Hàng nghìn tài khoản Apple ID bị lộ vì một ứng dụng
Máy chủ của một ứng dụng bị rò rỉ dữ liệu, trong đó có tài khoản và mật khẩu Apple ID của nhiều người.
TeenSafe là ứng dụng giám sát dành cho iOS và Android, cho phép các bậc phụ huynh xem tin nhắn, vị trí, lịch sử cuộc gọi… trên thiết bị của con cái. Tuy nhiên, phần mềm được quảng cáo là “an toàn” này lại có vấn đề về bảo mật.
Dữ liệu của TeenSafe được lưu trữ không an toàn trên máy chủ Amazon.
Theo ZDNet, hai trong số các máy chủ của công ty, được lưu trữ trên dịch vụ đám mây Amazon, không được bảo vệ bởi mật khẩu. Điều này đồng nghĩa hàng nghìn tài khoản của cha mẹ và con cái sử dụng TeenSafe nguy cơ bị lộ thông tin.
Video đang HOT
Được phát hiện bởi nhà bảo mật Robert Wiggins, một máy chủ của TeenSafe có chứa 10.200 bản ghi dữ liệu. Nó bao gồm email đăng ký tài khoản TeenSafe, địa chỉ email và mật khẩu Apple ID của con cái ở dạng không mã hóa.
Các nhà nghiên cứu cho biết đã có đủ dữ liệu để đột nhập vào tài khoản vì lớp xác thực hai yếu tố bị tắt. Tuy nhiên, không tìm thấy các nội dung như ảnh, tin nhắn hay dữ liệu về vị trí của cha mẹ hay con cái trên máy chủ của TeenSafe.
TeenSafe đã đóng một trong số các máy chủ sau khi nhận được cảnh báo về lỗ hổng. Công ty cũng bắt đầu thông báo tới các khách hàng về các nguy cơ bị ảnh hưởng. Hiện ứng dụng có khoảng một triệu người dùng tại Mỹ.
Bảo Anh
Theo VNE
Cảnh giác chiêu trò đơn giản nhưng dễ khiến bạn mất tài khoản Apple
Đó là một tin nhắn được gửi tới điện thoại của bạn dưới danh nghĩa "iMessage".
Theo BGR, hiện đang xuất hiện một biến tướng của các trò lừa đảo đánh cắp tài khoản Apple (Apple ID). Với trò lừa đảo này, tin tặc sẽ gửi tin nhắn trực tiếp tới điện thoại iPhone của người dùng kèm đường dẫn độc hại, thay vì cách sử dụng email để lan truyền như lâu nay.
Nội dung tin nhắn lừa đào.
Trong tin nhắn, kẻ gian cố tình soạn nội dung thông báo tài khoản Apple ID của người dùng sẽ hết hạn trong ngày, và yêu cầu truy cập vào một đường dẫn để cập nhật thông tin cũng như tránh việc bị mất tài khoản ngoài ý muốn và các ứng dụng đang có.
Mặc dù tin tặc gửi tin nhắn này đi với tên người gửi là "iMessage", nhưng đọc kỹ nội dung tin nhắn sẽ thấy nhiều điểm đáng ngờ: "AppleID" thiếu một khoảng trắng (đúng phải là Apple ID), tài khoản Apple ID không có thời hạn sử dụng nên không có chuyện hết hạn như thông báo, đường dẫn gửi kèm không mang tên miền apple.com của Apple, và cuối cùng là chữ "Apps" đáng lẽ không cần viết hoa.
Với một tin nhắn như vậy, người dùng có hiểu biết công nghệ phổ thông cũng đủ để nhận ra nó là một trò lừa đảo. Tuy nhiên, không phải ai cũng có khả năng nhận ra điều đó. Nếu không may truy cập vào đường dẫn trong tin nhắn và khai báo tài khoản Apple ID để đăng nhập thì tin tặc sẽ nhanh chóng chiếm dụng tài khoản của bạn.
Thật ra, cách lừa đảo bằng tin nhắn SMS hay tin nhắn đa phương tiện như trên không phải là mới. Trước đó, nhiều người dùng iPhone cũng đã phản ánh muôn hình vạn trạng của các tin nhắn mà họ nhận được. Gặp các trường hợp này thì người dùng phải chủ động tự bảo vệ mình.
Một dạng tin nhắn lừa đảo tương tự nhưng khác nội dung.
Theo Danviet.vn
Cảnh báo màn hình yêu cầu đăng nhập Apple ID lừa đảo Một nhà nghiên cứu bảo mật vừa chia sẻ vấn đề lo ngại về hình thức lừa đảo mới trên trang web của mình để cảnh báo người dùng tránh trường hợp bị kẻ gian lấy tài khoản Apple ID. Hai màn hình đăng nhập giống nhau mà theo Krause có một là lừa đảo. ẢNH CHỤP MÀN HÌNH. Theo SlashGear, nếu sử...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Không biết Speak AI, bảo sao tiếng Anh mãi không khá!

Những thách thức trong thương mại hóa 5G ở Việt Nam

Ra mắt nền tảng AI hợp nhất 'Make in Viet Nam'

ShinyHunters và các vụ tấn công mạng đánh cắp dữ liệu gây chấn động

17 cách biến ChatGPT thành trợ lý miễn phí

Bạn đã khai thác hết tiềm năng của dữ liệu bán lẻ?

Samsung ra mắt trợ lý Vision AI tại IFA 2025

Ngân hàng và dịch vụ tài chính dẫn đầu về ứng dụng AI và GenAI

OpenAI ký thỏa thuận điện toán đám mây lịch sử trị giá 300 tỷ USD với Oracle

"Xanh hóa" AI: Nhiệm vụ cấp bách cho Đông Nam Á

Nền tảng du lịch trực tuyến chạy đua ứng phó sự trỗi dậy của tác nhân AI

NVIDIA và ADI bắt tay thúc đẩy kỷ nguyên robot thông minh
Có thể bạn quan tâm

Cuộc đời ai chưa xem phim Trung Quốc này đúng là ngàn lần hối tiếc: Nữ chính diễn đỉnh quá trời, MXH tâng lên 9 tầng mây
Phim châu á
23:57:40 15/09/2025
Ai cứu nổi Han So Hee?
Hậu trường phim
23:53:41 15/09/2025
Sau tiếng la thất thanh, phát hiện 2 vợ chồng tử vong trước cửa nhà
Tin nổi bật
23:45:12 15/09/2025
Ở Barca, chỉ 'Ngài Raphinha' được phép đi tập muộn
Sao thể thao
23:44:17 15/09/2025
Truy nã hotgirl Ly 'Meo' liên quan đường dây ma túy từ Tam giác vàng về
Pháp luật
23:41:34 15/09/2025
Phong tục cải táng lần đầu lên phim điện ảnh với sự góp mặt của Rima Thanh Vy, Thiên An, Avin Lu, Lâm Thanh Nhã
Phim việt
23:36:59 15/09/2025
Cựu Thủ tướng Thái Lan Thaksin được chuyển vào khu y tế trong tù
Thế giới
23:35:27 15/09/2025
Chị chồng cho từ bỉm sữa đến căn hộ tiền tỷ, sự thật khiến tôi bật khóc
Góc tâm tình
23:14:57 15/09/2025
Nghệ sĩ cải lương Bửu Khánh nhập viện vì khối u phổi, hoàn cảnh khó khăn
Sao việt
23:14:07 15/09/2025
Nhạc sĩ Dương Thụ: Tôi suýt mời Thanh Lam khỏi phòng thu
Nhạc việt
22:59:09 15/09/2025