Apple Đã Hạ Nhiệt Mối Đe Dọa Từ Masque Attack

14 Tháng Mười Một 20146:00 CH(Xem: 22622)
Apple Đã Hạ Nhiệt Mối Đe Dọa Từ Masque Attack
blank
Đáp lại các báo cáo về một mối đe dọa bảo mật tiềm năng có thể cho phép tin tặc ăn cắp thông tin cá nhân từ iPhone và iPad, Apple tuyên bố rằng hệ điều hành của hãng đã được xây dựng thêm tính năng giúp bảo vệ và ngăn chặn tải các phần mềm độc hại.

Trong tháng 11/2014, công ty an ninh mạng FireEye cảnh báo đã xác định được một lỗ hổng trong hệ điều hành di động của Apple có thể cho phép tin tặc sử dụng các trang web, tin nhắn văn bản và email để đánh lừa người dùng tải những ứng dụng giả mạo có thể làm lộ thông tin cá nhân của họ. FireEye gọi mối đe dọa là "Masque Attack", các ứng dụng giả mạo được thiết kế trông giống như một email hoặc chương trình của ngân hàng có thể thay thế các ứng dụng chính hãng để lừa người dùng cài đặt và lấy cắp thông tin mà họ hoàn toàn không hề hay biết.

FireEye cho biết lỗ hổng ảnh hưởng đến tất cả các thiết bị di động của Apple chạy iOS 7 hoặc cao hơn, bất kể là thiết bị có được jailbreak hay không. Điều đó có nghĩa là khoảng 95% tất cả các thiết bị di động Apple hiện hành đều dễ bị tấn công.

Tuy nhiên, Apple đã đảm bảo các khách hàng được bảo vệ bởi các hệ thống cảnh báo trong cả hai máy tính để bàn và các hệ thống điều hành điện thoại di động.

“Chúng tôi thiết kế OS X và iOS được xây dựng cùng với các tính năng bảo vệ để bảo toàn cho khách hàng và cảnh báo cho họ trước khi cài đặt các phần mềm độc hại”, một đại diện của Apple cho biết, và nói thêm rằng công ty không nghĩ rằng khách hàng của mình sẽ thực sự trở thành nạn nhân một cuộc tấn công như vậy. “Chúng tôi khuyến khích khách hàng chỉ tải về từ các nguồn uy tín như App Store và chú ý đến bất kỳ cảnh báo nào xuất hiện khi họ tải các ứng dụng. Khách hàng doanh nghiệp cài đặt các ứng dụng tùy chỉnh nên cài đặt từ trang web an toàn của công ty họ”

Trong khoảng tháng 11/2014, các nhà nghiên cứu đã dấy lên lo ngại về an ninh của sản phẩm Apple mà từ lâu đã được ca ngợi là vượt trội so với các dịch vụ cạnh tranh như hệ điều hành di động Android của Google.

Thượng tuần tháng 11/2014, hãng bảo mật Palo Alto mô tả một cuộc tấn công mới được phát hiện rằng nó có thể làm cho các ứng dụng không được chấp thuận tải về từ Internet để lây nhiễm iPhone khi cắm vào máy tính Mac. Cuộc tấn công được gọi là "WireLurker", được phát hiện lần đầu tiên tại Trung Quốc.

Apple cho biết đã nhận thức được lỗ hổng mà Palo Alto Networks phát hiện ra và đã khắc phục, đồng thời khuyến cáo một lần nữa rằng người dùng chỉ nên tải chương trình từ các nguồn đáng tin cậy.
59Vote
43Vote
34Vote
24Vote
13Vote
3.523
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
09 Tháng Mười Hai 2020
Hãng dược Mỹ Pfizer và đối tác Đức BioNTech cho biết tài liệu liên quan đến phát triển vaccine của họ bị "truy cập bất hợp pháp" trong cuộc tấn công mạng vào cơ quan quản lý dược phẩm Châu Âu.
09 Tháng Mười Hai 2020
Tất cả 50 tiểu bang và thủ đô Washington đã chứng nhận kết quả bầu cử và cử tri đoàn dự kiến xác nhận tân tổng thống vào đầu tuần thứ 3 của tháng 12/2020.
09 Tháng Mười Hai 2020
FireEye, một trong những công ty an ninh mạng lớn nhất ở Mỹ, cho biết họ tin rằng mình là nạn nhân của một cuộc tấn công do các tin tặc được nhà nước chống lưng
09 Tháng Mười Hai 2020
Trong tuần thứ 2 của tháng 12/2020, Argentina đã thông qua luật thuế tài sản mới nhằm giúp chính phủ chi trả cho vật tư y tế và các chương trình cứu trợ kinh tế trong đại dịch Covid-19.
08 Tháng Mười Hai 2020
Có một lý do tại sao không có màn hình tràn cạnh thật sự trên các thiết bị từ Apple Watch cho đến máy Mac.
08 Tháng Mười Hai 2020
Dù là cổ phiếu, trái phiếu hay bất kì các loại tài sản khác, tiền đang được đổ mạnh vào khu vực Châu Á-Thái Bình Dương, do giới đầu tư đặt cược đây sẽ là khu vực tăng trưởng mạnh nhất khi kinh tế thế giới hồi phục từ đại dịch Covid-19.