Cảnh Báo: 1,500 Ứng Dụng iOS Bị Lỗi Bảo Mật Nghiêm Trọng

22 Tháng Tư 201512:00 SA(Xem: 15160)
Cảnh Báo: 1,500 Ứng Dụng iOS Bị Lỗi Bảo Mật Nghiêm Trọng
blank
Theo một báo cáo từ trang Cultofmac, một lỗ hổng bảo mật nghiêm trọng đã được phát hiện, có thể ảnh hưởng đến khoảng 1,500 ứng dụng iOS.

Lỗ hổng bảo mật đã được công ty phân tích an ninh mạng SourceDNA xác định vào tháng 03/2015, nó sẽ khiến người dùng dễ bị tin tặc tấn công để chiếm đoạt mật mã, thông tin tài khoản ngân hàng và các dữ liệu nhạy cảm khác.

Quá trình sửa lỗi đã hoàn thành trong một bản cập nhật mã nguồn mở - nơi có chứa các lỗ hổng. Tuy nhiên, một số nhà phát triển ứng dụng vẫn chưa được cập nhật phiên bản mới.

Các lỗi xuất hiện trong một phiên bản của AFNetworking, một thư viện mã nguồn mở cho phép các nhà phát triển có thể thêm khả năng kết nối mạng vào các ứng dụng của họ, được phát hành vào tháng 01/2015. Ars Technica cho biết lỗ hổng cho phép các đối tượng trung gian tấn công vào dữ liệu được mã hóa bằng HTTPS, một giao thức bảo mật Internet được sử dụng rộng rãi.

Theo mô tả của Ars Technica về cách hoạt động của cuộc tấn công khi ứng dụng đang chạy phiên bản 2.5.1 của AFNetworking:


“Để khai thác lỗi, kẻ tấn công lợi dụng mạng Wi-Fi trong các quán cà phê hay ở nơi công cộng để theo dõi kết nối của thiết bị có lỗ hổng bằng cách cho họ tiếp cận với một kết nối có chứng nhận an toàn giả mạo. Trong điều kiện bình thường các ủy thác viên sẽ ngay lập tức phát hiện ra giao thức giả như vậy, và các kết nối sẽ được ngắt. Nhưng vì một lỗi logic trong bộ mã của phiên bản 2.5.1, việc kiểm tra xác nhận sẽ không được thực hiện, vì vậy chứng nhận giả mạo sẽ trở thành hợp lệ”
Sau khi đã xác định được bộ mã bị lỗi, SourceDNA tiến hành quét và phân tích tất cả 1.4 triệu ứng dụng trong App Store để tìm ra những ứng dụng có lỗ hỗng tương tự. Ngoài những nhà phát hành bên thứ ba, còn có những ứng dụng phổ biến có chứa các mã nguồn bị lỗi, bao gồm cả Movies (từ Flixster), hay Rotten Tomatoes, được báo cáo là vẫn dễ bị xâm nhập.

Người dùng có thể kiểm tra xem ứng dụng của mình có thuộc diện "nguy hiểm" hay không qua link: http://searchlight.sourcedna.com/lookup
59Vote
40Vote
39Vote
27Vote
111Vote
2.736
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
09 Tháng Năm 2019
Một thành viên trong gia đình nhà Barker đến từ New Zealand đã tình cờ phát hiện ra chiếc camera giấu kín khi kiểm tra các mạng Wi-Fi sẵn có, khả năng là tên hay địa chỉ MAC của chiếc camera hiện lên trong danh sách. Chiếc camera vẫn đang hoạt động và phát trực tiếp toàn bộ những gì xảy ra trong tầm quan sát.
08 Tháng Năm 2019
Loài người đã đẩy 1 triệu loài sinh vật khác đến vờ vực tuyệt chủng - đây chính là những sự thật đáng sợ mà Liên Hiệp Quốc vừa công bố dựa trên kết quả nghiên cứu cực kỳ lớn về đa dạng sinh học toàn cầu, lấy dữ liệu từ hơn 100 nước, trong đó 450 chuyên gia đã viết nháp hơn 1,800 trang trong vòng 3 năm, đồng thời đọc lại hơn 15,000 nghiên cứu tiến hành trước đó cùng nhiều nguồn dữ liệu khác mà con người đã thu thập được.
08 Tháng Năm 2019
Có vẻ như Google đã bắt đầu nhận ra rằng có rất nhiều người dùng quan tâm đến quyền riêng tư và không muốn bị các công ty công nghệ thu thập dữ liệu cá nhân. Trong sự kiện Google I/O 2019, Google cũng đã ra mắt nhiều tính năng mới tập trung vào bảo mật và quyền riêng tư. Trong đó có một tính năng quan trọng được cập nhật cho ứng dụng Google Maps.
08 Tháng Năm 2019
Trong hội nghị nhà phát triển Google I/O 2019, Google đã giới thiệu nhiều tính năng mới cho trợ lý ảo, để làm nó trở nên thông minh hơn và hữu ích hơn. Đó là chế độ ra lệnh bằng giọng nói trong khi lái xe – Driving Mode. Chế độ có thể được kích hoạt trên "bất cứ điện thoại Android nào có Assistant" bằng cách nói "Hey Google, Let’s drive." Câu lệnh sẽ đưa người dùng đến một bảng điều khiển với các đề xuất được cá nhân hóa cho những hoạt động như định hướng, tin nhắn, trả lời cuộc gọi và giải trí.
08 Tháng Năm 2019
Khoảng đầu tháng 05/2019, Binance, một trong những sàn giao dịch tiền mã hóa lớn nhất thế giới, đã bị hacker tấn công và đánh cắp số Bitcoin trị giá 40 triệu USD. Đại diện của Binance cho biết, hacker đã sử dụng nhiều phương thức tấn công khác nhau và lấy đi 7,000 BTC từ sàn giao dịch.
08 Tháng Năm 2019
Sao Mộc ở gần trông như thế nào? Hầu hết các hình ảnh của Sao Mộc được chụp từ rất xa, từ Trái đất hoặc từ một khoảng cách đủ lớn mà có thể nhìn thấy được gần một nửa hành tinh. Tuy nhiên, hình ảnh quý vị đang xem được sáng tác từ những hình ảnh được chụp tương đối gần, trong đó chưa đến một nửa hành tinh.