Phần mềm độc hại trên iOS lây nhiễm vào cả iPhone không Jailbreak

Sử dụng lỗ hổng trong hệ thống quản lý kỹ thuật số của Apple (DRM), phần mềm độc hại trên iOS có tên AceDeceiver có thể lây nhiễm cả vào những iPhone không jailbreak.

Khi  tấn công vào các lỗ hổng trong hệ thống DRM thì AceDeceiver không yêu cầu giấy chứng nhận vẫn có thể cài đặt được. Ba ứng dụng mà AceDeceiver “đột lốt” được đưa lên App Store vào tháng 7 năm 2015 và tháng 2 năm 2016, nhưng chúng đã bị gỡ bỏ khỏi kho ứng dụng của Apple.

Các thủ thuật được sử dụng để tấn công hệ thống, kể cả những thiết bị iOS không jailbreak được gọi là “FairPlay Man-In-The-Middle (MITM)”. Một người dùng có thể cài đặt mọi ứng dụng trên iTunes vào thiết bị của mình cách sử dụng “máy khách” có cài iTunes ngay trên máy tính của mình. Với “FairPlay Man-In-The-Middle (MITM)” những kẻ tấn công mua một ứng dụng iOS từ App Store và vô hiệu mã chứng nhận ủy quyền. Sử dụng mã này, kẻ tấn công bằng thủ thuật trên thiết bị iOS làm cho người dùng tin rằng họ đã mua phải các ứng dụng độc hại.


Phần mềm độc hại trên iOS lây nhiễm vào cả iPhone không Jailbreak

MITM FairPlay sử dụng hệ thống DRM của Apple để cài đặt các ứng dụng độc hại trên thiết bị iOS

Hiện tại, AceDeceiver chỉ mới bắt đầu hoành hành tìm kiếm thiết bị của nan nhân tại Trung Quốc, nhưng mọi thứ có thể thay đổi rất nhanh giống như một dịch bệnh. Chính bởi sự tinh vi như không đòi hỏi giấy chứng nhận doanh nghiệp nên việc Apple có loại bỏ hết những ứng dụng độc hại trên App Store cũng vậy mà thôi. Với các cuộc tấn công MITM FairPlay, các ứng dụng độc hại chỉ cần có mặt trên App Store 1 lần. Và chúng cứ thế tự cài đặt, do đó người dùng chẳng thể làm gì được. Nhưng chúng ta vẫn còn may mắn khi không nằm trong lãnh thổ Trung Quốc, nên vẫn chưa có gì đáng lo lắng. Trước khi cuộc tấn công lan rộng sang các khu vực khác, rất mong Apple sẽ đưa ra một hướng khắc phục triệt để.

Thịnh July

Nguồn Phonearena

Từ khoá : iOS, nhi, iPhone, Jailbreak

TIN LIÊN QUAN

Từ nay đừng ai nghĩ tới việc Jailbreak iOS nữa nhé!

Một trong những vấn đề lớn nhất của Apple là hầu hết các thiết bị iOS mới ra đều bị jailbreak. Nhưng nay, Apple đã có cách chặn đứng việc làm này.

Dù mới bán nhưng iPhone 7 với iOS 10 đã bị Jailbreak thành công

Mới bán ra nhưng iPhone 7 đã bị Jailbreak thành công bởi một nhà phát triển người Ý, hacker và cũng là nhà nghiên cứu bảo mật Luca Tedesco.

Bản jailbreak iOS 10.2 không dành cho iPhone 7 và 7 Plus

Thế giới di động - Mới đây, hacker Luca Todesco – người rất quen thuộc với những phiên bản jailbreak – đã tiết lộ rằng bản jailbreak cho iOS 10.2 sẽ sớm tung ra...

Sẽ không có jailbreak 9.3.3 cho iPhone 32-bit

Một trang kêu gọi chữ ký đã được lập ra để mong rằng nhóm Pangu sẽ “suy nghĩ lại” và cho ra phiên bản jailbreak 9.3.3 cho các thiết bị iOS 32-bit...

Việc jailbreak để "bẻ khóa" iPhone sắp đi đến hồi kết

Còn nhớ mấy năm về trước, rất nhiều người dùng iOS đã không ngần ngại jailbreak chiếc điện thoại iPhone của họ để có thể dễ dàng tùy biến hệ điều hành cũng như bổ sung thêm các tính năng phụ trợ khác.

4 hiểm họa không ngờ khi bạn jailbreak iPhone

Một số người có thói quen jailbreak iPhone để nắm quyền kiểm soát nhiều hơn với thiết bị mà không biết rằng hành động này ẩn chứa hiểm họa không ngờ.

Thủ thuật xóa bộ nhớ trong trên iPhone không cần jailbreak

Để giải quyết vấn đề đầy bộ nhớ trên iPhone, bạn có thể thực hiện các thao tác đơn giản dưới đây mà không cần jailbreak máy.

Tải iTunes phiên bản đặc biệt có App Store và các tính năng bị xóa

Hồi tháng trước, Apple đã tách App Store cùng các tính năng khác ra khỏi iTunes phiên bản 12.7 trên PC và Mac, mà không có một lời thông báo trước...

THỦ THUẬT HAY

Những ký tự giúp tạo ra hiệu ứng dễ thương trên Facebook,

Hôm nay, TCN sẽ tổng hợp lại những ký tự giúp tạo ra hiệu ứng dễ thương trên Facebook, khi người dùng comment hoặc post lên tường của người khác. Hãy xem và sử dụng những hiệu ứng dễ thương này nhé. Tất nhiên, chúng

Hacker tấn công tài khoản Facebook của bạn như thế nào và làm thế nào để ngăn quá trình này?

Các hacker có thể tấn công tài khoản Facebook của bạn thông qua nhiều cách khác nhau, chẳng hạn như tấn công địa chỉ email, phishing…. Để hiểu rõ hơn về cách thức mà các hacker tấn công tài khoản Facebook của bạn cũng

Học cách viết email như một CEO thực thụ

Nếu đang muốn gây ấn tượng cho nhà tuyển dụng bằng email xin việc hay muốn rèn luyện kỹ năng viết email hiệu quả thì hãy học cách viết email của một nhà lãnh đạo.

Hướng dẫn xem mật khẩu đã lưu trên Chrome cho Android

Cuối cùng người dùng Android cũng được bổ sung tính năng xem mật khẩu đã lưu, vốn quá quen thuộc trên Chrome máy tính. Chỉ cần cập nhật lên Chrome 62 bạn sẽ xem được mọi mật khẩu đã lưu ngay trong ứng dụng, thay vì

3 cách xem hiển thị phần trăm pin trên iPhone X

Apple đã rất thông minh khi tận dụng phần “tai thỏ” trên iPhone X để hiển thị sóng, biểu tượng pin và kết nối mạng.

ĐÁNH GIÁ NHANH

Đánh giá thông số kỹ thuật Honda Winner 150 và Yamaha Exciter 150

Chiếc xe underbone côn tay của Honda cũng chính thức ra mắt. Honda Winner 150 được cho là sẽ cạnh tranh với Yamaha Exciter 150 hay Suzuki Raider 150 ở phân khúc này. Đây đều là những chiếc xe 150 phân khối mạnh mẽ,

Đánh giá Toyota Corolla Touring Sports 2019 mới ra mắt!

Điểm khác biệt giữa Toyota Corolla Hatchback 2019 và phiên bản Toyota Touring Sports 2019 chỉ thực sự bắt đầu từ cột B của chiếc xe trở về phía sau. Không chỉ đơn thuần có vòm mui kéo dài, chiếc xe còn sở hữu trục cơ

HP Pavilion Gaming 15: Mạnh mẽ cao cấp và không kém phần hiện đại

HP Pavilion Gaming 15 có thể được coi là phiên bản nâng cấp của dòng sản phẩm Pavilion Power trước đây của HP. Nó cho thấy sự đầu tư một cách chuẩn mực vào những sản phẩm của họ với mục tiêu có được lòng tin của khách