Apple Đã Hạ Nhiệt Mối Đe Dọa Từ Masque Attack

14 Tháng Mười Một 20146:00 CH(Xem: 22853)
Apple Đã Hạ Nhiệt Mối Đe Dọa Từ Masque Attack
blank
Đáp lại các báo cáo về một mối đe dọa bảo mật tiềm năng có thể cho phép tin tặc ăn cắp thông tin cá nhân từ iPhone và iPad, Apple tuyên bố rằng hệ điều hành của hãng đã được xây dựng thêm tính năng giúp bảo vệ và ngăn chặn tải các phần mềm độc hại.

Trong tháng 11/2014, công ty an ninh mạng FireEye cảnh báo đã xác định được một lỗ hổng trong hệ điều hành di động của Apple có thể cho phép tin tặc sử dụng các trang web, tin nhắn văn bản và email để đánh lừa người dùng tải những ứng dụng giả mạo có thể làm lộ thông tin cá nhân của họ. FireEye gọi mối đe dọa là "Masque Attack", các ứng dụng giả mạo được thiết kế trông giống như một email hoặc chương trình của ngân hàng có thể thay thế các ứng dụng chính hãng để lừa người dùng cài đặt và lấy cắp thông tin mà họ hoàn toàn không hề hay biết.

FireEye cho biết lỗ hổng ảnh hưởng đến tất cả các thiết bị di động của Apple chạy iOS 7 hoặc cao hơn, bất kể là thiết bị có được jailbreak hay không. Điều đó có nghĩa là khoảng 95% tất cả các thiết bị di động Apple hiện hành đều dễ bị tấn công.

Tuy nhiên, Apple đã đảm bảo các khách hàng được bảo vệ bởi các hệ thống cảnh báo trong cả hai máy tính để bàn và các hệ thống điều hành điện thoại di động.

“Chúng tôi thiết kế OS X và iOS được xây dựng cùng với các tính năng bảo vệ để bảo toàn cho khách hàng và cảnh báo cho họ trước khi cài đặt các phần mềm độc hại”, một đại diện của Apple cho biết, và nói thêm rằng công ty không nghĩ rằng khách hàng của mình sẽ thực sự trở thành nạn nhân một cuộc tấn công như vậy. “Chúng tôi khuyến khích khách hàng chỉ tải về từ các nguồn uy tín như App Store và chú ý đến bất kỳ cảnh báo nào xuất hiện khi họ tải các ứng dụng. Khách hàng doanh nghiệp cài đặt các ứng dụng tùy chỉnh nên cài đặt từ trang web an toàn của công ty họ”

Trong khoảng tháng 11/2014, các nhà nghiên cứu đã dấy lên lo ngại về an ninh của sản phẩm Apple mà từ lâu đã được ca ngợi là vượt trội so với các dịch vụ cạnh tranh như hệ điều hành di động Android của Google.

Thượng tuần tháng 11/2014, hãng bảo mật Palo Alto mô tả một cuộc tấn công mới được phát hiện rằng nó có thể làm cho các ứng dụng không được chấp thuận tải về từ Internet để lây nhiễm iPhone khi cắm vào máy tính Mac. Cuộc tấn công được gọi là "WireLurker", được phát hiện lần đầu tiên tại Trung Quốc.

Apple cho biết đã nhận thức được lỗ hổng mà Palo Alto Networks phát hiện ra và đã khắc phục, đồng thời khuyến cáo một lần nữa rằng người dùng chỉ nên tải chương trình từ các nguồn đáng tin cậy.
59Vote
43Vote
34Vote
24Vote
13Vote
3.523
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
12 Tháng Giêng 2020
Trong hơn một thế kỷ, chúng ta đã lấy mốc 37 độ C hay 98.6 độ F làm con số đánh dấu cho sức khỏe của con người.
12 Tháng Giêng 2020
Cuộc đua triển khai mạng di động 5G cũng đang đan xen với tranh luận về vấn đề an ninh mạng, khiến Mỹ và một số đồng minh chống lại Trung Quốc và làm gia tăng căng thẳng trong ngành công nghiệp, khiến các nhà mạng lo ngại việc triển khai có thể bị trì hoãn.
12 Tháng Giêng 2020
Dù nắm giữ 'vũ khí' dầu đá phiến, Mỹ vẫn phụ thuộc vào nguồn dầu từ Trung Đông để xuất khẩu.
12 Tháng Giêng 2020
Giữa tháng 01/2020, ông Lưu Hạc sẽ dẫn đầu đoàn đàm phán đến Mỹ để ký thỏa thuận thương mại giai đoạn một.
11 Tháng Giêng 2020
Ngân hàng Thế giới (World Bank) công bố báo cáo Viễn cảnh Kinh tế Toàn cầu, trong đó dự báo tăng trưởng kinh tế toàn cầu tăng nhẹ lên 2.5% trong năm 2020 nhờ đầu tư và thương mại dần khôi phục sau một năm ảm đạm, nhưng rủi ro suy giảm vẫn tồn tại.
11 Tháng Giêng 2020
Khoảng đầu tháng 01/2020, Sonos đề đơn kiện Google đã đánh cắp 5 bằng sáng chế của mình để tích hợp vào trong Chromecast, Google Home và Pixel.