1.500 ứng dụng iPhone, iPad dính mã độc nguy hiểm

Theo dõi VGT trên

Khoảng 1.500 ứng dụng iPhone, iPad chứa lỗ hổng bảo mật HTTPS, cho phép kẻ tấn công đánh cắp mật khẩu đã được mã hóa, số tài khoản ngân hàng cùng hàng loạt thông tin nhạy cảm khác.

1.500 ứng dụng iPhone, iPad dính mã độc nguy hiểm - Hình 1

Theo hãng phân tích SourceDNA, ước tính 2 triệu người đã tải các ứng dụng nhiễm độc, trong đó có các cái tên như Citrix OpenVoice Audio Conferencing, Alibaba.com, Movies by Flixster with Rotten Tomatoes, KYBankAgent 3.0, Revo Restaurant Point of Sale. Đây là kết quả của một lỗ hổng trong phiên bản cũ của AFNetworking, thư viện mã nguồn mở cho phép lập trình viên đưa năng lực kết nối mạng vào ứng dụng. Dù AFNetworking đã vá lỗ hổng 3 tuần trước bằng phiên bản 2.5.2, ít nhất 1.500 ứng dụng iOS vẫn gặp nguy hiểm do đang dùng phiên bản 2.5.1.

Theo hai nhà nghiên cứu Simone Bovi và Mauro Gentile, vấn đề xảy ra ngay cả khi ứng dụng yêu cầu thư viện kiểm tra các chứng nhận SSL có hiệu lực. Họ đưa ra kết luận sau khi phân tích một ứng dụng chạy AFNetworking 2.5.1 và nhận thấy tất cả traffic SSL có thể bị xâm nhập thông qua proxy như Burp mà không cần đến sự can thiệp nào.

Khoảng 1.500 ứng dụng iOS có thể là nạn nhân trong các cuộc tấn công man-in-the-middle, giải mã các dữ liệu HTTPS đã được mã hóa. Để khai thác lỗ hổng, kẻ tấn công dùng mạng Wi-Fi tại một quán café hay địa điểm nào đó để theo dõi kết nối của thiết bị cài ứng dụng nhiễm độc.

Video đang HOT

SourceDNA xác định các ứng dụng nhiễm độc bằng cách quét tất cả các ứng dụng miễn phí và 5.000 ứng dụng trả tiền hàng đầu trên App Store rồi phân tích mã nhị phân trong mỗi loại. Tổng cộng, có khoảng 1 triệu trong số 1,4 triệu ứng dụng App Store được phân tích. Các lập trình viên đã vá lỗ hổng bao gồm những công ty lớn như Yahoo, Microsoft và Uber.

Trong 4 tuần qua, SourceDNA giữ bí mật danh sách ứng dụng dính mã độc để ngăn chặn các cuộc tấn công ngoài đời thực. Tuy nhiên, hãng đã tiết lộ công cụ tìm kiếm cho phép người dùng kiểm tra ứng dụng họ đang sử dụng có nằm trong danh sách nguy hiểm hay không.

Độc giả đang dùng thiết bị iOS như iPhone, iPad nên dành vài phút để kiểm tra tại đây. Nếu phát hiện ứng dụng đáng nghi ngờ, cách tốt nhất là gỡ bỏ chúng và chờ đến khi có bản cập nhật từ nhà phát triển.

Theo Du Lam/ICT News

Cảnh báo thủ đoạn hack mật khẩu smartphone cực đơn giản

Bạn đang ăn tối ở nhà hàng và nhận được email. Bạn cầm lấy điện thoại và không nghĩ gì nhiều, gõ mã PIN để mở khóa điện thoại. Bạn yên tâm không ai nhìn thấy mật khẩu của bạn?

Nhưng đáng buồn, hacker có thể biết chính xác mật khẩu của mọi người bằng một phần mềm phiên dịch đoạn video quay cảnh những gì người dùng đã gõ trên màn hình smartphone, ngay cả khi màn hình không bị lộ ra.

Theo các nhà nghiên cứu của trường Đại học Syracuse (Mỹ), phần mềm dùng để phiên dịch loại video này dựa trên các "động thái học về không gian - thời gian" để đo khoảng cách từ các ngón tay người dùng đến màn hình điện thoại, sau đó đoán chính xác những ký tự nào mà ngón tay đã gõ trên bàn phím.

"Nó giống như kiểu đọc bằng quan sát chuyển động của môi", Vir Phoha, một giáo sư khoa học máy tính nói. "Dựa trên các cử động của tay và hình dạng của điện thoại, chúng tôi có thể nhận ra những phím nào đang được nhấn".

Cảnh báo thủ đoạn hack mật khẩu smartphone cực đơn giản - Hình 1

Hiện chưa ghi nhận trường hợp nào hacker lấy cắp mật khẩu bằng cách này, tuy nhiên, đó chỉ là vấn đề thời gian. Phoha và ba nhà nghiên cứu khác của Đại học Syracuse cho biết công nghệ này rất đơn giản, bất kỳ ai biết về lập trình đều có thể sử dụng.

Ngoài việc lấy cắp mật khẩu smartphone, điều này cho thấy rất nhiều nguy cơ đối với các giao dịch ngân hàng và tài chính khác. Công nghệ phân tích video tương tự cũng có thể được dùng để phiên dịch mã PIN trên máy ATM, khóa thông minh trên nhà, cửa garage và nhiều ứng dụng tương tự khác.

Việc công bố các công nghệ như thế này trên báo chí có thể cung cấp cho hacker một cách làm mới để lừa gạt người dùng. Tuy nhiên, do các nhà báo công nghệ đã đăng tải, nên các chuyên gia bảo mật và cả các tổ chức phạm tội đã biết về nó. Các cơ quan bảo mật, thực thi pháp luật cũng nên lưu ý hành vi này. Chẳng hạn, DARPA, đơn vị chuyên trách công nghệ của Lầu Năm Góc đã tài trợ một phần cho nghiên cứu của Syracuse.

Trong thử nghiệm của Syracuse, có 50 người tình nguyện tham gia gõ mã PIN trên smartphone HTC One, theo nhiều kiểu thiết lập mật khẩu khác nhau. Các nhà nghiên cứu đã ghi lại được 4 video khác nhau về mỗi tình nguyện viên. 2 thiết bị dùng để ghi video là camera trên smartphone Google Nexus 5 và một chiếc máy quay của Sony. Tất cả video đều được ghi cách từ 3,6 đến 4,5 mét. Không một video nào quay trực tiếp màn hình điện thoại.

Kết hợp phân tích hình ảnh và thuật theo dõi cử động, phần mềm đã đoán ra mã PIN mà người dùng gõ, với mức độ chính xác giữa 40% đến 62% trong lần đoán đầu tiên khi dựa vào video và tỉ số phóng đại. Mức độ chính xác lên gần 82% sau 5 lần đoán sử dụng video chất lượng cao nhất, và đạt 94% sau 10 lần đoán.

Phoha cho biết, chỉ cần khoảng 30 phút là có thể đoán ra mật khẩu. Hacker hoàn toàn có thể quay lại những video như trên mà người dùng không hề biết, đặc biệt tại những nơi đông đúc như quán bar, xe buýt, tàu điện, sân bay hay khu mua sắm. Những tên cướp có thể biết được số thẻ tín dụng hoặc mã PIN thẻ ATM "qua vai" người dùng, thậm chí ở khoảng cách xa hơn bằng việc dùng camera có thấu kính phóng lên. Tóm lại, hack qua video thực sự là một mối lo ngại mới mà các cơ quan, tổ chức, người dùng cần lưu ý.

Theo Hoàng Lan/VnReview

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Sau Lê Phương, thêm 1 sao nữ lên livestream ẩn ý về người diễn giả trân trong tang lễ của Quý BìnhSau Lê Phương, thêm 1 sao nữ lên livestream ẩn ý về người diễn giả trân trong tang lễ của Quý Bình
19:30:40 11/03/2025
NÓNG: Lộ ảnh Kim Soo Hyun hôn má Kim Sae Ron và tin nhắn van xin thống khổ gây sốc của cố diễn viênNÓNG: Lộ ảnh Kim Soo Hyun hôn má Kim Sae Ron và tin nhắn van xin thống khổ gây sốc của cố diễn viên
17:01:24 11/03/2025
Kim Soo Hyun chính thức "phản đòn" livestream bóc phốt: Nghe mà hoang mang tột độ!Kim Soo Hyun chính thức "phản đòn" livestream bóc phốt: Nghe mà hoang mang tột độ!
20:56:02 11/03/2025
Chảy máu vùng miệng không ngừng, cô gái trẻ được chẩn đoán suy thận giai đoạn cuốiChảy máu vùng miệng không ngừng, cô gái trẻ được chẩn đoán suy thận giai đoạn cuối
17:05:30 11/03/2025
Hoá ra Kim Sae Ron công khai ủng hộ Kim Soo Hyun khi mới 13 tuổi, bắt đầu bị thao túng từ đây?Hoá ra Kim Sae Ron công khai ủng hộ Kim Soo Hyun khi mới 13 tuổi, bắt đầu bị thao túng từ đây?
17:47:41 11/03/2025
Đại gia đang bị con trai tố cáo bao nuôi cùng lúc Trịnh Sảng và 9 cô "vợ bé" khác ở Mỹ là ai?Đại gia đang bị con trai tố cáo bao nuôi cùng lúc Trịnh Sảng và 9 cô "vợ bé" khác ở Mỹ là ai?
20:51:46 11/03/2025
Cặp đôi chú cháu Kim Soo Hyun - Kim Sae Ron bị bóc hẹn hò từ 5 năm trước, nguyên nhân chia tay mới sốc?Cặp đôi chú cháu Kim Soo Hyun - Kim Sae Ron bị bóc hẹn hò từ 5 năm trước, nguyên nhân chia tay mới sốc?
17:39:26 11/03/2025
Dân mạng soi được điểm thay đổi bất thường của Kim Sae Ron từ 2015, nghi dấu hiệu Kim Soo Hyun thao túng tâm lýDân mạng soi được điểm thay đổi bất thường của Kim Sae Ron từ 2015, nghi dấu hiệu Kim Soo Hyun thao túng tâm lý
17:41:44 11/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Phòng khách không kê 3 thứ, phòng ngủ không treo 3 vật: Đó là thứ gì, vật gì?

Phòng khách không kê 3 thứ, phòng ngủ không treo 3 vật: Đó là thứ gì, vật gì?

Trắc nghiệm

23:09:18 11/03/2025
Trong phong thủy người ta kiêng kỵ kê và treo những đồ vật này trong phòng khách và phòng ngủ, phạm phải dễ hao tài tán lộc.
Lâm Khánh Chi tiết lộ: Quý Bình 3 năm một thân một mình chống chọi bệnh, ám chỉ có người "khóc giả" ở tang lễ

Lâm Khánh Chi tiết lộ: Quý Bình 3 năm một thân một mình chống chọi bệnh, ám chỉ có người "khóc giả" ở tang lễ

Sao việt

23:08:12 11/03/2025
Mới đây, ca sĩ Lâm Khánh Chi trên livestream đã nhắc đến cố diễn viên Quý Bình. Cô không kìm được nước mắt khi nói về những ngày anh một thân một mình chống chọi với bệnh tật.
6 bí quyết làm bánh xèo giòn rụm, không bị ướt bột

6 bí quyết làm bánh xèo giòn rụm, không bị ướt bột

Ẩm thực

22:57:20 11/03/2025
Bánh xèo vàng giòn, thơm phức với nhân tôm thịt hấp dẫn là món ăn khoái khẩu của nhiều người. Tuy nhiên, nếu không biết cách chế biến, bánh có thể bị mềm, ướt bột hoặc không giòn lâu.
Nghi vấn Kim Sae Ron bị ép tiếp khách vào ngày xảy ra vụ say rượu lái xe?

Nghi vấn Kim Sae Ron bị ép tiếp khách vào ngày xảy ra vụ say rượu lái xe?

Sao châu á

22:44:33 11/03/2025
Mạng xã hội Weibo mới đây xôn xao trước thông tin nóng liên quan tới nguyên nhân dẫn tới vụ Kim Sae Ron say rượu lái xe rồi gây tai nạn trên đường.
Cận cảnh cây hoa sưa hot nhất Hà Nội khiến người người xếp hàng dài, chen chân từng mét để có bức ảnh "sống ảo"

Cận cảnh cây hoa sưa hot nhất Hà Nội khiến người người xếp hàng dài, chen chân từng mét để có bức ảnh "sống ảo"

Netizen

21:59:02 11/03/2025
Cây hoa sưa gây sốt nhất Hà Nội đang khiến dân tình đổ xô check-in, thậm chí sẵn sàng xếp hàng dài, chen từng mét chỉ để chớp được khoảnh khắc giữa sắc trắng tinh khôi.
Ronaldo U40 đánh bại bản thân trước tuổi 30

Ronaldo U40 đánh bại bản thân trước tuổi 30

Sao thể thao

21:57:47 11/03/2025
Siêu sao Cristiano Ronaldo một lần nữa cho thấy, tuổi tác không phải là vấn đề đối với anh. Ngôi sao của Al Nassr đạt được cột mốc mới đáng chú ý sau khi ghi bàn thắng thứ 927 trong sự nghiệp ở chiến thắng tại AFC Champions League.
Thủ tướng Phạm Minh Chính: Dự kiến giảm khoảng 50% số tỉnh, 60-70% số xã

Thủ tướng Phạm Minh Chính: Dự kiến giảm khoảng 50% số tỉnh, 60-70% số xã

Tin nổi bật

21:49:37 11/03/2025
Thủ tướng Phạm Minh Chính cho biết tại phiên họp đã thống nhất dự kiến trình cấp có thẩm quyền phương án sau khi sắp xếp sẽ giảm khoảng 50% tỉnh và giảm khoảng 60 - 70% đơn vị hành chính cấp cơ sở so với hiện nay.
Chủ quán karaoke "bật đèn xanh" cho nhân viên bán ma túy để thu hút khách

Chủ quán karaoke "bật đèn xanh" cho nhân viên bán ma túy để thu hút khách

Pháp luật

21:39:05 11/03/2025
Để khách đến quán karaoke của mình, Phương bật đèn xanh để Tâm bán ma túy cho khách, thu hút lượng lớn khách đến quán hàng đêm, đa phần là con nghiện...
Sao Hollywood 5 đời vợ Nicolas Cage bị bạn gái cũ kiện

Sao Hollywood 5 đời vợ Nicolas Cage bị bạn gái cũ kiện

Sao âu mỹ

21:37:09 11/03/2025
Weston Coppola Cage, con trai của tài tử Nicolas Cage và bạn gái cũ Christina Fulton, đã bị bắt vì tội tấn công mẹ mình bằng vũ khí vào tháng 4.2024.
Hoàng Hiệp kể về giai đoạn trầm cảm trong thời gian sinh sống tại Mỹ

Hoàng Hiệp kể về giai đoạn trầm cảm trong thời gian sinh sống tại Mỹ

Tv show

21:23:25 11/03/2025
Ca sĩ Hoàng Hiệp đã trải lòng cùng Thúy Nga về cuộc sống thăng trầm trong 12 năm định cư tại Mỹ: trải qua nhiều khó khăn, từng đóng cửa cô đơn trong phòng thu vì chứng trầm cảm.
Album mới của Jennie (BlackPink) được Grammy vinh danh

Album mới của Jennie (BlackPink) được Grammy vinh danh

Nhạc quốc tế

21:18:37 11/03/2025
Trang web chính thức của giải Grammy cũng xếp Ruby vào danh sách những album nhất định phải nghe trong tháng 3, sánh vai cùng Lady Gaga