Lỗ hổng iOS khiến iPhone, iPad bị khởi động lại liên tục

Khi truy cập đến điểm Wi-Fi không an toàn, các ứng dụng trên iPhone, iPad có thể bị vô hiệu hóa đồng thời thiết bị rơi vào vòng lặp tự mở nguồn rồi tự tắt.

Tại hội nghị an ninh diễn ra ở San Francisco (Mỹ) đầu tuần này, nhóm các nhà bảo mật thuộc Skycure đã trình diễn “No iOS Zone”, một lỗ hổng cho phép các tin tặc tấn công và vô hiệu hóa bất kỳ thiết bị iOS nào trong phạm vi truy cập của một điểm kết nối Wi-Fi. Nguy hiểm hơn, iPhone hay iPad được lập trình để tự động kết nối đến một số mạng Wi-Fi nhất định nên việc kiểm soát sự tấn công trở nên khó khăn.

Lỗ hổng iOS khiến iPhone, iPad bị khởi động lại liên tục - Hình 1

Lỗ hổng trên lợi dụng cơ chế chứng nhận SSL của iOS 8, xuất hiện trong hầu hết các ứng dụng thứ ba và chính nền tảng của Apple. Khi tấn công, các tin tặc sẽ tạo ra một mạng Wi-Fi miễn phí để “giăng bẫy” người dùng kết nối đến.

Video đang HOT

Một số thiết bị iOS của các nhà mạng sẽ tự động kết nối vào những điểm Wi-Fi nhất định. Chẳng hạn khách hàng dùng iPhone, iPad do AT&T phân phối sẽ tự động kết nối khi thấy mạng có tên “attwifi”. Lỗ hổng này được biết đến với tên “WiFiGate” và không có cách nào ngăn việc này trừ khi tắt kết nối Wi-Fi hay ra khỏi vùng phủ sóng.

Các nhà nghiên cứu không tiết lộ chi tiết cách thức để thực hiện phương pháp tấn công nói trên. Họ đã liên hệ với Apple để phát triển bản vá lỗi cho iOS. Trước đó, các chuyên gia bảo mật của SourceDNA cho biết có 1.500 ứng dụng cho iPhone, iPad dính lỗ hổng bảo mật HTTPS. Nếu cài ứng dụng chứa lỗi, kẻ tấn công có thể tiếp cận và thu thập lại các thông tin nhạy cảm như mật khẩu, số tài khoản ngân hàng… của người dùng.

Đình Nam

Theo VNE

1.500 ứng dụng iPhone, iPad dính mã độc nguy hiểm

Khoảng 1.500 ứng dụng iPhone, iPad chứa lỗ hổng bảo mật HTTPS, cho phép kẻ tấn công đánh cắp mật khẩu đã được mã hóa, số tài khoản ngân hàng cùng hàng loạt thông tin nhạy cảm khác.

1.500 ứng dụng iPhone, iPad dính mã độc nguy hiểm - Hình 1

Theo hãng phân tích SourceDNA, ước tính 2 triệu người đã tải các ứng dụng nhiễm độc, trong đó có các cái tên như Citrix OpenVoice Audio Conferencing, Alibaba.com, Movies by Flixster with Rotten Tomatoes, KYBankAgent 3.0, Revo Restaurant Point of Sale. Đây là kết quả của một lỗ hổng trong phiên bản cũ của AFNetworking, thư viện mã nguồn mở cho phép lập trình viên đưa năng lực kết nối mạng vào ứng dụng. Dù AFNetworking đã vá lỗ hổng 3 tuần trước bằng phiên bản 2.5.2, ít nhất 1.500 ứng dụng iOS vẫn gặp nguy hiểm do đang dùng phiên bản 2.5.1.

Theo hai nhà nghiên cứu Simone Bovi và Mauro Gentile, vấn đề xảy ra ngay cả khi ứng dụng yêu cầu thư viện kiểm tra các chứng nhận SSL có hiệu lực. Họ đưa ra kết luận sau khi phân tích một ứng dụng chạy AFNetworking 2.5.1 và nhận thấy tất cả traffic SSL có thể bị xâm nhập thông qua proxy như Burp mà không cần đến sự can thiệp nào.

Khoảng 1.500 ứng dụng iOS có thể là nạn nhân trong các cuộc tấn công man-in-the-middle, giải mã các dữ liệu HTTPS đã được mã hóa. Để khai thác lỗ hổng, kẻ tấn công dùng mạng Wi-Fi tại một quán café hay địa điểm nào đó để theo dõi kết nối của thiết bị cài ứng dụng nhiễm độc.

SourceDNA xác định các ứng dụng nhiễm độc bằng cách quét tất cả các ứng dụng miễn phí và 5.000 ứng dụng trả tiền hàng đầu trên App Store rồi phân tích mã nhị phân trong mỗi loại. Tổng cộng, có khoảng 1 triệu trong số 1,4 triệu ứng dụng App Store được phân tích. Các lập trình viên đã vá lỗ hổng bao gồm những công ty lớn như Yahoo, Microsoft và Uber.

Trong 4 tuần qua, SourceDNA giữ bí mật danh sách ứng dụng dính mã độc để ngăn chặn các cuộc tấn công ngoài đời thực. Tuy nhiên, hãng đã tiết lộ công cụ tìm kiếm cho phép người dùng kiểm tra ứng dụng họ đang sử dụng có nằm trong danh sách nguy hiểm hay không.

Độc giả đang dùng thiết bị iOS như iPhone, iPad nên dành vài phút để kiểm tra tại đây. Nếu phát hiện ứng dụng đáng nghi ngờ, cách tốt nhất là gỡ bỏ chúng và chờ đến khi có bản cập nhật từ nhà phát triển.

Theo Du Lam/ICT News

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Tin tặc dùng AI để dò mật khẩu người dùngTin tặc dùng AI để dò mật khẩu người dùng
21:01:27 16/05/2025
Netflix 'lột xác' giao diện sau 12 nămNetflix 'lột xác' giao diện sau 12 năm
11:04:19 17/05/2025
Android 16 bảo mật vượt trội với 8 tính năng đột pháAndroid 16 bảo mật vượt trội với 8 tính năng đột phá
11:15:11 18/05/2025
Cuộc đua AI làm video thu hút giới khởi nghiệp, còn các nghệ sĩ lo lắngCuộc đua AI làm video thu hút giới khởi nghiệp, còn các nghệ sĩ lo lắng
09:10:28 17/05/2025
Doanh nghiệp Việt Nam 'hứng' tới 40% số cuộc tấn công mật khẩu nhắm vào khu vựcDoanh nghiệp Việt Nam 'hứng' tới 40% số cuộc tấn công mật khẩu nhắm vào khu vực
09:42:18 17/05/2025
CEO Microsoft: DeepSeek-R1 là mô hình AI đầu tiên có thể cạnh tranh ngang ngửa với OpenAICEO Microsoft: DeepSeek-R1 là mô hình AI đầu tiên có thể cạnh tranh ngang ngửa với OpenAI
09:46:18 17/05/2025
Netflix ứng dụng AI vào quảng cáoNetflix ứng dụng AI vào quảng cáo
09:57:39 17/05/2025
Qualcomm ra chip di động mới cho điện thoại tầm trung, nhấn mạnh vào AIQualcomm ra chip di động mới cho điện thoại tầm trung, nhấn mạnh vào AI
13:06:20 17/05/2025

Tin đang nóng

Người cha lao xuống giếng sâu 35 mét cứu con gáiNgười cha lao xuống giếng sâu 35 mét cứu con gái
06:34:25 18/05/2025
Đề nghị truy tố Tổng Biên tập Tạp chí Môi trường và Đô thị Việt Nam cùng 41 bị canĐề nghị truy tố Tổng Biên tập Tạp chí Môi trường và Đô thị Việt Nam cùng 41 bị can
09:19:38 18/05/2025
Rộ clip Tôn Bằng lạy Dịch Dương, năn nỉ về nhà, Nhất Dương hành động bất ngờRộ clip Tôn Bằng lạy Dịch Dương, năn nỉ về nhà, Nhất Dương hành động bất ngờ
10:37:59 18/05/2025
Lộ Em xinh thứ 31, giàu có, quyền lực nhất show vẫn "gặp biến" vì người này!Lộ Em xinh thứ 31, giàu có, quyền lực nhất show vẫn "gặp biến" vì người này!
08:03:38 18/05/2025
Hoàng hậu "vạn người mê" của Bhutan hiện tại ra sao ở tuổi 35?Hoàng hậu "vạn người mê" của Bhutan hiện tại ra sao ở tuổi 35?
07:00:12 18/05/2025
Mỹ nhân đẹp chấn động thế gian náo loạn thảm đỏ Cannes, bước xuống cầu thang cũng đẹp như cổ tích thần tiênMỹ nhân đẹp chấn động thế gian náo loạn thảm đỏ Cannes, bước xuống cầu thang cũng đẹp như cổ tích thần tiên
08:27:37 18/05/2025
Nhìn Tôn Lệ 42 tuổi và Hồ Hạnh Nhi 45 tuổi: Sự thật đằng sau "khoảng cách" của năm thángNhìn Tôn Lệ 42 tuổi và Hồ Hạnh Nhi 45 tuổi: Sự thật đằng sau "khoảng cách" của năm tháng
06:23:09 18/05/2025
Taylor Swift bị điều tra?Taylor Swift bị điều tra?
10:57:27 18/05/2025

Tin mới nhất

Thiếu sót lớn nhất Samsung mắc phải với One UI 7

Thiếu sót lớn nhất Samsung mắc phải với One UI 7

11:11:24 18/05/2025
Sau khi Samsung triển khai rộng rãi One UI 7 đến người dùng Galaxy, nhiều cuộc thảo luận sôi nổi về phiên bản này đã xuất hiện.
Robot hình người vào nhà máy Trung Quốc

Robot hình người vào nhà máy Trung Quốc

16:30:09 17/05/2025
Theo các chuyên gia, tiến trình chuyển đổi tại các nhà máy đã chứng minh việc máy móc thay thế con người không đáng lo ngại như suy nghĩ ban đầu bởi tình trạng thiếu hụt lao động vẫn xảy ra trong một số lĩnh vực.
Apple chuẩn bị tung iPhone 'khác biệt nhất lịch sử'

Apple chuẩn bị tung iPhone 'khác biệt nhất lịch sử'

11:55:31 16/05/2025
Nếu thành công, đây sẽ là lần đầu tiên HBM được tích hợp trên smartphone. Hướng đi này cũng tương tự cách Apple sử dụng bộ nhớ hợp nhất (Unified Memory) trên dòng máy Mac dùng chip Apple Silicon, giúp tăng hiệu quả xử lý dữ liệu AI.
Top 4 camera Tapo ngoài trời bền đẹp, chất lượng cao

Top 4 camera Tapo ngoài trời bền đẹp, chất lượng cao

11:17:58 16/05/2025
Thiết kế nhỏ gọn, dễ lắp đặt ở nhiều vị trí khác nhau trong nhà như phòng khách, phòng ngủ, hay khu vực cửa ra vào. Tapo C120 hỗ trợ lưu trữ linh hoạt qua thẻ nhớ microSD hoặc trên đám mây (Tapo Care), đảm bảo dữ liệu an toàn.
Ra mắt dòng mô hình AI mạnh nhất dành cho người viết phần mềm

Ra mắt dòng mô hình AI mạnh nhất dành cho người viết phần mềm

11:06:46 16/05/2025
Trong khi đó, SWE-1 chỉ dành cho người dùng trả phí. Windsurf chưa công bố giá cụ thể cho dòng mô hình SWE-1, nhưng khẳng định chi phí sử dụng rẻ hơn Claude 3.5 Sonnet.
Apple sẽ sử dụng AI để quản lý pin trên iPhone

Apple sẽ sử dụng AI để quản lý pin trên iPhone

07:39:02 16/05/2025
Trong bối cảnh cạnh tranh ngày càng gay gắt trong lĩnh vực trí tuệ nhân tạo (AI), Apple dự kiến sẽ giới thiệu một tính năng mới liên quan đến quản lý pin thông minh trên iOS 19.
Apple phát triển công nghệ hỗ trợ điều khiển thiết bị bằng tín hiệu não

Apple phát triển công nghệ hỗ trợ điều khiển thiết bị bằng tín hiệu não

21:24:46 15/05/2025
Theo giới phân tích, nếu thành công, bước tiến này có thể mở ra kỷ nguyên mới trong tương tác giữa con người và thiết bị, với những tiềm năng không chỉ giới hạn trong lĩnh vực hỗ trợ y tế.
Lần đầu chụp được ảnh cực quang trên sao Hỏa

Lần đầu chụp được ảnh cực quang trên sao Hỏa

21:24:16 15/05/2025
Cực quang có thể xuất hiện khi các hạt tích điện từ không gian tương tác với khí quyển của hành tinh. Chúng đã được phát hiện trên sao Thủy, sao Mộc và mọi hành tinh khác không phải Trái Đất trong hệ Mặt Trời, nhưng chỉ từ quỹ đạo.
Các nhà thiên văn Australia phát hiện 5 hành tinh mới

Các nhà thiên văn Australia phát hiện 5 hành tinh mới

21:21:36 15/05/2025
Là một phần của dự án exoALMA toàn cầu, khám phá này được thực hiện bằng kính viễn vọng lớn nhất thế giới Atacama Large Millimeter/submillimeter Array (ALMA) đặt tại sa mạc Atacama ở Chile.
Người dùng điện thoại Android sẽ được nâng cấp tính năng chống lừa đảo

Người dùng điện thoại Android sẽ được nâng cấp tính năng chống lừa đảo

13:48:01 15/05/2025
Android 16 đã chính thức được công bố tại sự kiện đặc biệt The Android Show, hứa hẹn mang đến những thay đổi đáng kể cho trải nghiệm di động.
Nỗi ám ảnh thời lượng pin iPhone sẽ biến mất nhờ iOS 19

Nỗi ám ảnh thời lượng pin iPhone sẽ biến mất nhờ iOS 19

12:14:53 15/05/2025
Công cụ này có thể đặc biệt hữu ích cho các mẫu iPhone mới nhất của Apple, khi công ty dự kiến sẽ giới thiệu một modem Wi-Fi hoàn toàn mới cho dòng iPhone 17.
GS.TSKH Hồ Sĩ Thoảng: Khoa học công nghệ có vai trò mở đường, tạo đột phá

GS.TSKH Hồ Sĩ Thoảng: Khoa học công nghệ có vai trò mở đường, tạo đột phá

12:12:59 15/05/2025
Theo GS.TSKH Hồ Sĩ Thoảng, để phát triển bền vững trong giai đoạn tới, Petrovietnam cần tiếp tục đầu tư mạnh cho nghiên cứu khoa học, không chỉ dưới góc độ kỹ thuật mà cả về tổ chức, cơ chế và con người.

Có thể bạn quan tâm

Mỹ nam Việt cả đời chỉ đóng 1 phim mà thành huyền thoại màn ảnh, visual như từ lịch sử bước ra

Mỹ nam Việt cả đời chỉ đóng 1 phim mà thành huyền thoại màn ảnh, visual như từ lịch sử bước ra

Hậu trường phim

12:37:56 18/05/2025
Trong loạt hình ảnh, clip mà khán giả đào lại, nhiều người quá choáng vì nam diễn viên Quang Tùng thời đó có diện mạo như xé sử bước ra.
Độc đáo những khách sạn Nhật Bản không có nhân viên phục vụ

Độc đáo những khách sạn Nhật Bản không có nhân viên phục vụ

Du lịch

12:36:48 18/05/2025
Các nhà ga, bất động sản bỏ trống và những chiếc xe buýt cũ kỹ đã được chuyển đổi thành nơi lưu trú du lịch linh hoạt, mang lại sức sống mới cho người dân Nhật Bản ở vùng nông thôn.
Đoán xem động cơ của 'con bọ' Volkswagen Super Beetle này nằm ở đâu?

Đoán xem động cơ của 'con bọ' Volkswagen Super Beetle này nằm ở đâu?

Ôtô

12:34:40 18/05/2025
Trong thế giới xe cổ, hiếm có mẫu xe nào vừa lạ mắt vừa mang đậm dấu ấn cá nhân như chiếc Volkswagen Super Beetle mũi dài . Volkswagen Super Beetle là phiên bản nâng cấp của con bọ Beetle huyền thoại, bắt đầu ra mắt từ năm 1971.
Chị em phụ nữ sẽ mừng thầm khi thấy những món ăn này, nấu rất nhanh mà ăn ngon như nhà hàng

Chị em phụ nữ sẽ mừng thầm khi thấy những món ăn này, nấu rất nhanh mà ăn ngon như nhà hàng

Ẩm thực

12:23:53 18/05/2025
Không cần kỹ năng nấu nướng cao siêu, không nguyên liệu cầu kỳ, chỉ cần vài phút là bạn đã có thể chuẩn bị một bữa cơm ngon miệng, đủ đầy cho gia đình.
Công thức nước uống làm đẹp da, khỏe người và giảm cân trong mùa hè

Công thức nước uống làm đẹp da, khỏe người và giảm cân trong mùa hè

Làm đẹp

12:09:37 18/05/2025
Loại nước uống nấu từ đậu đỏ và hạt ý dĩ giúp khắc phục điều này. Đây cũng là loại nước uống làm đẹp da, đem lại sự mịn màng, mềm mại, đồng thời giúp giảm cân hiệu quả nếu bạn kết hợp tập thể dục.
Tôi rời phố, về quê sống trong nhà cấp 4 với vườn 150m, mỗi sáng tỉnh dậy đều thấy đáng giá

Tôi rời phố, về quê sống trong nhà cấp 4 với vườn 150m, mỗi sáng tỉnh dậy đều thấy đáng giá

Sáng tạo

12:01:05 18/05/2025
Sau gần 10 năm sống trong căn nhà thuê nhỏ hẹp giữa thành phố để tiện chăm con học đại học, chị Lan - 45 tuổi - quyết định bỏ phố về quê khi con trai tốt nghiệp và đi làm ổn định.
Top 4 chòm sao tài vận hanh thông, bốn bề thuận lợi ngày 19/5: Sự nghiệp thăng hoa, tình tiền viên mãn

Top 4 chòm sao tài vận hanh thông, bốn bề thuận lợi ngày 19/5: Sự nghiệp thăng hoa, tình tiền viên mãn

Trắc nghiệm

11:37:41 18/05/2025
4 chòm sao này tài vận hanh thông, công việc thuận lợi, tình cảm viên mãn trong ngày mới.Tháng 6 mặc gì để vượng tài lộc? 3 con giáp nên diện màu xanh dương để công việc suôn sẻ,
Hoa cúc thiếu cánh của G-Dragon có gì đặc biệt khiến giới trẻ phát sốt?

Hoa cúc thiếu cánh của G-Dragon có gì đặc biệt khiến giới trẻ phát sốt?

Phong cách sao

11:21:28 18/05/2025
Những ngày qua, biểu tượng hoa cúc đặc trưng gắn liền với G-Dragon thậm chí còn trở thành xu hướng nổi bật trên mạng xã hội Việt Nam.
Bruno Fernandes cân bằng kỷ lục của Ronaldo

Bruno Fernandes cân bằng kỷ lục của Ronaldo

Sao thể thao

11:18:19 18/05/2025
Năm ấn tượng của Bruno Fernandes đã được ghi nhận bằng giải Cầu thủ xuất sắc nhất năm Sir Matt Busby lần thứ tư của Manchester United,
Hôn lễ "đậm mùi tiền" của chồng cũ Từ Hy Viên: Cô dâu hot girl dát vàng ròng lên người, nhận 24 tỷ tiền sính lễ

Hôn lễ "đậm mùi tiền" của chồng cũ Từ Hy Viên: Cô dâu hot girl dát vàng ròng lên người, nhận 24 tỷ tiền sính lễ

Sao châu á

11:18:15 18/05/2025
Trong lễ cưới, Uông Tiểu Phi 2 lần hét lớn tôi đồng ý cưới em , và trao cho Mandy nụ hôn say đắm trong tràng vỗ tay chúc mừng của người thân, bạn bè và khách mời.
Nintendo Switch 2 dùng GPU mới nhưng hiệu năng chỉ ngang RTX 2050

Nintendo Switch 2 dùng GPU mới nhưng hiệu năng chỉ ngang RTX 2050

Đồ 2-tek

11:17:18 18/05/2025
Máy chơi game thế hệ mới Nintendo Switch 2 trang bị vi xử lý Nvidia Ampere, nhưng sức mạnh đồ họa chỉ tương đương GPU ra mắt từ năm 2021.