1.500 ứng dụng iPhone, iPad dính mã độc nguy hiểm

Theo dõi VGT trên

Khoảng 1.500 ứng dụng iPhone, iPad chứa lỗ hổng bảo mật HTTPS, cho phép kẻ tấ.n côn.g đán.h cắp mật khẩu đã được mã hóa, số tài khoản ngân hàng cùng hàng loạt thông tin nhạy cảm khác.

1.500 ứng dụng iPhone, iPad dính mã độc nguy hiểm - Hình 1

Theo hãng phân tích SourceDNA, ước tính 2 triệu người đã tải các ứng dụng nhiễm độc, trong đó có các cái tên như Citrix OpenVoice Audio Conferencing, Alibaba.com, Movies by Flixster with Rotten Tomatoes, KYBankAgent 3.0, Revo Restaurant Point of Sale. Đây là kết quả của một lỗ hổng trong phiên bản cũ của AFNetworking, thư viện mã nguồn mở cho phép lập trình viên đưa năng lực kết nối mạng vào ứng dụng. Dù AFNetworking đã vá lỗ hổng 3 tuần trước bằng phiên bản 2.5.2, ít nhất 1.500 ứng dụng iOS vẫn gặp nguy hiểm do đang dùng phiên bản 2.5.1.

Theo hai nhà nghiên cứu Simone Bovi và Mauro Gentile, vấn đề xảy ra ngay cả khi ứng dụng yêu cầu thư viện kiểm tra các chứng nhận SSL có hiệu lực. Họ đưa ra kết luận sau khi phân tích một ứng dụng chạy AFNetworking 2.5.1 và nhận thấy tất cả traffic SSL có thể bị xâm nhập thông qua proxy như Burp mà không cần đến sự can thiệp nào.

Khoảng 1.500 ứng dụng iOS có thể là nạ.n nhâ.n trong các cuộc tấ.n côn.g man-in-the-middle, giải mã các dữ liệu HTTPS đã được mã hóa. Để khai thác lỗ hổng, kẻ tấ.n côn.g dùng mạng Wi-Fi tại một quán café hay địa điểm nào đó để theo dõi kết nối của thiết bị cài ứng dụng nhiễm độc.

Video đang HOT

SourceDNA xác định các ứng dụng nhiễm độc bằng cách quét tất cả các ứng dụng miễn phí và 5.000 ứng dụng trả tiề.n hàng đầu trên App Store rồi phân tích mã nhị phân trong mỗi loại. Tổng cộng, có khoảng 1 triệu trong số 1,4 triệu ứng dụng App Store được phân tích. Các lập trình viên đã vá lỗ hổng bao gồm những công ty lớn như Yahoo, Microsoft và Uber.

Trong 4 tuần qua, SourceDNA giữ bí mật danh sách ứng dụng dính mã độc để ngăn chặn các cuộc tấ.n côn.g ngoài đời thực. Tuy nhiên, hãng đã tiết lộ công cụ tìm kiếm cho phép người dùng kiểm tra ứng dụng họ đang sử dụng có nằm trong danh sách nguy hiểm hay không.

Độc giả đang dùng thiết bị iOS như iPhone, iPad nên dành vài phút để kiểm tra tại đây. Nếu phát hiện ứng dụng đáng nghi ngờ, cách tốt nhất là gỡ bỏ chúng và chờ đến khi có bản cập nhật từ nhà phát triển.

Theo Du Lam/ICT News

Cảnh báo thủ đoạn hack mật khẩu smartphone cực đơn giản

Bạn đang ăn tối ở nhà hàng và nhận được email. Bạn cầm lấy điện thoại và không nghĩ gì nhiều, gõ mã PIN để mở khóa điện thoại. Bạn yên tâm không ai nhìn thấy mật khẩu của bạn?

Nhưng đáng buồn, hacker có thể biết chính xác mật khẩu của mọi người bằng một phần mềm phiên dịch đoạn video quay cảnh những gì người dùng đã gõ trên màn hình smartphone, ngay cả khi màn hình không bị lộ ra.

Theo các nhà nghiên cứu của trường Đại học Syracuse (Mỹ), phần mềm dùng để phiên dịch loại video này dựa trên các "động thái học về không gian - thời gian" để đo khoảng cách từ các ngón tay người dùng đến màn hình điện thoại, sau đó đoán chính xác những ký tự nào mà ngón tay đã gõ trên bàn phím.

"Nó giống như kiểu đọc bằng quan sát chuyển động của môi", Vir Phoha, một giáo sư khoa học máy tính nói. "Dựa trên các cử động của tay và hình dạng của điện thoại, chúng tôi có thể nhận ra những phím nào đang được nhấn".

Cảnh báo thủ đoạn hack mật khẩu smartphone cực đơn giản - Hình 1

Hiện chưa ghi nhận trường hợp nào hacker lấy cắp mật khẩu bằng cách này, tuy nhiên, đó chỉ là vấn đề thời gian. Phoha và ba nhà nghiên cứu khác của Đại học Syracuse cho biết công nghệ này rất đơn giản, bất kỳ ai biết về lập trình đều có thể sử dụng.

Ngoài việc lấy cắp mật khẩu smartphone, điều này cho thấy rất nhiều nguy cơ đối với các giao dịch ngân hàng và tài chính khác. Công nghệ phân tích video tương tự cũng có thể được dùng để phiên dịch mã PIN trên máy ATM, khóa thông minh trên nhà, cửa garage và nhiều ứng dụng tương tự khác.

Việc công bố các công nghệ như thế này trên báo chí có thể cung cấp cho hacker một cách làm mới để lừ.a gạ.t người dùng. Tuy nhiên, do các nhà báo công nghệ đã đăng tải, nên các chuyên gia bảo mật và cả các tổ chức phạm tội đã biết về nó. Các cơ quan bảo mật, thực thi pháp luật cũng nên lưu ý hành vi này. Chẳng hạn, DARPA, đơn vị chuyên trách công nghệ của Lầu Năm Góc đã tài trợ một phần cho nghiên cứu của Syracuse.

Trong thử nghiệm của Syracuse, có 50 người tình nguyện tham gia gõ mã PIN trên smartphone HTC One, theo nhiều kiểu thiết lập mật khẩu khác nhau. Các nhà nghiên cứu đã ghi lại được 4 video khác nhau về mỗi tình nguyện viên. 2 thiết bị dùng để ghi video là camera trên smartphone Google Nexus 5 và một chiếc máy quay của Sony. Tất cả video đều được ghi cách từ 3,6 đến 4,5 mét. Không một video nào quay trực tiếp màn hình điện thoại.

Kết hợp phân tích hình ảnh và thuật theo dõi cử động, phần mềm đã đoán ra mã PIN mà người dùng gõ, với mức độ chính xác giữa 40% đến 62% trong lần đoán đầu tiên khi dựa vào video và tỉ số phóng đại. Mức độ chính xác lên gần 82% sau 5 lần đoán sử dụng video chất lượng cao nhất, và đạt 94% sau 10 lần đoán.

Phoha cho biết, chỉ cần khoảng 30 phút là có thể đoán ra mật khẩu. Hacker hoàn toàn có thể quay lại những video như trên mà người dùng không hề biết, đặc biệt tại những nơi đông đúc như quán bar, xe buýt, tàu điện, sân bay hay khu mua sắm. Những tên cướp có thể biết được số thẻ tín dụng hoặc mã PIN thẻ ATM "qua vai" người dùng, thậm chí ở khoảng cách xa hơn bằng việc dùng camera có thấu kính phóng lên. Tóm lại, hack qua video thực sự là một mối lo ngại mới mà các cơ quan, tổ chức, người dùng cần lưu ý.

Theo Hoàng Lan/VnReview

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Cô giáo "dỗi" vì phụ huynh không hỗ trợ mua laptop: Xin lỗi vì gây hiểu nhầm, mong được sửa sai
20:26:33 28/09/2024
NSX Anh Trai Say Hi treo poster thiếu hẳn 1 nghệ sĩ, xử lý thiếu chuyên nghiệp khiến netizen khó chịu vô cùng!
18:19:09 28/09/2024
Lễ tang Phó Giáo sư Đặng Bích Hà - Phu nhân Đại tướng Võ Nguyên Giáp
21:04:03 28/09/2024
TP.HCM: Tạm ngưng phân lớp cô giáo vận động phụ huynh mua laptop cá nhân
18:24:23 28/09/2024
Em trai của bà Trương Mỹ Lan "năn nỉ" toà xin lại 10 tỷ để trị bệnh
18:38:35 28/09/2024
Cô bé 13 tuổ.i thừa kế gần 30 tỷ, bố mẹ ruột bất ngờ tìm đến hé lộ sự thật gây xôn xao
18:54:37 28/09/2024
Lộ thời điểm nghi Hoa hậu Lê Hoàng Phương và "bà trùm Hoa hậu" trục trặc?
19:52:58 28/09/2024
Hồ Việt Trung bỏ đam mê đá bóng, nhậu cũng phải rén, Saka Trương Tuyền cấm tiệt
17:44:42 28/09/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiề.n điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiề.n điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiề.n điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiề.n phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Nếu đã từ bỏ Twitter, đây là những nền tảng mới thay thế

09:33:06 21/12/2022
Nếu đã từ bỏ Twtter để đọc tin tức, hãy tìm đến những nền tảng mới dưới đây. Twitter luôn được biết đến là nền tảng cung cấp tin tức tuyệt vời cho người dùng. Nhưng với các xáo trộn gần đây, mạng xã hội này đang khiến nhiều người nghĩ đ...

Có thể bạn quan tâm

James Rodriguez vỡ mộng

Sao thể thao

00:58:33 29/09/2024
Từ khi gia nhập đại diện thành Madrid trong những ngày cuối của kỳ chuyển nhượng hè 2024, James Rodriguez mới thi đấu 30 phút. Trong các trận gặp Osasuna và Atletico Madrid

Negav phát ngôn "sốc óc" tại concert Anh Trai Say Hi: Mẹ thấy đúng khi cho con nghỉ học chưa!

Nhạc việt

23:42:30 28/09/2024
Ngay lúc này, cư dân mạng liên tục bàn tán về những sân khấu, khoảnh khắc tại show diễn của 30 anh trai. Negav lại trở thành tâm điểm tranh cãi vì một phát ngôn.

Hoa hậu Khánh Vân mặc crop top chụp ảnh cưới, Lan Phương khoe cơ bụng săn chắc

Sao việt

23:36:57 28/09/2024
Diễn viên Lan Phương khoe cơ bụng săn chắc sau hơn 6 tháng sinh em bé thứ hai. Hoa hậu Khánh Vân diện áo crop top phối cùng chân váy ngắn, tạo dáng trên xe mui trần chụp ảnh cưới.

Mỹ nhân thị phi "Đảo thiên đường": Nhan sắc ngọt ngào, học thạc sĩ ở Hàn

Tv show

23:26:35 28/09/2024
Khác với hình ảnh gây tranh cãi trong chương trình hẹn hò Đảo thiên đường , ngoài đời, Yuna Vũ mang đến hình ảnh tích cực, nhiều năng lượng.

Siêu mẫu Naomi Campbell bật khóc khi bị cấm hoạt động từ thiện

Sao âu mỹ

23:16:24 28/09/2024
Tổ chức từ thiện của siêu mẫu Naomi Campbell đang bị điều tra và phải đóng cửa, sau khi cảnh sát phát hiện ra phần lớn số tiề.n quyên góp được dùng sai mục đích.

Thông điệp Tarot ngày 28/9/2024 cho 12 cung hoàng đạo: Kim Ngưu bốc lá The Devil, Thiên Bình bốc lá Knight of Swords

Trắc nghiệm

22:29:18 28/09/2024
Khám phá những thông điệp từ những lá bài Tarot tới 12 Cung Hoàng Đạo trong ngày 28/9/2024 nhé. Bạch Dương (21/3 - 19/4)Kim Ngưu (20/4 - 20/5)Song Tử (21/5 - 20/6)

Baifern Pimchanok ngày càng quyến rũ sau khi chia tay bạn trai

Sao châu á

22:24:18 28/09/2024
Nhiều dân mạng nhận định Baifern Pimchanok ngày càng đẹp sắc sảo và sexy hơn sau khi chia tay bạn trai Nine Naphat.

NSND Kim Xuân trải lòng khi đồng hành cùng các chương trình về HIV

Hậu trường phim

22:20:43 28/09/2024
NSND Kim Xuân mong muốn qua dự án, các bạn trẻ sẽ lắng nghe và tìm hiểu kiến thức về HIV/AIDS một cách văn minh, rõ ràng, từ đó lan tỏa thông điệp tích cực cho xã hội.

Phim hoạt hình kinh điển 'Mộ đom đóm' ra rạp Việt

Phim châu á

22:16:16 28/09/2024
Bộ phim hoạt hình (anime) nổi tiếng về nước Nhật trong Thế chiến thứ hai là Mộ đom đóm của đạo diễn gạo cội Isao Takahata sẽ chiếu thương mại rộng rãi tại VN từ ngày 4.10.

Khởi tố, bắt tạm giam đối tượng tấ.n côn.g CSGT ở Hà Tĩnh

Pháp luật

22:10:05 28/09/2024
Công an huyện Kỳ Anh (Hà Tĩnh) vừa ra quyết định khởi tố và bắt tạm giam Nguyễn Văn Hào (SN 1992, trú xã Kỳ Bắc) về tội Chống người thi hành công vụ .

Iran: Mọi phong trào kháng chiến tại Trung Đông hợp sức, Israel sẽ hối tiếc

Thế giới

22:08:53 28/09/2024
Iran tuyên bố mọi phong trào vũ trang do Tehran hậu thuẫn ở Trung Đông sẽ đồng lòng ủng hộ Hezbollah và cảnh báo Israel sẽ phải hối tiếc.