Apple Đã Hạ Nhiệt Mối Đe Dọa Từ Masque Attack

14 Tháng Mười Một 20146:00 CH(Xem: 22673)
Apple Đã Hạ Nhiệt Mối Đe Dọa Từ Masque Attack
blank
Đáp lại các báo cáo về một mối đe dọa bảo mật tiềm năng có thể cho phép tin tặc ăn cắp thông tin cá nhân từ iPhone và iPad, Apple tuyên bố rằng hệ điều hành của hãng đã được xây dựng thêm tính năng giúp bảo vệ và ngăn chặn tải các phần mềm độc hại.

Trong tháng 11/2014, công ty an ninh mạng FireEye cảnh báo đã xác định được một lỗ hổng trong hệ điều hành di động của Apple có thể cho phép tin tặc sử dụng các trang web, tin nhắn văn bản và email để đánh lừa người dùng tải những ứng dụng giả mạo có thể làm lộ thông tin cá nhân của họ. FireEye gọi mối đe dọa là "Masque Attack", các ứng dụng giả mạo được thiết kế trông giống như một email hoặc chương trình của ngân hàng có thể thay thế các ứng dụng chính hãng để lừa người dùng cài đặt và lấy cắp thông tin mà họ hoàn toàn không hề hay biết.

FireEye cho biết lỗ hổng ảnh hưởng đến tất cả các thiết bị di động của Apple chạy iOS 7 hoặc cao hơn, bất kể là thiết bị có được jailbreak hay không. Điều đó có nghĩa là khoảng 95% tất cả các thiết bị di động Apple hiện hành đều dễ bị tấn công.

Tuy nhiên, Apple đã đảm bảo các khách hàng được bảo vệ bởi các hệ thống cảnh báo trong cả hai máy tính để bàn và các hệ thống điều hành điện thoại di động.

“Chúng tôi thiết kế OS X và iOS được xây dựng cùng với các tính năng bảo vệ để bảo toàn cho khách hàng và cảnh báo cho họ trước khi cài đặt các phần mềm độc hại”, một đại diện của Apple cho biết, và nói thêm rằng công ty không nghĩ rằng khách hàng của mình sẽ thực sự trở thành nạn nhân một cuộc tấn công như vậy. “Chúng tôi khuyến khích khách hàng chỉ tải về từ các nguồn uy tín như App Store và chú ý đến bất kỳ cảnh báo nào xuất hiện khi họ tải các ứng dụng. Khách hàng doanh nghiệp cài đặt các ứng dụng tùy chỉnh nên cài đặt từ trang web an toàn của công ty họ”

Trong khoảng tháng 11/2014, các nhà nghiên cứu đã dấy lên lo ngại về an ninh của sản phẩm Apple mà từ lâu đã được ca ngợi là vượt trội so với các dịch vụ cạnh tranh như hệ điều hành di động Android của Google.

Thượng tuần tháng 11/2014, hãng bảo mật Palo Alto mô tả một cuộc tấn công mới được phát hiện rằng nó có thể làm cho các ứng dụng không được chấp thuận tải về từ Internet để lây nhiễm iPhone khi cắm vào máy tính Mac. Cuộc tấn công được gọi là "WireLurker", được phát hiện lần đầu tiên tại Trung Quốc.

Apple cho biết đã nhận thức được lỗ hổng mà Palo Alto Networks phát hiện ra và đã khắc phục, đồng thời khuyến cáo một lần nữa rằng người dùng chỉ nên tải chương trình từ các nguồn đáng tin cậy.
59Vote
43Vote
34Vote
24Vote
13Vote
3.523
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
28 Tháng Năm 2020
Thứ Năm (28/05/2020), các tổ chức doanh nghiệp khuyên ông Trump khoan vội vã trong việc đáp trả Bắc Kinh, cảnh báo rằng việc tước bỏ các ưu đãi với Hong Kong sẽ gây tổn hại cho thành phố.
28 Tháng Năm 2020
Chính quyền Trump đưa ra một danh sách dài các cách phản ứng tiềm năng nhằm đáp trả kế hoạch áp đặt dự luật an ninh Hong Kong của Trung Quốc, bao gồm vấn đề thị thực và trừng phạt kinh tế.
27 Tháng Năm 2020
Hôm thứ Tư (27/05/2020), Hạ viện Mỹ đã thông qua dự luật Duy Ngô Nhĩ với tỷ lệ áp đảo, kêu gọi các biện pháp trừng phạt quan chức Trung Quốc, và gửi tới Nhà Trắng cho tổng thống Donald Trump.
27 Tháng Năm 2020
Hôm thứ Tư (27/05/2020), Hàn Quốc đã ghi nhận số ca nhiễm Covid-19 mới hàng ngày cao nhất trong 49 ngày qua, do sự bùng phát cụm dịch mới.
27 Tháng Năm 2020
Giám đốc tài chính tập đoàn Huawei Mạnh Vãn Châu (Meng Wanzhou) đã không được trả tự do trong phiên tòa tại Canada hôm thứ Tư (27/05/2020), và bị xem xét dẫn độ sang Mỹ.
27 Tháng Năm 2020
Hôm thứ Tư (27/05/2020), Ngoại trưởng Mỹ Mike Pompeo tuyên bố Hong Kong không còn được hưởng quyền tự chủ, tước bỏ những lợi ích mà đặc khu được hưởng theo luật pháp Mỹ.