Apple Đã Hạ Nhiệt Mối Đe Dọa Từ Masque Attack

14 Tháng Mười Một 20146:00 CH(Xem: 22982)
Apple Đã Hạ Nhiệt Mối Đe Dọa Từ Masque Attack
blank
Đáp lại các báo cáo về một mối đe dọa bảo mật tiềm năng có thể cho phép tin tặc ăn cắp thông tin cá nhân từ iPhone và iPad, Apple tuyên bố rằng hệ điều hành của hãng đã được xây dựng thêm tính năng giúp bảo vệ và ngăn chặn tải các phần mềm độc hại.

Trong tháng 11/2014, công ty an ninh mạng FireEye cảnh báo đã xác định được một lỗ hổng trong hệ điều hành di động của Apple có thể cho phép tin tặc sử dụng các trang web, tin nhắn văn bản và email để đánh lừa người dùng tải những ứng dụng giả mạo có thể làm lộ thông tin cá nhân của họ. FireEye gọi mối đe dọa là "Masque Attack", các ứng dụng giả mạo được thiết kế trông giống như một email hoặc chương trình của ngân hàng có thể thay thế các ứng dụng chính hãng để lừa người dùng cài đặt và lấy cắp thông tin mà họ hoàn toàn không hề hay biết.

FireEye cho biết lỗ hổng ảnh hưởng đến tất cả các thiết bị di động của Apple chạy iOS 7 hoặc cao hơn, bất kể là thiết bị có được jailbreak hay không. Điều đó có nghĩa là khoảng 95% tất cả các thiết bị di động Apple hiện hành đều dễ bị tấn công.

Tuy nhiên, Apple đã đảm bảo các khách hàng được bảo vệ bởi các hệ thống cảnh báo trong cả hai máy tính để bàn và các hệ thống điều hành điện thoại di động.

“Chúng tôi thiết kế OS X và iOS được xây dựng cùng với các tính năng bảo vệ để bảo toàn cho khách hàng và cảnh báo cho họ trước khi cài đặt các phần mềm độc hại”, một đại diện của Apple cho biết, và nói thêm rằng công ty không nghĩ rằng khách hàng của mình sẽ thực sự trở thành nạn nhân một cuộc tấn công như vậy. “Chúng tôi khuyến khích khách hàng chỉ tải về từ các nguồn uy tín như App Store và chú ý đến bất kỳ cảnh báo nào xuất hiện khi họ tải các ứng dụng. Khách hàng doanh nghiệp cài đặt các ứng dụng tùy chỉnh nên cài đặt từ trang web an toàn của công ty họ”

Trong khoảng tháng 11/2014, các nhà nghiên cứu đã dấy lên lo ngại về an ninh của sản phẩm Apple mà từ lâu đã được ca ngợi là vượt trội so với các dịch vụ cạnh tranh như hệ điều hành di động Android của Google.

Thượng tuần tháng 11/2014, hãng bảo mật Palo Alto mô tả một cuộc tấn công mới được phát hiện rằng nó có thể làm cho các ứng dụng không được chấp thuận tải về từ Internet để lây nhiễm iPhone khi cắm vào máy tính Mac. Cuộc tấn công được gọi là "WireLurker", được phát hiện lần đầu tiên tại Trung Quốc.

Apple cho biết đã nhận thức được lỗ hổng mà Palo Alto Networks phát hiện ra và đã khắc phục, đồng thời khuyến cáo một lần nữa rằng người dùng chỉ nên tải chương trình từ các nguồn đáng tin cậy.
59Vote
43Vote
34Vote
24Vote
13Vote
3.523
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
15 Tháng Mười 2019
Từ trước đến nay, trình duyệt Safari của Apple, vẫn gửi dữ liệu tới Google Safe Browsing để giúp bảo vệ người dùng tránh khỏi những trang web lừa đảo. Nhưng có vẻ như công ty Internet Trung Quốc - Tencent cũng nhận được dữ liệu.
14 Tháng Mười 2019
Ở Châu Á, các ứng dụng như WeChat, Alipay, Grab, Go-Jek, Paytm, Kakao và Line đang trở thành một phần không thể thiếu của nhiều người. Phần lớn đều bắt đầu từ các tính năng cơ bản như nhắn tin, thanh toán, gọi xe… nhưng dần trở nên đa năng hơn.
14 Tháng Mười 2019
Khoảng giữa tháng 10/2019, một số nguồn tin cho biết Apple gửi dữ liệu của người dùng iOS về Trung Quốc, ngay sau đó, Apple đã trả lời cụ thể hơn về vụ việc.
14 Tháng Mười 2019
Khoảng giữa tháng 10/2019, tạp chí Học viện Khoa học Quốc gia Hoa Kỳ đăng tải một báo cáo khoa học mới tới từ các nhà nghiên cứu tại Na Uy và Thụy Điển, cũng có thể coi là một tia hy vọng mới cho nhân loại
14 Tháng Mười 2019
Khoảng giữa tháng 10/2019, Samsung đưa ra cảnh báo người dùng Galaxy S10 không nên dán những tấm kính cường lực màn hình hoặc những miếng dán bảo vệ màn hình trên thị trường tự do.
14 Tháng Mười 2019
Khoảng giữa tháng 10/2019, một số nguồn tin cho biết, Singapore sẽ trở thành quốc gia đầu tiên trên thế giới cấm quảng cáo các loại đồ uống chứa nhiều đường. Động thái được đưa ra sau khi quốc gia Đông Nam Á tuyên chiến với bệnh tiểu đường.