Cảnh Báo: Hacker Có Thể Khiến iPhone Tự Gọi Điện Và Cuỗm Sạch Tiền Của Người Dùng

12 Tháng Mười Một 20169:00 CH(Xem: 24561)
Cảnh Báo: Hacker Có Thể Khiến iPhone Tự Gọi Điện Và Cuỗm Sạch Tiền Của Người Dùng
blank
Nếu đang sở hữu một chiếc iPhone, người dùng nên cẩn thận hơn. Có ít nhất một lỗ hổng bảo mật trên iPhone bị phát hiện có thể bị khai thác. Trung tuần tháng 11/2016, các nhà nghiên cứu bảo mật cho biết đã khám phá ra một lỗ hổng trên iOS, có thể bị lợi dụng để tấn công từ bất cứ ứng dụng nhắn tin nào hiện có trên App Store của Apple. Mà số lượng các ứng dụng nhắn tin trên App Store hiện nay không hề ít.

Theo đó, sau hàng loạt thông báo đến các công ty có liên quan nhưng nhận được rất ít những phản hồi tích cực, nhà nghiên cứu bảo mật Colin Mulliner đã đăng bài blog tiết lộ về lỗ hổng nguy hiểm tồn tại trong một thành phần của iOS, tên là WebView, một thành phần cho phép các nhà phát triển hiển thị nội dung nền web bên trong ứng dụng của riêng họ bằng cách sử dụng trình duyệt Safari.

Colin Mulliner giải thích: “Cuộc tấn công được thực hiện rất đơn giản. Bất kỳ ai cũng có thể làm được.” Tất cả những gì hacker cần làm chỉ là gửi một đường dẫn tới một trang web có chứa các đoạn mã HTML được thiết kế đặc biệt. Khi nạn nhân click vào đường link, đoạn mã sẽ được thực thi và chiếc iPhone bị nhiễm mã độc sẽ tự động thực hiện một cuộc gọi.


Điều gì có thể xảy ra khi chiếc điện thoại tự động thực hiện cuộc gọi? Nếu người dùng không chú ý, một kẻ tấn công có thể cài đặt để điện thoại của nạn nhân gọi đến các số điện thoại có cước phí cao, vét sạch số tiền trong tài khoản của người dùng.

Kịch bản nghe có vẻ như chỉ là sự cường điệu quá mức, nhưng thực tế không phải vậy. Trong nhiều năm qua, hàng loạt malware đã xuất hiện với khả năng bí mật gửi các tin nhắn SMS và MMS để ăn trộm tiền từ các nạn nhân. Nếu các hacker nhận ra rằng có cách để biến một lỗ hổng thành một cơ hội kiếm tiền, thì cho dù đó là một số tiền nhỏ cũng sẽ không bỏ qua việc khai thác nó.

Ngoài ra, rủi ro có thể không chỉ là về tiền. Chiếc điện thoại có thể tự động thực hiện cuộc gọi còn có thể góp phần phát động một cuộc tấn công DDoS. Trong khi các trang web và các dịch vụ kết nối Internet thường trở thành mục tiêu cho các cuộc tấn công DDoS, hệ thống điện thoại cũng không thể là ngoại lệ. Quay lại tháng 10/2016, một hacker 18 tuổi ở Arizona đã bị bắt và bị buộc tội phá hoại máy tính sau khi làm ngập hệ thống điện thoại khẩn cấp 911 của hệ thống tàu điện ngầm Phoenix.
518Vote
411Vote
310Vote
26Vote
18Vote
3.553
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
15 Tháng Chín 2019
Khoảng giữa tháng 09/2019, Google cho biết đang thay đổi thuật toán tìm kiếm của hãng một lần nữa. Theo thông báo, thuật toán tìm kiếm mới sẽ nhấn mạnh hơn vào "các tin báo cáo gốc" khi chúng sẽ được xếp hạng cao hơn trong các kết quả tìm kiếm. Để chuẩn, công ty đã phân phát các chỉ dẫn cho bộ khung thuật toán đến hơn 10,000 reviewer con người, để nhận được phản hồi về kết quả xếp hạng thật sự.
15 Tháng Chín 2019
Khoảng giữa tháng 09/2019, sau lệnh cấm tạm thời không cho phép Kasptersky Lab cung cấp phần mềm và giải pháp bảo mật cho các cơ quan chính phủ Mỹ, một lệnh cấm chính thức đã được đưa ra.
13 Tháng Chín 2019
Khoảng giữa tháng 09/2019, xe hơi điện E của Honda đã chính thức được giới thiệu, và phiên bản sản xuất của nó vẫn lưu giữ được gần như toàn bộ những đặc điểm lẫn tính năng của bản concept ban đầu. Honda cũng đã tiết lộ giá bán và thông số của chiếc xe hơi điện dành cho đô thị.
13 Tháng Chín 2019
Khoảng giữa tháng 09/2019, sau vài năm tranh chấp với thuế vụ nước Pháp, Google đã phải thỏa thuận dàn xếp để chấm dứt cuộc điều tra gian lận thuế. Tổng cộng, Google phải trả 1.059 tỷ USD, trong đó, 510 triệu USD tiền thuế mà Google đã trốn trong khoảng thời gian từ năm 2005 đến năm 2018, và 549 triệu USD tiền phạt cho chính phủ Pháp.
13 Tháng Chín 2019
Khoảng giữa tháng 09/2019, tuyên bố mới về thảm họa nhà máy điện hạt nhân Fukushima của bộ trưởng môi trường Nhật Bản đang khiến những ngư dân và các tổ chức về môi trường phẫn nộ.
13 Tháng Chín 2019
Để xử lý cả một đoạn văn, ta sẽ phải gõ lại tất cả, thậm chí là copy – paste từng ký tự từ chỗ này sang chỗ khác. Đây cũng chính là hạn chế mà các nhà sinh học phải đối mặt trong nhiều thập kỷ. Với những công cụ chỉnh sửa gen hiện đại nhất, kể cả CRISPR, từ trước tới nay họ cũng chỉ mới thao tác được với từng gen hoặc đoạn gen rất ngắn nội trong từng tế bào.