn là điều bình thường. Trước khi ném chuột vào thùng rác, bạn có thể làm theo một số mẹo khắc phục sự cố dưới bài viết này để xem có thể hoạt động trở lại hay không nhé.

Hướng dẫn đăng ký chuyển mạng giữ số Viettel, VinaPhone, MobiFone trực tuyến

Bắt đầu từ hôm nay (16/11/2018), 3 nhà mạng Viettel, VinaPhone, MobiFone sẽ chính thức triển khai cung cấp dịch vụ chuyển mạng giữ nguyên số cho khách hàng. Có khá nhiều cách thức khác nhau để khách hàng đăng ký chuyển

Hướng dẫn mở file Excel có mật khẩu bảo vệ

Các file Excel có thể được bảo vệ bằng mật khẩu theo nhiều cách. Nếu tập tin yêu cầu mật khẩu để mở, bạn sẽ phải dùng chương trình phục hồi mật khẩu để “bẻ khóa” (crack) mật khẩu. Nếu file Excel có một bảng tính

ĐÁNH GIÁ NHANH

So sánh Samsung Galaxy Watch4 và Watch4 Classic

Bộ đôi Galaxy Watch4 và Watch4 Classic vừa được Samsung trình làng vào giữa tháng 8 vừa qua. Đây cũng là hai smartwatch thế hệ mới nhất của hãng. Vậy giữa hai thiết bị này có gì khác biệt? Hãy cùng chúng tôi so sánh

Asus ROG Sica thực sự đã hoàn thành xuất sắc nhiệm vụ của mình

Asus đã thêm một con chuột chơi game mới vào dòng thiết bị ngoại vi của họ – Asus ROG Sica. Lấy cảm hứng từ lịch sử cổ đại, Asus đã đặt tên cho con chuột chơi game của mình theo tên một loại vũ khí thời xưa.

Trên tay và đánh giá nhanh Lenovo Tab 3 7 Essential

Giữ vững phong độ ở thị trường phổ thông, Lenovo đã cho ra mắt chiếc Tab 3 7 Essential với mức giá hợp lý cùng cấu hình đáp ứng tốt nhu cầu sử dụng của người dùng.