Apple khắc phục lỗ hổng bảo mật của App Store

Theo dõi VGT trên

Sau hơn nửa năm kể từ khi nhận được cảnh báo, công ty cuối cùng đã có những động thái nhằm bảo vệ các khách hàng sử dụng iPhone của mình khỏi những cuộc tấn công an ninh bảo mật thông qua Wi-fi bằng cách khởi động chế độ mã hóa.

Apple bỏ qua việc sử dụng công cụ mã hóa khi sử dụng iPhone hoặc một thiết bị di động khác để kết nối với các ứng dụng, sơ suất này khiến cho việc xâm phạm trở nên dễ dàng hơn. Thêm vào đó các kết nối không được mã hóa gây nguy hại đến bảo mật thông tin cá nhân. Và lỗ hổng cứ ngày một to dần lên. Dẫn tới việc các cập nhật vài cài đặt của những ứng dụng rất đắt, đôi khi lên tới 999,99 USD, được thực hiện mà không có sự đồng ý của người sử dụng.

Điều đó gây ảnh hưởng nghiêm trọng đến quyền lợi của người tiêu dung bởi Apple không đảm bảo cung cấp dịch vụ hoàn lại cho khách hàng. Tuy nhiên, hạn chế của phương thức hack này là những kẻ đột nhập cần phải truy nhập trên cùng một mạng Wi-Fi cá nhân hoặc công cộng với người sử dụng, ví dụ wifi tại một quán coffee nhỏ ấm áp, một khách sạn sang trọng , hoặc ở sân bay.

Chuyên gia bảo mật Elie Bursztein đã phát hiện ra lỗ hổng này và thông báo cho Apple vào cuối tháng 7 năm trước. Apple khắc phục sự cố bằng cách cung cấp các nội dung ứng dụng gần đây nhất sẽ theo mặc định dùng giao thức HTTPS. Apple cũng gửi lời cảm ơn tới tới Bernhhard tại phòng thí nghiệm Recurity và Rahul Iyer từ Bejoi vì đã giúp hãng sửa chữa lỗi này.

Chuyên gia an ninh Elie Bursztein cho biết ông xuất bản một bài viết trên blog ngày hôm nay mô tả cuộc tấn công để thu hút sự chú ý của nhà phát triển để vấn đề này và khuyến khích việc sử dụng mã hóa HTTPS.

Apple khắc phục lỗ hổng bảo mật của App Store - Hình 1

Chuyên gia an ninh Elie Bursztein.

Một đại diện của Apple từ chối trả lời các câu hỏi từ CNET sáng nay, bao gồm cả một truy vấn về lý do tại sao Apple để lỗ hổng này tồn tại quá lâu như vậy.

Bursztein, một nhân viên của Google, trong thời gian rảnh rỗi đã viết một blog cá nhân miêu tả chi tiết về lỗ hổng trên App Store, bao gồm cả những video có nội dung chi tiết về cách tấn công của hacker, phương thức chúng dùng ăn trộm mật khẩu và các ứng dụng quan trọng như thể nào.

Video đang HOT

Ông Bursztein nhấn mạnh tầm quan trọng của HTTPS với các ứng dụng di động mà hiện nay một số công ty phần mềm ít quan tâm hoặc bỏ qua điều đó.

Apple khắc phục lỗ hổng bảo mật của App Store - Hình 2

Bài viết trên blog của Bursztein đưa ra một ngày sau khi Giám đốc marketing của Apple, Phil Schiller đá đểu Google Android về vấn đề bảo mật trên Twitter bằng cách đưa đến một báo cáo về sự gia tăng tính chất nguy hiểm của phần mềm Android.

Theo Genk

Giải mã 6 lỗi thường gặp trên trình duyệt web

Trong quá trình sử dụng trình duyệt, hẳn bạn đã từng gặp hiện tượng trình duyệt báo lỗi và bạn không thể truy cập vào website mình muốn như Certificate Error, 404 Not Found...Dưới đây chúng ta sẽ tìm hiểu ý nghĩa của từng thông báo lỗi và cách xử lý chúng.

Certificate Error

Giải mã 6 lỗi thường gặp trên trình duyệt web - Hình 1

Lỗi SSL certificate error xảy ra khi người dùng truy cập các website sử dụng giao thức mã hóaHTTPS. Khi 1 website nào đó sử dụng giao thức HTTPS, nó sẽ đửa ra 1 loại chứng chỉ để người dùng nhận biết được rằng nó là website chính thống. Khi bạn kết nối với website sử dụng HTTPS, trình duyệt sẽ kiểm tra để chắc chắn rằng chứng chỉ này được cấp bởi tổ chức về chứng chỉ hợp pháp, giúp bạn truy cập tới website "thật" và tránh các website giả mạo.

Điều này có nghĩa là khi gặp lỗi này trên trình duyệt, rất có thể bạn đang truy cập vào 1 website nhưng website đó không phải là chính thống. Bạn nên cẩn thận nếu trình duyệt báo lỗi này khi truy cập vào website tài khoản ngân hàng ở các mạng WiFi công cộng, bởi rất có thể kẻ xấu đang giả mạo trang web của ngân hàng mà bạn muốn truy cập để đánh cắp tài khoản. Tuy nhiên, cũng có trường hợp do website chưa cấu hình chứng chỉ của mình hợp lý. Trong trường hợp này bạn có thể click vào nút Process Anyway để tiếp tục.

Cảnh báo Phishing và Malware

Giải mã 6 lỗi thường gặp trên trình duyệt web - Hình 2

Các trình duyệt như Firefox, Chrome, hay Internet Explorer đều chứa 1 danh sách "đen" các website có thể gây nguy hiểm cho người dùng do chúng chứa malware hoặc chúng là dạng website giả mạo (các website thật) nhằm đánh cắp thông tin người dùng. Khi bạn truy cập vào 1 trong các website này, trình duyệt sẽ hiển thị lỗi cảnh báo Phishing và Malware như hình trên. Trong 1 vài trường hợp, 1 website thật nào đó có thể sẽ tạm thời bị đưa vào danh sách bởi thời điểm đó nó đang ẩn chứa các nguy cơ bảo mật trên, tuy nhiên, sau khi nhà phát hành website đó fix lỗi, website sẽ được loại khỏi danh sách đen. Nhìn chung khi thấy thông báo lỗi này xuất hiện trên trình duyệt, bạn không nên truy cập vào trang web đó.

Lỗi 404 Not Found

Giải mã 6 lỗi thường gặp trên trình duyệt web - Hình 3

"404 Not Found" có lẽ là thông báo lỗi phổ biến nhất hiện nay cho biết bạn đang truy cập vào 1 website hiện không tồn tại. Nguyên nhân có thể là do trang web đã bị xóa hoặc do bạn đánh sai địa chỉ web. Trong trường hợp thứ 2, bạn nên kiểm tra lại địa chỉ website cho đúng.

Các trang báo lỗi hài hước

Giải mã 6 lỗi thường gặp trên trình duyệt web - Hình 4

Chủ nhân của các website có thể tùy biến các thông báo lỗi như 404 Not Found cũng như các lỗi khác trên website của họ. Những thông báo này có ý nghĩa giống với lỗi 4 04 Not Found ở trên, chỉ khác là hình ảnh hiển thị được website đó tùy biến giúp người xem thư giãn hoặc hướng dẫn người dùng truy cập vào các địa chỉ khác để tìm kiếm thông tin mà họ muốn mà thôi.

Server Not Found

Giải mã 6 lỗi thường gặp trên trình duyệt web - Hình 5

Lỗi "Server not found" xuất hiện trên trình duyệt Firefox hoặc lỗi "Google Chrome could not find [website.com]" cho biết rằng trình duyệt không thể tìm thấy website mà bạn đang muốn truy cập. Lỗi này xuất hiện khi bạn gõ nhầm địa chỉ web; website đó không tồn tại; máy chủ DNS của bạn đang bị lỗi; hoặc do việc cấu hình tường lửa, proxy của bạn bị sai khiến website không thể truy cập.

Unable to Connect

Giải mã 6 lỗi thường gặp trên trình duyệt web - Hình 6

Lỗi "Unable to connect" trên Firefox hoặc "Google Chrome could not connect to [website.com]" trên Chrome trông có vẻ giống lỗi "Server not found" nhưng có ý nghĩa khác hơn 1 chút. Nó cho biết trình duyệt đã liên lạc thành công với máy chủ DNS và nhận diện được website mà bạn truy cập, tuy nhiên, trình duyệt không nhận được phản hồi từ máy chủ của website khi nó tìm cách kết nối với trang web đó. Nếu nhận được thông báo lỗi này, rất có thể website hiện đang bị lỗi. Bạn có thể kiểm tra bằng website Down For Everyone Or Just For Me xem 1 trang web nào đó đang bị lỗi chung hay chỉ mình bạn không thể truy cập được nó. Nếu không, bạn sẽ phải kiểm tra lại các thiết lập tường lửa, proxy trên máy tính của mình.

Ngoài 6 lỗi trên thì trình duyệt có thể còn hiển thị thêm những thông báo lỗi khác, tuy nhiên, đây là những lỗi phổ biến nhất. Với những thông tin trên, hy vọng bạn có thể hiểu hơn được các thông báo lỗi gặp phải và cách xử lý chúng để truy cập internet an toàn và hiệu quả.

Theo Genk

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Hà Thanh Xuân đáp trả tin yêu Quang Lê, nói thẳng về biến cố đổ vỡ
06:35:02 08/11/2024
Nữ NSND là mỹ nhân sân khấu: "Cả TP.HCM dậy sóng vì tôi"
06:29:37 08/11/2024
Một nghệ sĩ không giấu được hạnh phúc khi con trai "5 tuổi biết ê a, nghe hiểu được lời mẹ nói"
06:19:15 08/11/2024
Nữ thần đầm trắng Hoa ngữ đẹp điên đảo: Diện đồ của NTK Việt, nhan sắc xứng danh "thần tiên tỷ tỷ"
05:57:20 08/11/2024
Sao Việt 8/11: Trường Giang khoe con trai, Thanh Hằng 'dính như sam' bên chồng
07:55:40 08/11/2024
Hai ông Biden, Obama nói gì khi chúc mừng ông Trump đắc cử tổng thống Mỹ?
07:48:19 08/11/2024
Cô bạn thân "như hình với bóng" của con gái Donald Trump: Mỹ nhân gợi cảm đình đám với khối tài sản gần 40.000 tỷ
06:38:30 08/11/2024
Bắt cóc, cưỡng ép người mẫu, ca sĩ nổi tiếng quan hệ tình dục rồi quay clip phát tán tại Mỹ
07:24:48 08/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Top những điểm tham quan, trải nghiệm khi du lịch Quảng Nam

Du lịch

08:37:52 08/11/2024
Phố cổ Hội An, đảo Cù Lao Chàm, thánh địa Mỹ Sơn là những địa điểm nổi bật mà du khách không thể bỏ qua khi đến Quảng Nam.

Đi quãng đường 600km đến thăm chồng đột ngột, nhìn bức ảnh treo trên tường mà tôi bàng hoàng, lập tức bảo mẹ dừng việc sang tên sổ đỏ

Góc tâm tình

08:35:40 08/11/2024
Nếu không có chuyến thăm lần này, không biết tôi sẽ bị dắt mũi kéo đi đến khi nào nữa? Tôi và Kiệt là bạn bè từ thời cấp 3.

Đa số nghị sĩ Quốc hội Đức ủng hộ nghị quyết chống chủ nghĩa bài Do Thái

Thế giới

08:29:32 08/11/2024
Trong trường hợp có hành vi bài Do Thái ở trường học và trường đại học ở Đức, nghị quyết kêu gọi loại bỏ những người để xảy ra tình trạng này hoặc thậm chí đuổi việc họ.

Phim Hàn đẹp ngoài sức tưởng tượng khiến netizen mê mẩn, mỗi khung hình đều đậm chất nghệ thuật

Phim châu á

08:09:21 08/11/2024
Năm 2024 là một năm lên ngôi của dòng phim tâm lý tội phạm xứ Hàn khi sau tiếng vang lớn của Black Out, khán giả lại được thưởng thức một siêu phẩm khác là Doubt (tựa tiếng Việt: Nghi Phạm Cận Kề).

1 cặp đôi phim giả tình thật bị fan ép chia tay: Nhà trai giàu bậc nhất showbiz, nhà gái bị ghét vì bất tài

Hậu trường phim

08:06:56 08/11/2024
Theo Sina, dẫu Lộc Hàm và Quan Hiểu Đồng đã công khai tình cảm được 7 năm, nhưng người hâm mộ của cả hai vẫn không hoàn toàn chấp nhận mối quan hệ này.

Một nhân tố mới gia nhập tổ đội Hip-hop lớn nhất Việt Nam, thì ra là "người quen" của dàn Anh Trai Chông Gai

Nhạc việt

08:01:41 08/11/2024
Mới đây, SpaceSpeakers Label công bố nghệ sĩ độc quyền mới - APJ. Nam nghệ sĩ gia nhập tổ đội Hip-hop lớn nhất Việt Nam với vai trò Music Producer/Singer/SongWriter.

Sao Hàn 8/11: Cuộc sống thượng lưu của 'tình đầu quốc dân', Jennie gợi cảm

Sao châu á

07:58:14 08/11/2024
Tình đầu quốc dân Park Yoo Mi khiến công chúng ngưỡng mộ bởi cuộc sống làm dâu nhà giàu, Jennie gợi cảm khó cưỡng trong loạt ảnh hậu trường.

Đi về phía lửa - Tập 1: Lính mới gây chuyện, lính cũ đầy những "vết sẹo"

Phim việt

07:42:49 08/11/2024
Những thành viên trong đội phòng cháy chữa cháy đều mang theo mình những vấn đề riêng, trong đó có cả nỗi ám ảnh khôn nguôi.

Vụ Trương Mỹ Lan: SCB đề nghị được xử lý hàng loạt bất động sản

Pháp luật

07:36:07 08/11/2024
Trong vụ án Trương Mỹ Lan, phía bị hại là Ngân hàng TMCP Sài Gòn đề nghị tòa phúc thẩm cho ngân hàng này được xử lý dự án 6A, căn nhà số 24 Lê Lợi Q.1...