Phần mềm độc hại trên iOS lây nhiễm vào cả iPhone không Jailbreak
Sử dụng lỗ hổng trong hệ thống quản lý kỹ thuật số của Apple (DRM), phần mềm độc hại trên iOS có tên AceDeceiver có thể lây nhiễm cả vào những iPhone không jailbreak.
Khi tấn công vào các lỗ hổng trong hệ thống DRM thì AceDeceiver không yêu cầu giấy chứng nhận vẫn có thể cài đặt được. Ba ứng dụng mà AceDeceiver “đột lốt” được đưa lên App Store vào tháng 7 năm 2015 và tháng 2 năm 2016, nhưng chúng đã bị gỡ bỏ khỏi kho ứng dụng của Apple.
Các thủ thuật được sử dụng để tấn công hệ thống, kể cả những thiết bị iOS không jailbreak được gọi là “FairPlay Man-In-The-Middle (MITM)”. Một người dùng có thể cài đặt mọi ứng dụng trên iTunes vào thiết bị của mình cách sử dụng “máy khách” có cài iTunes ngay trên máy tính của mình. Với “FairPlay Man-In-The-Middle (MITM)” những kẻ tấn công mua một ứng dụng iOS từ App Store và vô hiệu mã chứng nhận ủy quyền. Sử dụng mã này, kẻ tấn công bằng thủ thuật trên thiết bị iOS làm cho người dùng tin rằng họ đã mua phải các ứng dụng độc hại.

MITM FairPlay sử dụng hệ thống DRM của Apple để cài đặt các ứng dụng độc hại trên thiết bị iOS
Hiện tại, AceDeceiver chỉ mới bắt đầu hoành hành tìm kiếm thiết bị của nan nhân tại Trung Quốc, nhưng mọi thứ có thể thay đổi rất nhanh giống như một dịch bệnh. Chính bởi sự tinh vi như không đòi hỏi giấy chứng nhận doanh nghiệp nên việc Apple có loại bỏ hết những ứng dụng độc hại trên App Store cũng vậy mà thôi. Với các cuộc tấn công MITM FairPlay, các ứng dụng độc hại chỉ cần có mặt trên App Store 1 lần. Và chúng cứ thế tự cài đặt, do đó người dùng chẳng thể làm gì được. Nhưng chúng ta vẫn còn may mắn khi không nằm trong lãnh thổ Trung Quốc, nên vẫn chưa có gì đáng lo lắng. Trước khi cuộc tấn công lan rộng sang các khu vực khác, rất mong Apple sẽ đưa ra một hướng khắc phục triệt để.
Thịnh July
Nguồn Phonearena
TIN LIÊN QUAN
Từ nay đừng ai nghĩ tới việc Jailbreak iOS nữa nhé!
Một trong những vấn đề lớn nhất của Apple là hầu hết các thiết bị iOS mới ra đều bị jailbreak. Nhưng nay, Apple đã có cách chặn đứng việc làm này.
Dù mới bán nhưng iPhone 7 với iOS 10 đã bị Jailbreak thành công
Mới bán ra nhưng iPhone 7 đã bị Jailbreak thành công bởi một nhà phát triển người Ý, hacker và cũng là nhà nghiên cứu bảo mật Luca Tedesco.
Bản jailbreak iOS 10.2 không dành cho iPhone 7 và 7 Plus
Thế giới di động - Mới đây, hacker Luca Todesco – người rất quen thuộc với những phiên bản jailbreak – đã tiết lộ rằng bản jailbreak cho iOS 10.2 sẽ sớm tung ra...
Sẽ không có jailbreak 9.3.3 cho iPhone 32-bit
Một trang kêu gọi chữ ký đã được lập ra để mong rằng nhóm Pangu sẽ “suy nghĩ lại” và cho ra phiên bản jailbreak 9.3.3 cho các thiết bị iOS 32-bit...
Việc jailbreak để "bẻ khóa" iPhone sắp đi đến hồi kết
Còn nhớ mấy năm về trước, rất nhiều người dùng iOS đã không ngần ngại jailbreak chiếc điện thoại iPhone của họ để có thể dễ dàng tùy biến hệ điều hành cũng như bổ sung thêm các tính năng phụ trợ khác.
4 hiểm họa không ngờ khi bạn jailbreak iPhone
Một số người có thói quen jailbreak iPhone để nắm quyền kiểm soát nhiều hơn với thiết bị mà không biết rằng hành động này ẩn chứa hiểm họa không ngờ.
Thủ thuật xóa bộ nhớ trong trên iPhone không cần jailbreak
Để giải quyết vấn đề đầy bộ nhớ trên iPhone, bạn có thể thực hiện các thao tác đơn giản dưới đây mà không cần jailbreak máy.
Tải iTunes phiên bản đặc biệt có App Store và các tính năng bị xóa
Hồi tháng trước, Apple đã tách App Store cùng các tính năng khác ra khỏi iTunes phiên bản 12.7 trên PC và Mac, mà không có một lời thông báo trước...
THỦ THUẬT HAY
Lịch sử “tiến hóa” của logo Google
Hôm nay là sinh nhật lần thứ 19 của Google, hãy cùng chúng tôi nhìn lại chặng đường 'tiến hóa' của logo Google qua các năm nhé.
Khắc phục lỗi "MySQL Table...crashed and last (automatic?) repair failed"
Chắc hẳn bạn đang gặp rắc rối với lỗi ' MySQL Table 'table_name' is marked as crashed and last (automatic?) repair failed ' thì đây chính là hưỡng dẫn bạn cách xử lý nhanh chóng lỗi này. Nào hãy cùng TCN xử lý lỗi này
Password mặc định của Modem Huawei là gì?
Thông thường, mỗi loại Modem khi sử dụng lần đầu đều phải có tài khoản và mật khẩu đăng nhập mặc định. Nếu đang sử dụng Modem Huawei cũng vậy bạn cũng cần phải biết tài khoản và mật khẩu đăng nhập. Vậy Password mặc
15 chia sẻ giúp webmaster cải thiện tốc độ tải trang
Google xem xét tốc độ tải trang là một trong 200 yếu tố để đánh giá website của bạn. Nếu website của bạn có một tốc độ chạy lề mề thì đó cũng chính là nguyên nhân bạn đã đánh mất một số lượng lớn khách truy cập.
Bản quyền phần mềm quản lý ảnh chuyên nghiệp Cyberlink PhotoDirector 3
Cyberlink PhotoDirector 3 là bộ công cụ quản lý ảnh một cách chuyên nghiệp, phần mềm này không chỉ giúp người dùng quản lý ảnh mà còn chỉnh sửa, cải thiện chất lượng cũng như thêm hiệu ứng số cho những bức ảnh. Tạo
ĐÁNH GIÁ NHANH
Đánh giá hiệu năng Vivo Y81: Hoàn toàn mang lại trải nghiệm tốt với giá 5 triệu
Đầu tiên hãy cùng điểm qua cấu hình của Vivo Y81, chiếc smartphone này được trang bị con chip Helio P22, đây hiện là vi xử lý tầm trung mới nhất của Mediatek được sản xuất trên chạy trên quy trình 12nm gồm 8 nhân
Trên tay LG Gram 2018: Laptop siêu mỏng nhẹ, chip Intel thế hệ thứ 8, 4 nhân vật lý
Tại CES 2018 LG đã ra mắt thế hệ tiếp theo của LG Gram - dòng sản phẩm gây được nhiều tiếng vang trong năm 2017 nhờ thiết kế vô cùng gọn nhẹ với chất liệu cao cấp, thời lượng pin tốt. Năm nay sản phẩm tiếp tục được
Đánh giá WD Blue SSD dùng 3D NAND mới, so sánh với phiên bản 2D NAND, đua tốc độ với RAID 0
Hôm nay mình mượn được 2 chiếc WD Blue SSD dung lượng 250 GB. Một phần là tìm hiểu xem tốc độ của dòng ổ mới này tới đâu đồng thời thử nghiệm xem nếu cho 2 ổ chạy RAID 0 thì liệu có lợi về chi phí hơn so với một ổ 500