Lỗ hổng mới của iOS cho phép hacker ăn cắp Apple ID qua pop-up

Theo ArsTechnica, iOS thường ngẫu nhiên hiển thị một popup (cửa sổ nổi lên trên các ứng dụng khác) yêu cầu người dùng nhập mật khẩu tài khoản Apple ID của họ mỗi khi cài đặt, cập nhật ứng dụng, hay để hoàn thành một việc gì đó quan trọng như đăng xuất khỏi iCloud... Người dùng đã quá quen thuộc với popup này đến nỗi họ cứ thẳng tay nhập mật khẩu vào mà không hề suy nghĩ xem liệu có vấn đề gì khác hay không.

Lỗ hổng mới của iOS cho phép hacker ăn cắp Apple ID qua pop-up

Thế nhưng, lập trình viên di động Felix Krause đã phát hiện ra rằng những popup này lại tiềm ẩn một lỗ hổng bảo mật cho phép hacker ăn cắp tài khoản của người dùng. Trên trang blog của mình, anh đã đưa ra hai hình ảnh (ở đầu bài) cho thấy popup 'chính chủ' của iOS và popup do anh tạo ra bằng ứng dụng của mình chỉ với dưới 30 dòng mã (popup này có thể được chèn vào các ứng đã được Apple kiểm duyệt trên App Store). Có thể thấy, chúng không khác gì nhau!

Krause đã chỉ ra rằng popup yêu cầu mật khẩu của Apple quá thông thường đến nỗi không có cách nào để phân biệt giữa nó với các popup tương tự được tạo ra bởi các ứng dụng bên thứ 3. Và người dùng thì lầm tưởng mọi popup yêu cầu mật khẩu đều là một.

'iOS nên có biện pháp phân biệt rõ giữ giao diện hệ thống với giao diện ứng dụng, để một người dùng smartphone với kiến thức trung bình cũng có thể nhận thấy được' - Krause cho biết. 'Đây là một vấn đề khó giải quyết. Thậm chí các trình duyệt web cũng có thể tạo ra các popup nhìn giống hệt popup của macOS/iOS, khiến người dùng nghĩ đó là popup của hệ thống chứ không phải của một website nào đó'.

Trong khi đợi câu trả lời cũng như những giải pháp đến từ Apple, người dùng iOS có thể tự bảo vệ mình khi gặp một popup yêu cầu mật khẩu theo cách sau: hãy nhấn nút Home.

Tại sao? Bởi khi bạn nhấn nút Home để ra màn hình chính mà popup này vẫn không biến mất thì đây chắc chắn là popup 'chính chủ' của iOS. Còn ngược lại, nhiều khả năng đó là một popup giả mạo!

Krause còn đề xuất người dùng đừng bao giờ nhập bất kỳ thông tin nào vào các popup như vậy. Thay vào đó chúng ta nên tạm thời bỏ qua nó, vào phần Cài đặt và nhập mật khẩu ngay trong đó.

Một giải pháp khác là bạn có thể sử dụng tính năng 'Xác nhận 2 bước' của Apple, tức là yêu cầu phải nhập số điện thoại xác nhận kèm theo mật mã. Biện pháp này khá an toàn, tuy nhiên không phải là an toàn nhất, có thể vẫn bị qua mặt bằng phương pháp tương tự như popup ở trên. Krause cho biết không sớm thì muộn, các hacker cũng sẽ có thể 'bẻ khóa' bất kỳ phương thức bảo mật nào, bằng nhiều cách thức khác nhau.

Tấn Minh
Theo Diễn Đàn Đầu Tư/VnReview

TIN LIÊN QUAN

Cảnh báo: Xuất hiện quảng cáo bắt nhập Apple ID để ăn cắp tài khoản

Gần đây, pop-up (dạng quảng cáo ăn theo, thường nổi lên trên các ứng dụng hoặc trang web khác) nguy hiểm đã xuất hiện khá nhiều, thay vì hiển thị...

3 cách giúp bảo vệ tài khoản iCloud của bạn thật đơn giản

Hacker có thể thông qua các phiên bản Jailbreak, các lỗ hổng bảo mật để đe dọa đến tài khoản iCloud của người dùng. Sử dụng 3 phương pháp sau đây...

Hướng dẫn cách ẩn thanh Search và Cortana trên Taskbar ở Windows 10

Windows 10 cho phép bạn “đính” nhiều thứ trên thanh Taskbar, trong số đó có thanh tìm kiếm, Cortana và Task View. Một số người cảm thấy điều này hữu ích cho họ, số khác thì không. Bài viết này sẽ hướng dẫn bạn “dọn...

4 cách reset để lấy lại mật khẩu khi quên iCloud cực dễ, bảo vệ tài khoản của bạn

Đôi khi trong quá trình sử dụng người dùng muốn đổi mật khẩu iCloud nhưng không biết phải làm thế nào để reset, đặt lại mật khẩu iCloud. Cùng Minh Tuấn Mobile xem ngay 4 cách reset để lấy lại mật khẩu khi quên iCloud cực dễ, bảo vệ tài khoản của

Mang tính năng dịch nhanh văn bản của Galaxy Note 7 lên các máy Android khác

Đầu tiên, bạn phải tải ứng dụng Google Translate về máy. Tiếp theo, bạn thiết lập theo các bước sau: Bước 1: Mở ứng dụng và vào phần Cài đặt Bước 2: Sau đó, bạn...

Trải nghiệm tính năng đồ họa cùng S Pen trên Galaxy Note 8

Trong Galaxy Note 8, Coloring là một tính năng tô màu cơ bản, đủ đáp ứng như cầu của bạn nhưng không phải ai cũng biết đến. Nó có thể được tìm thấy trong phần manu Air Command, nếu nó không xuất hiện ở đó hãy chọn add Shortcut và đưa nó ra ngoài.

Hacker dùng máy đọc sóng não có thể dò được mật khẩu tài khoản ATM

Nhờ máy đọc sóng não, các hacker có thể dễ dàng dò ra mật khẩu, mã PIN của nạn nhân khi sử dụng ATM hoặc các dịch vụ khác.

Cách lấy lại mật khẩu Apple ID bị mất nhanh nhất

Apple ID vô cùng quan trọng với bất kỳ người dùng iPhone. Nếu một ngày bỗng dưng bạn quên mật khẩu, hay đăng nhập không được thì hãy khôi phục tài...

THỦ THUẬT HAY

Những mẹo hay về Công nghệ có thể bạn chưa biết

Ngày nay, các thiết bị công nghệ đã trở thành một phần không thể thiếu trong cuộc sống. Chính vì vậy, đã có rất nhiều người vắt óc suy nghĩ & sáng tạo ra các mẹo, dụng cụ liên quan cho việc sử dụng chúng.

Bo mạch chủ Z490, H470 nào hỗ trợ PCI-E 4.0

Mặc dù bo mạch chủ Z490 được ra mắt để chạy các CPU Intel Gen 10th tuy nhiên đại đa số nhà sản xuất đã trang bị sẵn cấu hình phần cứng tương thích với chuẩn PCI-E 4.0. *Lưu ý: Các bo mạch chủ Z490, H470 sẽ chỉ kích

10 điều học trong 10 phút giúp tăng năng suất làm việc của bạn

Nâng cao năng suất làm việc chỉ với 10 kỹ thuật cực kì đơn giản và dễ học chỉ trong 10 phút. Những lời khuyên hữu ích đến từ các doanh nhân trẻ thành công sẽ giúp bạn làm việc hiệu quả hơn.

Cách hiển thị lời bài hát khi nghe nhạc bằng YouTube trên điện thoại Android

Việc nghe nhạc bằng ứng dụng YouTube đang dần trở nên phổ biến, đặc biệt là tìm kiếm những ca khúc có sẵn lời bài hát để có thể hát theo. Tuy nhiên không phải tất cả video đều có có lời bài hát kèm theo, hôm nay điện

Tại sao iPhone không dùng vẫn nóng?Cách khắc phục hiệu quả cho bạn

Đôi khi iPhone sẽ bị nóng lên kể cả bạn không sử dụng. Vậy tại sao iPhone không dùng vẫn nóng? Hãy xem bài viết để biết cách khắc phục iPhone bị nóng cực kỳ hiệu quả...

ĐÁNH GIÁ NHANH

Đánh giá Royal Enfield Himalayan: Lựa chọn hoàn hảo cho người mới “nhập môn” adventu

Ngay từ cái nhìn đầu tiên, Himalayan đã thể hiện rõ “cá tính” riêng so với các đối thủ cùng phân khúc. Thay vì ẩn sau những lớp vỏ nhựa với thiết kế sắc sảo, hiện đại, Himalayan sở hữu kiểu dáng đầy tối giản và “bụi

Đánh giá Samsung Galaxy Tab A7: màn hình siêu rộng, “bom tấn giải trí” đáng mua trong phân khúc

Samsung Galaxy Tab A7 là chiếc máy tính bảng vừa được Samsung cho ra mắt vừa qua, máy nổi bật với thiết kế cao cấp & sang trọng, màn hình lớn siêu nét và cấu hình mạnh không kém gì những chiếc máy tính bảng đang

Trên tay smartphone Tecno L9: Thiết kế nguyên khối, Android 7.0 và pin “khủng” 4,000 mAh!

Tecno L9 là chiếc smartphone giá rẻ với nhiều ưu điểm nổi bật như thiết kế nguyên khối, được trang bị cảm biến vân tay, viên pin “khủng” 4,000 mAh và hoạt động trên Android 7.0 mới nhất. Hãy cùng trên tay smartphone