Phát hiện malware mới trên iOS

Theo dõi VGT trên

Jailbreak các thiết bị iPhone, iPad và iPod Touch trên website có thể khiến máy nhiễm mã độc.

Giới hacker vừa tiết lộ một lỗ hổng mới trong phần mềm của Apple với các thiết bị được jailbreak bằng web. Các chuyên gia an ninh mạng cho biết, lỗi này có thể bị lợi dụng để điều khiển các thiết bị như iPhone, iPad và iPod Touch từ xa.

Phát hiện malware mới trên iOS - Hình 1

Jailbreak qua website jailbreakme.com ẩn chứa nhiều nguy cơ.

Lỗi bảo mật trên hệ thống xử lý iOS của Apple được phát hiện vào 6/6. Đây cũng là thời điểm trang jailbreakme.com tung ra cách thức jailbreak mới các thiết bị chạy iOS qua web. Các chuyên gia an ninh cảnh báo rằng các tội phạm hacker có thể tải code trên website này về để phát hiện lỗ hổng trên iOS và cài malware.

Apple vẫn chưa tung ra bản cập nhật để bảo vệ khách hàng trước lỗ hổng bảo mật trên. Phát ngôn viên của “Quả táo”, Trudy Muller, cho biết công ty đã biết về vấn đề bảo mật. Ông cho biết, “chúng tôi đang phát triển bản vá cho khách hàng. Lỗi này sẽ được sửa trong lần cập nhật phần mềm tiếp theo.”

Mọi lỗ hổng bảo mật của iOS đều có nguy cơ làm ảnh hưởng tới hàng triệu thiết bị iPhone, iPad và iPod Touch, những sản phẩm chủ đạo trong việc kinh doanh của “Quả táo”.

Phát hiện malware mới trên iOS - Hình 2

Việc kinh doanh của Apple có th bị ảnh hưởng khi các thiết bị như iPhone, iPad, iPod Touch bị lợi dụng cài mã độc. Ảnh: Axleration.

Hacker có thể khai thác lỗi trên iOS bằng cách tạo ra một thư mục PDF chứa mã độc. Các thiết bị của Apple sẽ bị nhiễm malware khi cố gắng mở những văn bản như trên. Một khi thiết bị nhiễm mã độc, hacker có thể chi phối toàn bộ hoạt động của máy, bao gồm cả việc ăn cắp mật khẩu, văn bản và email.

Comex, một nhà phát triển công cụ jailbreak cho biết, Apple có thể vá lỗi trước khi hacker tạo ra phần mềm khai thác lỗ hổng của hệ điều hành. Lần trước khi người này tung ra phần mềm jailbreak, “Quả táo” đã phát hành ra bản vá đề phòng hacker cài mã độc. Tuy nhiên, Comex đán.h giá rằng, lần này Apple sẽ không kịp trở tay.

Video đang HOT

Jailbreak là cách người dùng mở khoá thiết bị của mình để tải và sử dụng các ứng dụng không được Apple cho phép. “Quả táo” cũng luôn phản đối việc jailbreak thiết bị của mình. Khách hàng sẽ không được bảo hành nếu thực hiện jailbreak máy.

Apple đã bán được 25 triệu iPad kể từ thời điểm mới ra mắt vào năm ngoái. Công ty này cũng bán được hơn 18 triệu iPhone chỉ trong 3 tháng đầu năm.

Theo Số Hóa

Những mối đ.e dọ.a từ thiết bị di động

Ngày nay, con người ngày càng phụ thuộc nhiều hơn vào các thiết bị di động như điện thoại di động hay máy tính bảng. Chính vì vậy mà những thiết bị này lại càng trở thành những "con mồi" béo bở cho tin tặc sử dụng vào những mục đích bất chính.

Những mối đ.e dọ.a từ thiết bị di động - Hình 1

Thật may mắn là việc đảm bảo an toàn cho chính bạn khỏi những hiểm họa này cũng không quá khó khăn miễn là bạn luôn duy trì những thói quen tốt khi dùng những thiết bị công nghệ này.

Trong một cuộc hội thảo về an ninh di động gần đây, tại San Francisco, nhiều sự lo ngại đã được đề cập đến và điển hình là những mối đ.e dọ.a sau đây:

Malware

Malware là một loại phần mềm chứa những mã độc khiến cho những thiết bị di động của bạn hoạt động "phản chủ" không theo ý muốn chẳng hạn như việc đán.h cắp thông tin cá nhân. Thực tế không hề có một nền tảng di động nào "miễn dịch" hoàn toàn với loại mã độc này. Hơn nữa, việc bùng nổ hệ điều hành mở Android và những ứng dụng "ăn theo" đã khiến những mối đ.e dọ.a này trở nên đáng lo ngại hơn bao giờ hết. Nếu như tính mở đem lại cho Android nhiều thành công vang dội thì nó cũng đem lại nhiều lỗ hổng an ninh.

Google cũng đã phải thừa nhận rằng hơn 90% người dùng Android đang sử dụng những phiên bản hệ điều hành Android cũ có chứa lỗ hổng an ninh nghiêm trọng. Điều này vô tình đã tạo thuận lợi cho những hacker dễ dàng tấ.n côn.g.

Cũng tại hội thảo này, người ta đã chứng minh được những hacker cài những trojans vào các phần mềm của Android dễ dàng như thế nào. Họ đã tải một ứng dụng có bản quyền từ Android Market, mở ứng dụng ra và xem mã nguồn của nó rồi dễ dàng copy một đoạn mã độc có sẵn vào. Sau đó họ chỉ cần đổi tên ứng dụng này và rồi lại upload lên Android Market để những người dùng khác tải về. Toàn bộ quá trình này chưa đầy 3 phút.

Những phần mềm an ninh như Norton hay Lookout giúp bảo vệ Android bằng cách quét những ứng dụng và dữ liệu trong máy bạn.

Những mối đ.e dọ.a từ thiết bị di động - Hình 2

Song cách đơn giản nhất để bảo vệ bạn và chiếc điện thoại của bạn là đọc những hướng dẫn sử dụng cũng như bản quyền của nhà sản xuất trước khi bạn tải phần mềm đó về máy và cài đặt. Liệu một trò chơi có quyền truy cập vào hộp thư hay danh bạ của bạn không?

Những mối đ.e dọ.a từ thiết bị di động - Hình 3

Việc này sẽ giúp bạn kiểm tra những ứng dụng trên điện thoại của bạn có yêu cầu truy cập quá mức cho phép hay không.

Gửi đi những tin nhắn tính phí không cần thiết

Đã bao giờ bạn tìm thấy trên tài khoản hoặc hóa đơn điện thoại có những con số bất ngờ, trong khi đáng ra bạn không hề tiêu tốn từng ấy tiề.n?

Một vài dịch vụ SMS có thể tiêu tốn của bạn rất nhiều tiề.n bất kì khi nào bạn khởi động máy. Điểm đáng lo ngại là những tin nhắn này sẽ được gửi đi ngay cả khi bạn không cho phép hoặc thậm chí bản thân người sử dụng cũng không hề hay biết.

Mối nguy hiểm này không loại trừ bất kì mẫu mã điện thoại nào, từ những chiếc điện thoại hiện đại cho tới những chiếc máy đơn giản nhất. Nhưng những người sử dụng Smartphone còn phải đối mặt thêm nhiều rủi ro hơn bởi vì Malware có thể là nguyên nhân bí mật gửi tin nhắn tới các dịch vụ SMS từ điện thoại của bạn.

Các nhà cung cấp dịch vụ luôn cho phép người dùng của họ chặn đứng những tin nhắn kiểu này. Nếu như chắc chắn bạn sẽ không bao giờ cần tới những tin nhắn này thì việc chặn chúng lại sẽ là một ý hay.

Email và tin nhắn trở thành "mồi nhử"

Việc này xảy ra khi bạn nhận được một tin nhắn hoặc một email có chứa một đường link. Khi click vào những đường link này, trình duyệt di động có thể yêu cầu bạn điền những thông tin cá nhân vô cùng nhạy cảm, như mật mã tài khoản ngân hàng của bạn chẳng hạn. Các nhà kiên cứu đã chỉ ra rằng hầu hết người dùng sẽ mở đường link đó ra nếu như họ nhận được chúng từ tin nhắn hoặc thư điện tử.

Một cách đơn giản để tránh khỏi việc những thông tin cá nhân bị đán.h cắp là hã y cảnh giác. Đừng bao giờ nhập tài khoản hay bất kì tài khoản mật nào của bạn khi những đường link đó yêu cầu.

Thay vào đó, bạn hãy tự mình gõ đường link đó vào trình duyệt web để đảm bảo rằng bạn vào đúng địa chỉ cần tìm. Và kiểm tra xem lí do vì sao tài khoản của bạn lại được chú ý đến như vậy.

Spyware

Những kẻ muốn rình mò đến đời tư của bạn hoặc những tội phạm công nghệ chắc chắn có thể mua những phần mềm có thể biến chiếc điện thoại của bạn thành những kẻ gián điệp siêu hạng. Những phần mềm như FlexiSPY và MobileSpy có mặt hợp pháp trên hầu hết mọi nền tảng di động. Những phần mềm này bao gồm 2 phần chính: phần mềm được cài vào di động và giao diện liên lạc trên web. Để thực hiện những mưu đồ của mình, những kẻ lợi dụng chỉ cần mượn thiết bị của đối tượng, cài phần mềm đó vào máy, đặt chế độ tự động rồi trả lại chiếc máy.

Những mối đ.e dọ.a từ thiết bị di động - Hình 4

Những phần mềm này sẽ tự động ẩn mình, hoạt động ngầm để bạn không phát hiện ra. Thậm chí nhiều phần mềm còn gửi đi những thông tin về tin nhắn, cuộc gọi hay thậm chí là cả vị trí hiện thời của bạn bằng cách truy cập hệ thống định vị vệ tinh toàn cầu GPS.

Những mối đ.e dọ.a từ thiết bị di động - Hình 5

Để tránh khỏi những rắc rối này, hãy đảm bảo rằng bạn không "bỏ rơi" thiết bị của mình ở đâu đó mà không khóa máy. Hãy luôn đặt mật khẩu cho những thiết bị của bạn. Những kẻ lợi dụng sẽ không thể cài đặt gì vào máy bạn nếu không thể mở khóa.

Website độc

Giống như các ứng dụng, các trang web cũng có thể khiến trình duyệt web và thiết bị của bạn bị nhiễm mã độc.

Người ta chưa quan tâm nhiều về những website độc này vì nó ít khi gây ra những nguy hại đến người dùng. Tuy nhiên rất nhiều thiết bị di động ngày nay được dựa trên nền tảng webkit bao gồm cả Safari của iOS, là một nền tảng mở có nhiều lỗ hổng an ninh.

Theo Bưu Điện VN

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Cô giáo "dỗi" vì phụ huynh không hỗ trợ mua laptop: Xin lỗi vì gây hiểu nhầm, mong được sửa sai
20:26:33 28/09/2024
NSX Anh Trai Say Hi treo poster thiếu hẳn 1 nghệ sĩ, xử lý thiếu chuyên nghiệp khiến netizen khó chịu vô cùng!
18:19:09 28/09/2024
Lễ tang Phó Giáo sư Đặng Bích Hà - Phu nhân Đại tướng Võ Nguyên Giáp
21:04:03 28/09/2024
TP.HCM: Tạm ngưng phân lớp cô giáo vận động phụ huynh mua laptop cá nhân
18:24:23 28/09/2024
Em trai của bà Trương Mỹ Lan "năn nỉ" toà xin lại 10 tỷ để trị bệnh
18:38:35 28/09/2024
Cô bé 13 tuổ.i thừa kế gần 30 tỷ, bố mẹ ruột bất ngờ tìm đến hé lộ sự thật gây xôn xao
18:54:37 28/09/2024
Lộ thời điểm nghi Hoa hậu Lê Hoàng Phương và "bà trùm Hoa hậu" trục trặc?
19:52:58 28/09/2024
Hồ Việt Trung bỏ đam mê đá bóng, nhậu cũng phải rén, Saka Trương Tuyền cấm tiệt
17:44:42 28/09/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiề.n điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiề.n điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiề.n điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiề.n phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Nếu đã từ bỏ Twitter, đây là những nền tảng mới thay thế

09:33:06 21/12/2022
Nếu đã từ bỏ Twtter để đọc tin tức, hãy tìm đến những nền tảng mới dưới đây. Twitter luôn được biết đến là nền tảng cung cấp tin tức tuyệt vời cho người dùng. Nhưng với các xáo trộn gần đây, mạng xã hội này đang khiến nhiều người nghĩ đ...

Có thể bạn quan tâm

James Rodriguez vỡ mộng

Sao thể thao

00:58:33 29/09/2024
Từ khi gia nhập đại diện thành Madrid trong những ngày cuối của kỳ chuyển nhượng hè 2024, James Rodriguez mới thi đấu 30 phút. Trong các trận gặp Osasuna và Atletico Madrid

Negav phát ngôn "sốc óc" tại concert Anh Trai Say Hi: Mẹ thấy đúng khi cho con nghỉ học chưa!

Nhạc việt

23:42:30 28/09/2024
Ngay lúc này, cư dân mạng liên tục bàn tán về những sân khấu, khoảnh khắc tại show diễn của 30 anh trai. Negav lại trở thành tâm điểm tranh cãi vì một phát ngôn.

Hoa hậu Khánh Vân mặc crop top chụp ảnh cưới, Lan Phương khoe cơ bụng săn chắc

Sao việt

23:36:57 28/09/2024
Diễn viên Lan Phương khoe cơ bụng săn chắc sau hơn 6 tháng sinh em bé thứ hai. Hoa hậu Khánh Vân diện áo crop top phối cùng chân váy ngắn, tạo dáng trên xe mui trần chụp ảnh cưới.

Mỹ nhân thị phi "Đảo thiên đường": Nhan sắc ngọt ngào, học thạc sĩ ở Hàn

Tv show

23:26:35 28/09/2024
Khác với hình ảnh gây tranh cãi trong chương trình hẹn hò Đảo thiên đường , ngoài đời, Yuna Vũ mang đến hình ảnh tích cực, nhiều năng lượng.

Siêu mẫu Naomi Campbell bật khóc khi bị cấm hoạt động từ thiện

Sao âu mỹ

23:16:24 28/09/2024
Tổ chức từ thiện của siêu mẫu Naomi Campbell đang bị điều tra và phải đóng cửa, sau khi cảnh sát phát hiện ra phần lớn số tiề.n quyên góp được dùng sai mục đích.

Thông điệp Tarot ngày 28/9/2024 cho 12 cung hoàng đạo: Kim Ngưu bốc lá The Devil, Thiên Bình bốc lá Knight of Swords

Trắc nghiệm

22:29:18 28/09/2024
Khám phá những thông điệp từ những lá bài Tarot tới 12 Cung Hoàng Đạo trong ngày 28/9/2024 nhé. Bạch Dương (21/3 - 19/4)Kim Ngưu (20/4 - 20/5)Song Tử (21/5 - 20/6)

Baifern Pimchanok ngày càng quyến rũ sau khi chia tay bạn trai

Sao châu á

22:24:18 28/09/2024
Nhiều dân mạng nhận định Baifern Pimchanok ngày càng đẹp sắc sảo và sexy hơn sau khi chia tay bạn trai Nine Naphat.

NSND Kim Xuân trải lòng khi đồng hành cùng các chương trình về HIV

Hậu trường phim

22:20:43 28/09/2024
NSND Kim Xuân mong muốn qua dự án, các bạn trẻ sẽ lắng nghe và tìm hiểu kiến thức về HIV/AIDS một cách văn minh, rõ ràng, từ đó lan tỏa thông điệp tích cực cho xã hội.

Phim hoạt hình kinh điển 'Mộ đom đóm' ra rạp Việt

Phim châu á

22:16:16 28/09/2024
Bộ phim hoạt hình (anime) nổi tiếng về nước Nhật trong Thế chiến thứ hai là Mộ đom đóm của đạo diễn gạo cội Isao Takahata sẽ chiếu thương mại rộng rãi tại VN từ ngày 4.10.

Khởi tố, bắt tạm giam đối tượng tấ.n côn.g CSGT ở Hà Tĩnh

Pháp luật

22:10:05 28/09/2024
Công an huyện Kỳ Anh (Hà Tĩnh) vừa ra quyết định khởi tố và bắt tạm giam Nguyễn Văn Hào (SN 1992, trú xã Kỳ Bắc) về tội Chống người thi hành công vụ .

Iran: Mọi phong trào kháng chiến tại Trung Đông hợp sức, Israel sẽ hối tiếc

Thế giới

22:08:53 28/09/2024
Iran tuyên bố mọi phong trào vũ trang do Tehran hậu thuẫn ở Trung Đông sẽ đồng lòng ủng hộ Hezbollah và cảnh báo Israel sẽ phải hối tiếc.