225.000 tài khoản Apple bị trộm do jailbreak iPhone
Các tài khoản này đến từ 18 nước đang bị nhiễm một loại mã độc có tên KeyRaider sau khi jailbreak iPhone.
Một công ty bảo mật vừa phát hiện ra vụ trộm tài khoản Apple được cho lớn nhất từ trước đến nay. Công ty này đã phát triển một công cụ trên mạng giúp người dùng kiểm tra xem họ có là một trong những nạn nhân của vụ trộm hay không.
Hiện tại, hơn 225.000 tài khoản Apple đến từ 18 nước (Trung Quốc, Pháp, Nga, Nhật, Anh, Mỹ, Canada, Đức, Australia, Israel, Italy, Tây Ban Nha, Singapore và Hàn Quốc) đã nhiễm loại mã độc này. Tuy nhiên, nó chỉ có tác dụng với những thiết bị đã jailbreak, theo Palo Alto Networks. Điều này đồng nghĩa, nếu bạn chưa jailbreak iPhone, tài khoản của bạn chắc chắn an toàn với mã độc có tên KeyRaider này.
225.000 thiết bị iOS đã jailbreak đang bị nhiễm mã độc KeyRaider. Ảnh: Bgr.
Video đang HOT
Ngay cả khi thiết bị của bạn đã jailbreak, KeyRaider vẫn cần bạn cài một ứng dụng từ Cydia để có thể gây ảnh hưởng đến máy.
KeyRaider – sau khi xâm nhập – sẽ ăn cắp thông tin cá nhân từ tài khoản Apple, GUID (mã số nhận diện phần mềm của một thiết bị điện toán), sau đó sử dụng dữ liệu kèm theo một vài thủ thuật khác – chẳng hạn ăn cắp chứng nhận dịch vụ đẩy thông báo của Apple, vô hiệu hóa tính năng mở khóa từ xa, chia sẻ thông tin giao dịch trên App Store.
Đáng sợ hơn, nó có thể là công cụ để kẻ xấu nắm giữ quyền kiểm soát thiết bị để đòi tiền chuộc. “Nó có thể vô hiệu hóa bất kỳ hoạt động mở khóa nào một cách cục bộ, ngay cả khi bạn nhập đúng mật khẩu”, các nhà phiên cứu cho hay. “Ngoài ra, nó có thể gửi tin nhắn thông báo đòi tiền chuộc trực tiếp thông qua các chứng nhận đã đánh cắp, không thông qua server của Apple. Do tính năng này, các hoạt động giải cứu máy gần như không có hiệu lực”. Ít nhất, có một người dùng đã bị đòi tiền chuộc theo cách này.
Những động thái bất thường của mã độc KeyRaider đã bị phát hiện từ tháng 7. Sau đó, các nhà nghiên cứu tìm cách hack ngược lại server của người tạo ra mã độc, thu thập dữ liệu và tìm ra cơ chế hoạt động của phần ứng dụng có chứa mã độc trên Cydia để cảnh báo đến các nạn nhân tiềm năng.
Để kiểm tra xem mình có phải một trong 225.000 nạn nhân của KeyRaider hay không, người dùng có thể truy cập webiste này (website dùng tiếng Trung Quốc, người dùng có thể sử dụng Google Translate). Để nắm bắt thông tin chi tiết về mã độc KeyRaider, người dùng truy cập vào đây (tiếng Anh).
Đức Nam
Theo Zing
220.000 iPhone bẻ khóa bị đánh cắp tài khoản iCloud
Hacker thâm nhập vào nhiều thiết bị chạy iOS được jailbreak (bẻ khóa) để lấy thông tin iCloud, xem iMessages và đọc dữ liệu người dùng.
Theo Redmondpie, khoảng 220.000 tài khoản iCloud có nguy cơ bị xâm nhập khi người dùng cài đặt các tiện ích, phần mềm jailbreak được giả mạo như các tweak tin cậy. Hacker đã sử dụng các biện pháp tấn công tinh vi nhắm đánh lừa, nguy trang, từ đó đánh cắp thông tin quan trọng.
Những thiết bị đã jailbreak tiềm ẩn nguy cơ mất tài khoản iCloud. Ảnh minh họa.
Một trong những phương thức được tin tặc áp dụng là xây dựng "cửa hậu" (backdoor) cho các ứng dụng, từ đó, chụp lại tài khoản đăng nhập iCloud trên iPhone, iPad rồi gửi đến máy chủ từ xa. Những dữ liệu bị đánh cắp còn cho phép hacker xem tin nhắn iMessages, danh bạ và nhiều thông tin nhạy cảm khác.
Khi iPhone, iPad được bẻ khóa, người dùng sẽ phá vỡ hàng rào bảo mật mà Apple xây dựng. Điều này cho phép bạn cài thêm các ứng dụng ngoài, bổ sung nhiều tính năng. Theo thông tin trên Reddit, phần lớn các cửa hàng tại Trung Quốc thường bán thiết bị của Apple đã được jailbreak sẵn, bởi người dùng thích vậy. Một xác suất không hề nhỏ là những chiếc iPhone, iPad này nạp sẵn các phần mềm với mục đích xấu, có thể gây hại, mà khách hàng không hề biết.
Tại Việt Nam, nhiều người cũng hào hứng với việc bẻ khóa iPhone, iPad bởi lúc này bạn có thể làm chủ hoàn toàn được thiết bị. Trên diễn đàn hoặc các nhóm Facebook thảo luận về công nghệ, những chủ đề xoay quanh jailbreak luôn chiếm được sự quan tâm đông đảo. Với khách hàng sử dụng iPhone khóa mạng, họ thường bẻ khóa máy như một lựa chọn ưu tiên để khắc phục lỗi của iPhone "lock".
Về phía Apple, hãng khuyến cáo người dùng không bẻ khóa iPhone, iPad và từ chối bảo hành với những thiết bị này. Trong khi đó các chuyên gia công nghệ nói rằng, khi jailbreak thì bạn phải cẩn thận hơn và tránh cài các tiện ích không tin cậy, từ những kho nội dung không rõ ràng. Ngoài ra, người dùng nên kích hoạt bảo mật hai lớp cho Apple ID.
Đình Nam
Theo VNE
Công cụ jailbreak iOS 8.4 lên Mac Sau phần mềm jailbreak iOS 8.4 cho Windows được phát hành cuối tháng 6, TaiG tiếp tục ra mắt phiên bản dành cho Mac. Tuần qua, TaiG phát hành công cụ jailbeark phiên bản iOS 8.4 cho Mac. Điểm đặc biệt ở phần mềm này là người dùng không phải jailbreak lại mỗi khi khởi động. Ảnh công cụ jailbreak của TaiG. Quá...