ClockThứ Bảy, 19/05/2018 09:24

Hơn 15.000 ứng dụng iOS có lỗi lập trình có thể khiến iPhone bị tấn công

Được phát hiện bởi các chuyên gia bẻ khóa iPhone của Trung Quốc - Pangu, lỗ hổng ZipperDown có thể khiến hàng ngàn iPhone bị tấn công đã được tìm thấy trong hơn 15.000 ứng dụng iOS.

Apple chuẩn bị tung ra cách bảo mật dữ liệu mới cho iOSiOS 11.3 vừa ra mắt có điểm gì mới?Đã có công cụ bẻ khóa tất cả iPhone chạy iOS mới nhất

Ảnh: REUTERS

Pangu cho biết: "ZipperDown là một lỗi lập trình rất điển hình có thể dẫn đến hậu quả nghiêm trọng. Theo khảo sát, 15.978 trong số 168.951 ứng dụng iOS hiện dính lỗi này, trong đó có một số ứng dụng đã được tải xuống hơn 100 triệu lần. Để thực hiện tấn công, hacker sẽ kiểm soát mạng Wi-Fi để khai thác lỗ hổng và chạy mã độc."

Để chứng minh, Pangu đã đăng một video cho thấy người dùng tải xuống và sử dụng dịch vụ Weibo trong môi trường kết nối Wi-Fi không an toàn. Một hacker sau đó đã khai thác ZipperDown trong Weibo và thực thi chạy mã từ xa để kiểm soát ứng dụng.

Pangu nói thêm lỗi này liên quan đến một tiện ích của bên thứ ba có tên ZipArchive cho phép các ứng dụng iOS đọc và ghi các tệp nén, đồng thời lưu ý người dùng rằng công cụ sandbox trên cả iOS và Android có thể giúp hạn chế lỗi ZipperDown.

Ngoài ra, Pangu còn thực hiện kiểm tra quy mô lớn trên nền tảng phân tích ứng dụng Janus và phát hiện khoảng 10% các ứng dụng iOS bị ảnh hưởng bởi các vấn đề tương tự, bao gồm Instagram, Amazon, Twitter và Dropbox. Trong khi đó, Weibo, NetEase Music, QQ Music và Kwai thì chắc chắn có lỗ hổng.

Nhóm cũng xác nhận nhiều ứng dụng Android phổ biến khác cũng dễ bị khai thác và sẽ sớm công bố thêm thông tin về các ứng dụng bị ảnh hưởng.

Trước nghiên cứu trên, Will Strafach, nhà sáng lập công ty bảo mật ứng dụng Verify.ly, khuyến khích người dùng iPhone cập nhật ứng dụng để tránh sự cố không mong muốn và cho rằng lỗ hổng có thể được khắc phục dễ dàng với các bản cập nhật.

Theo tuoitre.vn

ĐÁNH GIÁ
Hãy trở thành người đầu tiên đánh giá cho bài viết này!
  Nội dung góp ý

BẠN CÓ THỂ QUAN TÂM

Ứng dụng Tuyên giáo và Dân vận: Kênh thông tin chính thống của Đảng trên không gian số

Ngày 16/1/2026, Ứng dụng TGDV (Tuyên giáo và Dân vận) chính thức ra mắt, đánh dấu bước phát triển quan trọng trong xây dựng Hệ sinh thái số công tác tuyên giáo và dân vận của Đảng. Đây là nền tảng truyền thông chính thống trên internet và mạng xã hội của Đảng, góp phần chủ động cung cấp thông tin kịp thời, chính xác, đa nền tảng, đồng thời tăng cường kết nối giữa Trung ương với địa phương, giữa Đảng với nhân dân.

Ứng dụng Tuyên giáo và Dân vận Kênh thông tin chính thống của Đảng trên không gian số
Ứng dụng công nghệ trong quản lý các khu bảo tồn biển

Đến năm 2030, Việt Nam có 27 khu bảo tồn biển, trong đó có 16 khu bảo tồn biển cấp quốc gia, 11 cấp tỉnh với khoảng 20 hệ sinh thái, 11.000 loại thủy sản, khoảng 3.000 đảo. Đây là địa điểm lý tưởng để thực hiện nhiệm vụ lưu giữ, bảo tồn giống, nguồn gen, đa dạng sinh học; phát triển kinh tế, du lịch; phục vụ nghiên cứu khoa học…

Ứng dụng công nghệ trong quản lý các khu bảo tồn biển
Ứng dụng trí tuệ nhân tạo hỗ trợ quản lý, dạy học

Ngày 27/11, Sở Giáo dục và Đào tạo (GD&ĐT) phối hợp với Công ty cổ phần Đầu tư Xuất bản - Thiết bị giáo dục Việt Nam tổ chức giới thiệu Bộ tài liệu ứng dụng trí tuệ nhân tạo (AI) hỗ trợ quản lý, dạy học.

Ứng dụng trí tuệ nhân tạo hỗ trợ quản lý, dạy học

TIN MỚI

Return to top