1.500 ứng dụng iPhone, iPad dính mã độc nguy hiểm

Khoảng 1.500 ứng dụng iPhone, iPad chứa lỗ hổng bảo mật HTTPS, cho phép kẻ tấn công đánh cắp mật khẩu đã được mã hóa, số tài khoản ngân hàng cùng hàng loạt thông tin nhạy cảm khác.

1.500 ứng dụng iPhone, iPad dính mã độc nguy hiểm - Hình 1

Theo hãng phân tích SourceDNA, ước tính 2 triệu người đã tải các ứng dụng nhiễm độc, trong đó có các cái tên như Citrix OpenVoice Audio Conferencing, Alibaba.com, Movies by Flixster with Rotten Tomatoes, KYBankAgent 3.0, Revo Restaurant Point of Sale. Đây là kết quả của một lỗ hổng trong phiên bản cũ của AFNetworking, thư viện mã nguồn mở cho phép lập trình viên đưa năng lực kết nối mạng vào ứng dụng. Dù AFNetworking đã vá lỗ hổng 3 tuần trước bằng phiên bản 2.5.2, ít nhất 1.500 ứng dụng iOS vẫn gặp nguy hiểm do đang dùng phiên bản 2.5.1.

Theo hai nhà nghiên cứu Simone Bovi và Mauro Gentile, vấn đề xảy ra ngay cả khi ứng dụng yêu cầu thư viện kiểm tra các chứng nhận SSL có hiệu lực. Họ đưa ra kết luận sau khi phân tích một ứng dụng chạy AFNetworking 2.5.1 và nhận thấy tất cả traffic SSL có thể bị xâm nhập thông qua proxy như Burp mà không cần đến sự can thiệp nào.

Khoảng 1.500 ứng dụng iOS có thể là nạn nhân trong các cuộc tấn công man-in-the-middle, giải mã các dữ liệu HTTPS đã được mã hóa. Để khai thác lỗ hổng, kẻ tấn công dùng mạng Wi-Fi tại một quán café hay địa điểm nào đó để theo dõi kết nối của thiết bị cài ứng dụng nhiễm độc.

Video đang HOT

SourceDNA xác định các ứng dụng nhiễm độc bằng cách quét tất cả các ứng dụng miễn phí và 5.000 ứng dụng trả tiền hàng đầu trên App Store rồi phân tích mã nhị phân trong mỗi loại. Tổng cộng, có khoảng 1 triệu trong số 1,4 triệu ứng dụng App Store được phân tích. Các lập trình viên đã vá lỗ hổng bao gồm những công ty lớn như Yahoo, Microsoft và Uber.

Trong 4 tuần qua, SourceDNA giữ bí mật danh sách ứng dụng dính mã độc để ngăn chặn các cuộc tấn công ngoài đời thực. Tuy nhiên, hãng đã tiết lộ công cụ tìm kiếm cho phép người dùng kiểm tra ứng dụng họ đang sử dụng có nằm trong danh sách nguy hiểm hay không.

Độc giả đang dùng thiết bị iOS như iPhone, iPad nên dành vài phút để kiểm tra tại đây. Nếu phát hiện ứng dụng đáng nghi ngờ, cách tốt nhất là gỡ bỏ chúng và chờ đến khi có bản cập nhật từ nhà phát triển.

Theo Du Lam/ICT News

Cảnh báo thủ đoạn hack mật khẩu smartphone cực đơn giản

Bạn đang ăn tối ở nhà hàng và nhận được email. Bạn cầm lấy điện thoại và không nghĩ gì nhiều, gõ mã PIN để mở khóa điện thoại. Bạn yên tâm không ai nhìn thấy mật khẩu của bạn?

Nhưng đáng buồn, hacker có thể biết chính xác mật khẩu của mọi người bằng một phần mềm phiên dịch đoạn video quay cảnh những gì người dùng đã gõ trên màn hình smartphone, ngay cả khi màn hình không bị lộ ra.

Theo các nhà nghiên cứu của trường Đại học Syracuse (Mỹ), phần mềm dùng để phiên dịch loại video này dựa trên các "động thái học về không gian - thời gian" để đo khoảng cách từ các ngón tay người dùng đến màn hình điện thoại, sau đó đoán chính xác những ký tự nào mà ngón tay đã gõ trên bàn phím.

"Nó giống như kiểu đọc bằng quan sát chuyển động của môi", Vir Phoha, một giáo sư khoa học máy tính nói. "Dựa trên các cử động của tay và hình dạng của điện thoại, chúng tôi có thể nhận ra những phím nào đang được nhấn".

Cảnh báo thủ đoạn hack mật khẩu smartphone cực đơn giản - Hình 1

Hiện chưa ghi nhận trường hợp nào hacker lấy cắp mật khẩu bằng cách này, tuy nhiên, đó chỉ là vấn đề thời gian. Phoha và ba nhà nghiên cứu khác của Đại học Syracuse cho biết công nghệ này rất đơn giản, bất kỳ ai biết về lập trình đều có thể sử dụng.

Ngoài việc lấy cắp mật khẩu smartphone, điều này cho thấy rất nhiều nguy cơ đối với các giao dịch ngân hàng và tài chính khác. Công nghệ phân tích video tương tự cũng có thể được dùng để phiên dịch mã PIN trên máy ATM, khóa thông minh trên nhà, cửa garage và nhiều ứng dụng tương tự khác.

Việc công bố các công nghệ như thế này trên báo chí có thể cung cấp cho hacker một cách làm mới để lừa gạt người dùng. Tuy nhiên, do các nhà báo công nghệ đã đăng tải, nên các chuyên gia bảo mật và cả các tổ chức phạm tội đã biết về nó. Các cơ quan bảo mật, thực thi pháp luật cũng nên lưu ý hành vi này. Chẳng hạn, DARPA, đơn vị chuyên trách công nghệ của Lầu Năm Góc đã tài trợ một phần cho nghiên cứu của Syracuse.

Trong thử nghiệm của Syracuse, có 50 người tình nguyện tham gia gõ mã PIN trên smartphone HTC One, theo nhiều kiểu thiết lập mật khẩu khác nhau. Các nhà nghiên cứu đã ghi lại được 4 video khác nhau về mỗi tình nguyện viên. 2 thiết bị dùng để ghi video là camera trên smartphone Google Nexus 5 và một chiếc máy quay của Sony. Tất cả video đều được ghi cách từ 3,6 đến 4,5 mét. Không một video nào quay trực tiếp màn hình điện thoại.

Kết hợp phân tích hình ảnh và thuật theo dõi cử động, phần mềm đã đoán ra mã PIN mà người dùng gõ, với mức độ chính xác giữa 40% đến 62% trong lần đoán đầu tiên khi dựa vào video và tỉ số phóng đại. Mức độ chính xác lên gần 82% sau 5 lần đoán sử dụng video chất lượng cao nhất, và đạt 94% sau 10 lần đoán.

Phoha cho biết, chỉ cần khoảng 30 phút là có thể đoán ra mật khẩu. Hacker hoàn toàn có thể quay lại những video như trên mà người dùng không hề biết, đặc biệt tại những nơi đông đúc như quán bar, xe buýt, tàu điện, sân bay hay khu mua sắm. Những tên cướp có thể biết được số thẻ tín dụng hoặc mã PIN thẻ ATM "qua vai" người dùng, thậm chí ở khoảng cách xa hơn bằng việc dùng camera có thấu kính phóng lên. Tóm lại, hack qua video thực sự là một mối lo ngại mới mà các cơ quan, tổ chức, người dùng cần lưu ý.

Theo Hoàng Lan/VnReview

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Apple Watch tích hợp AI phát hiện nguy cơ cao huyết ápApple Watch tích hợp AI phát hiện nguy cơ cao huyết áp
10:30:03 20/09/2025
Với Gemini, trình duyệt Chrome ngày càng khó bị đánh bạiVới Gemini, trình duyệt Chrome ngày càng khó bị đánh bại
11:21:00 20/09/2025
Cập nhật iOS 26, nhiều người "quay xe" muốn trở về iOS 18Cập nhật iOS 26, nhiều người "quay xe" muốn trở về iOS 18
09:36:21 20/09/2025
Vì sao người dùng Galaxy nên cập nhật lên One UI 8Vì sao người dùng Galaxy nên cập nhật lên One UI 8
11:17:24 20/09/2025
Bước vào kỷ nguyên chuyển đổi số, trí tuệ nhân tạo và roboticsBước vào kỷ nguyên chuyển đổi số, trí tuệ nhân tạo và robotics
20:17:31 20/09/2025
Microsoft bị tố "đạo đức giả" khi ngừng hỗ trợ Windows 10Microsoft bị tố "đạo đức giả" khi ngừng hỗ trợ Windows 10
15:14:01 21/09/2025
Các nhà phát triển sử dụng mô hình AI của Apple với iOS 26Các nhà phát triển sử dụng mô hình AI của Apple với iOS 26
15:18:51 21/09/2025
Alibaba tái xuất với định hướng AI sau giai đoạn hụt hơi với thương mại điện tửAlibaba tái xuất với định hướng AI sau giai đoạn hụt hơi với thương mại điện tử
15:23:58 21/09/2025

Tin đang nóng

Anh họ sát hại bé gái 8 tuổi rồi nhét vào bao tải phi tang ở góc vườnAnh họ sát hại bé gái 8 tuổi rồi nhét vào bao tải phi tang ở góc vườn
16:05:49 21/09/2025
Nữ diễn viên duy nhất bị tố góp mặt trong vụ án của sao nam Tam Sinh Tam ThếNữ diễn viên duy nhất bị tố góp mặt trong vụ án của sao nam Tam Sinh Tam Thế
16:10:18 21/09/2025
Từ khóa mạng xã hội gọi tên Đức PhúcTừ khóa mạng xã hội gọi tên Đức Phúc
15:55:52 21/09/2025
Em bé hot nhất sân Hàng Đẫy ngồi ghế VIP, là con của chủ tịch CLB Hà Nội và "Hoa hậu nghèo nhất Việt Nam"Em bé hot nhất sân Hàng Đẫy ngồi ghế VIP, là con của chủ tịch CLB Hà Nội và "Hoa hậu nghèo nhất Việt Nam"
13:48:35 21/09/2025
Hòa Minzy và các sao Việt vỡ oà khi Đức Phúc vô địch Intervision 2025Hòa Minzy và các sao Việt vỡ oà khi Đức Phúc vô địch Intervision 2025
18:02:43 21/09/2025
Vụ chồng bị phạt tù vì quan hệ với vợ: Quy trình miễn chấp hành án phạt tùVụ chồng bị phạt tù vì quan hệ với vợ: Quy trình miễn chấp hành án phạt tù
15:00:11 21/09/2025
Chú rể 72 tuổi kết hôn với cô dâu 27 tuổi, đám cưới ở nơi đặc biệtChú rể 72 tuổi kết hôn với cô dâu 27 tuổi, đám cưới ở nơi đặc biệt
16:30:26 21/09/2025
2 stage chào sân Anh Trai Say Hi mùa 2: Nhảy đẹp hơn hẳn mùa 1 nhưng nhạc khó "thoát vòng"2 stage chào sân Anh Trai Say Hi mùa 2: Nhảy đẹp hơn hẳn mùa 1 nhưng nhạc khó "thoát vòng"
14:36:19 21/09/2025

Tin mới nhất

Camera không thấu kính cho ra hình ảnh 3D

Camera không thấu kính cho ra hình ảnh 3D

19:08:33 21/09/2025
Sau khi xác định lỗ kim quang học bán kính khoảng 0,20mm cho ra hình ảnh rõ nét, nhóm sử dụng kích thước khẩu độ này để chụp mục tiêu cách xa 11cm, 15cm, 19cm
CTO Meta: Apple không cho gửi iMessage trên kính Ray-Bans Display

CTO Meta: Apple không cho gửi iMessage trên kính Ray-Bans Display

15:25:16 21/09/2025
Hệ sinh thái khép kín của Apple không chỉ gây rắc rối cho cơ quan quản lý và nhà phát triển nhỏ, mà cả những gã khổng lồ công nghệ như Meta Platforms.
Google sắp bổ sung Gemini vào trình duyệt Chrome trên thiết bị di động

Google sắp bổ sung Gemini vào trình duyệt Chrome trên thiết bị di động

18:54:00 19/09/2025
Việc tích hợp Gemini vào Chrome giúp Google củng cố vị thế của mình, đặc biệt là sau khi một số công ty như Perplexity đã đưa ra các giải pháp trình duyệt được hỗ trợ bởi AI và thậm chí còn ngỏ ý mua lại Chrome.
Trí tuệ nhân tạo: DeepSeek mất chưa đến 300.000 USD để đào tạo mô hình R1

Trí tuệ nhân tạo: DeepSeek mất chưa đến 300.000 USD để đào tạo mô hình R1

18:51:47 19/09/2025
Chi phí đào tạo cho các mô hình ngôn ngữ lớn dùng cho chatbot AI là chi phí phát sinh từ việc vận hành một cụm chip có hiệu suất mạnh trong nhiều tuần hoặc nhiều tháng để xử lý lượng lớn văn bản và mã nguồn.
Macbook Air M4 khai phá kỷ nguyên AI, mở ra sức mạnh hiệu năng

Macbook Air M4 khai phá kỷ nguyên AI, mở ra sức mạnh hiệu năng

18:48:45 19/09/2025
Một trong những điểm mạnh của AI trên Macbook Air M4 là xử lý trực tiếp trên thiết bị, giúp dữ liệu được giữ nguyên trong máy và hạn chế rủi ro khi truyền ra bên ngoài.
Mô hình AI mới dự đoán phản ứng hóa học chính xác nhờ bảo toàn khối lượng

Mô hình AI mới dự đoán phản ứng hóa học chính xác nhờ bảo toàn khối lượng

18:34:45 19/09/2025
Một nhóm nghiên cứu tại MIT đã tìm ra cách kết hợp các ràng buộc vật lý vào mô hình AI dự đoán phản ứng hóa học, từ đó đưa ra dự đoán thực tế cho nhiều loại phản ứng một cách chính xác, đồng thời tuân thủ các nguyên tắc vật lý trong thế...
Vì sao iPhone Air bị hoãn bán tại Trung Quốc?

Vì sao iPhone Air bị hoãn bán tại Trung Quốc?

07:48:00 19/09/2025
Trong khi người dùng tại Trung Quốc đã có thể đặt trước các phiên bản của iPhone 17, Apple đã bất ngờ thông báo tạm hoãn bán iPhone Air tại thị trường này.
Người dùng Apple Watch đã có thể sử dụng tính năng cảnh báo huyết áp

Người dùng Apple Watch đã có thể sử dụng tính năng cảnh báo huyết áp

07:29:13 19/09/2025
Cùng với việc phát hành phiên bản điều hành watchOS 26 và iOS 26, gã khổng lồ công nghệ Mỹ đã kích hoạt tính năng thông báo tăng huyết áp, biến chiếc Apple Watch trên cổ tay người dùng thành một công cụ theo dõi sức khỏe chủ động.
Cái tên bất ngờ lọt vào top 10 điện thoại bán chạy nhất Quý II/2025

Cái tên bất ngờ lọt vào top 10 điện thoại bán chạy nhất Quý II/2025

07:19:48 19/09/2025
Trong số 10 chiếc smartphone bán chạy nhất quý II/2025, giới công nghệ và cộng đồng người dùng đã rất bất ngờ với một cái tên được góp mặt.
iOS 26 vừa phát hành có gì mới?

iOS 26 vừa phát hành có gì mới?

06:50:18 19/09/2025
Hệ điều hành iOS 26 được xem là một trong những bản nâng cấp lớn nhất mà Apple từng phát hành. Phiên bản này mang đến nhiều thay đổi về giao diện và tính năng cho iPhone.
Apple nói gì về việc iOS 26 khiến iPhone cạn pin nhanh?

Apple nói gì về việc iOS 26 khiến iPhone cạn pin nhanh?

12:02:59 18/09/2025
Nhiều người dùng phản ánh tình trạng iPhone của họ bị tụt pin nhanh sau khi nâng cấp lên nền tảng iOS 26 mới nhất. Apple đã lên tiếng giải thích về vấn đề này.
Phát triển AI dự đoán bệnh tật trước nhiều năm

Phát triển AI dự đoán bệnh tật trước nhiều năm

10:18:32 18/09/2025
Theo chuyên gia AI Moritz Gerstung thuộc Trung tâm Nghiên cứu Ung thư Đức, việc đọc và phân tích chuỗi chẩn đoán y tế "giống như học ngữ pháp trong một văn bản".

Có thể bạn quan tâm

Cặp đôi "suy đồi" nhất showbiz: Tài tử cặp kè con riêng vợ, sau 3 thập kỷ lên ca ngợi tình yêu gây phẫn nộ

Cặp đôi "suy đồi" nhất showbiz: Tài tử cặp kè con riêng vợ, sau 3 thập kỷ lên ca ngợi tình yêu gây phẫn nộ

Sao âu mỹ

19:53:55 21/09/2025
Đạo diễn 89 tuổi hết lời ca ngợi người vợ 54 tuổi là người kỷ luật, quyết đoán, 1 người mẹ tuyệt vời, người có tính cách mạnh mẽ.
Mẹo trị ho khan tại nhà khi thời tiết thay đổi

Mẹo trị ho khan tại nhà khi thời tiết thay đổi

Sức khỏe

19:52:44 21/09/2025
Bạn có thể pha một ít bột quế hoặc vài thanh quế nhỏ trong nước ấm, uống mỗi ngày để giảm cảm giác ngứa họng. Ngoài ra, ngậm vài miếng quế trong miệng cũng có thể giúp cổ họng dễ chịu hơn.
Choáng váng trước cảnh tượng bên trong biệt thự 100 tỷ của Huyền Baby

Choáng váng trước cảnh tượng bên trong biệt thự 100 tỷ của Huyền Baby

Sao việt

19:48:36 21/09/2025
Huyền Baby đang có cuộc hôn nhân viên mãn bên chồng doanh nhân trong căn biệt thự 100 tỷ. Không gian bên trong căn biệt thự khiến nhiều người choáng ngợp.
Siêu bão Ragasa vào Biển Đông có thể mạnh như Yagi, tỉnh nào tâm điểm đổ bộ?

Siêu bão Ragasa vào Biển Đông có thể mạnh như Yagi, tỉnh nào tâm điểm đổ bộ?

Tin nổi bật

19:31:37 21/09/2025
TS. Hoàng Phúc Lâm, Phó Giám đốc Trung tâm Dự báo khí tượng thủy văn quốc gia (Cục Khí tượng thủy văn) cho biết khoảng tối 22/9, siêu bão Ragasa sẽ di chuyển vào Biển Đông và trở thành cơn bão thứ 9 trong mùa bão năm 2025.
Đúng 6h sáng ngày mai, thứ Hai 22/9/2025, Thần Tài sát cánh, 3 con giáp sau 'ngồi mát ăn bát vàng', lương thưởng tăng lên gấp bội lần, tiêu xài phủ phê

Đúng 6h sáng ngày mai, thứ Hai 22/9/2025, Thần Tài sát cánh, 3 con giáp sau 'ngồi mát ăn bát vàng', lương thưởng tăng lên gấp bội lần, tiêu xài phủ phê

Trắc nghiệm

19:24:34 21/09/2025
Thứ Hai 22/9/2025, Thần Tài sát cánh, 3 con giáp sau ngồi mát ăn bát vàng, lương thưởng tăng lên gấp bội lần, tiêu xài phủ phê
Grealish chứng minh Pep đã sai

Grealish chứng minh Pep đã sai

Sao thể thao

19:19:38 21/09/2025
Jack Grealish liệu có thể khiến Pep Guardiola và Manchester City thay đổi suy nghĩ, khi đang tạo nên cơn sốt với những màn trình diễn chói sáng.
Nhiều nước chuẩn bị công nhận nhà nước Palestine

Nhiều nước chuẩn bị công nhận nhà nước Palestine

Thế giới

19:02:12 21/09/2025
Bộ Ngoại giao Ai Cập cùng ngày hoan nghênh tuyên bố của Bồ Đào Nha về ý định công nhận Palestine, coi đây là bước đi lịch sử phản ánh sự đồng thuận quốc tế ngày càng tăng.
Siêu mẫu đình đám "mất tích" bí ẩn sau 4 năm càn quét showbiz, nghề nghiệp hiện tại khiến khán giả "ớn lạnh"

Siêu mẫu đình đám "mất tích" bí ẩn sau 4 năm càn quét showbiz, nghề nghiệp hiện tại khiến khán giả "ớn lạnh"

Sao châu á

18:48:20 21/09/2025
Tập mới nhất chương trình Exclusive World của đài MBN đã tiết lộ cuộc sống hiện tại của cựu siêu mẫu Bang Eun Mi.
'Gió ngang khoảng trời xanh' tập 19: Lam kiên quyết chia tay Toàn

'Gió ngang khoảng trời xanh' tập 19: Lam kiên quyết chia tay Toàn

Phim việt

18:07:00 21/09/2025
Trong Gió ngang khoảng trời xanh tập 19, quá nhiều chuyện xảy ra khiến Lam không thể chịu đựng nổi và cô muốn kết thúc cuộc hôn nhân với Toàn.
Bắt khẩn cấp tài xế tông chết người rồi rời khỏi hiện trường

Bắt khẩn cấp tài xế tông chết người rồi rời khỏi hiện trường

Pháp luật

16:47:12 21/09/2025
Sau khi gây tai nạn khiến 2 người thương vong, tài xế đã lái xe tải rời khỏi hiện trường, không cứu giúp người bị nạn.
Tôn vinh các nghiên cứu "khiến người ta bật cười rồi suy ngẫm"

Tôn vinh các nghiên cứu "khiến người ta bật cười rồi suy ngẫm"

Lạ vui

16:30:02 21/09/2025
Một loạt phát minh khoa học kỳ lạ và hài hước đã được xướng tên tại lễ trao giải Ig Nobel lần thứ 35 tổ chức ở TP Boston, bang Massachusetts - Mỹ hôm 18-9.