时间:2025-02-07 07:46:24 来源:网络整理 编辑:Công nghệ
Một nhóm các chuyên gia bảo mật đã cảnh báo Apple về lỗ hổng trong iOS và OS X có thể làm lộ mật khẩkết quả giải vô địch tây ban nhakết quả giải vô địch tây ban nha、、
Một nhóm các chuyên gia bảo mật đã cảnh báo Apple về lỗ hổng trong iOS và OS X có thể làm lộ mật khẩu của người dùng. Tuy nhiên,àmngơtrướclỗhổngđedọangườidùkết quả giải vô địch tây ban nha nhà sản xuất iPhone, iPad im lặng.
Trong báo cáo mới công bố, nhóm nghiên cứu giải thích họ đã thử nghiệm một loạt cuộc tấn công để qua mặt biện pháp kiểm tra bảo mật, đánh cắp mật khẩu và thậm chí cả dữ liệu ứng dụng quan trọng. Lỗ hổng tồn tại trên các thiết bị Apple như iPhone, iPad, Mac. Theo báo cáo, dựa trên phương thức Apple phát triển để các phần mềm tương tác với nhau, nhóm có thể “đánh cắp thông tin tối mật như mật khẩu iCloud, email, ngân hàng, token của Evernote”.
Về cơ bản, nhóm viết một mã độc tải lên App Store dưới dạng ứng dụng thông thường, sau đó lấy đi thông tin quan trọng từ các ứng dụng có sẵn trên điện thoại. Các thông tin này bao gồm mật khẩu và các dữ liệu quý giá khác của phần mềm.
Luyi Xing, trưởng nhóm nghiên cứu, cho biết nhóm của anh có thể “giành quyền truy cập trái phép đến dữ liệu nhạy cảm trên các ứng dụng khác như mật khẩu, token từ iCloud, Mail và tất cả mật khẩu web lưu trên Google Chrome”. Theo trang Register, Xing và nhóm đã thông báo cho Apple từ tháng 10/2014 song công ty xin 6 tháng để xử lý. Thời hạn 6 tháng đã trôi qua nhưng đến nay, lỗ hổng vẫn chưa được giải quyết.
Nhóm thử loại tấn công này với lượng lớn mẫu ứng dụng trên App Store và phát hiện “hơn 88,6%” không an toàn. Trong số này, có cả các tên tuổi nổi tiếng như công cụ quản lý mật khẩu 1Password hay Google Chrome.
Báo cáo kết luận hậu quả của các cuộc tấn công là vô cùng nghiêm trọng, bao gồm lộ mật khẩu người dùng, token và tất cả tài liệu nhạy cảm. Lỗ hổng có thể nhanh chóng biến thành “thảm họa” cho Apple nếu kẻ xấu lợi dụng nó và không có cách nào để biết đã có cuộc tấn công nào sử dụng phương thức này chưa. Về phần Apple, công ty cần tìm ra cách vá lỗ hổng trên cả iOS và Mac OS X.
Theo ICTnews/BI
Soi kèo góc AC Milan vs Inter Milan, 0h00 ngày 3/22025-02-07 07:28
Nhận định, soi kèo U20 Bangladesh vs U20 Qatar, 22h ngày 16/92025-02-07 07:26
Nhận định, soi kèo Botosani vs Hermannstadt, 2h ngày 15/12025-02-07 07:23
Nhận định, soi kèo Shandong Taishan vs Tianjin Tigers, 16h30 ngày 3/112025-02-07 07:18
Nhận định, soi kèo Alajuelense vs Cartagines, 08h00 ngày 3/2: Tiếp cận ngôi đầu2025-02-07 07:11
Nhận định, soi kèo Croatia vs Qatar, 23h ngày 20/92025-02-07 06:29
Nhận định, soi kèo Dusseldorf vs Kaiserslautern, 0h30 ngày 12/112025-02-07 06:02
Nhận định, soi kèo Las Vegas Lights vs Monterey Bay, 9h ngày 28/92025-02-07 06:01
Nhận định, soi kèo AS Roma vs Napoli, 2h45 ngày 3/2: Trở ngại lớn2025-02-07 05:38
Nhận định, soi kèo Sporting vs Perez Zeledon, 9h ngày 19/112025-02-07 05:30
Nhận định, soi kèo Odisha vs NorthEast United, 21h00 ngày 3/2: Đối thủ yêu thích2025-02-07 07:46
Nhận định, soi kèo Beijing Guoan vs Henan, 18h30 ngày 4/112025-02-07 07:25
Nhận định, soi kèo Buriram vs Chiangrai, 18h ngày 9/112025-02-07 07:15
Soi kèo siêu dị Tây Ban Nha vs Thụy Sĩ, 1h45 ngày 25/92025-02-07 06:52
Kèo vàng bóng đá MU vs Crystal Palace, 21h00 ngày 2/2: Tin vào Quỷ đỏ2025-02-07 06:31
Nhận định, soi kèo Sydney United vs Macarthur, 16h45 ngày 1/102025-02-07 06:10
Nhận định, soi kèo Holstein Kiel vs Heidenheim, 18h30 ngày 16/102025-02-07 06:07
Nhận định, soi kèo TRAU vs Punjab, 18h ngày 8/122025-02-07 05:37
Nhận định, soi kèo Llaneros vs Union Magdalena, 8h30 ngày 4/2: Cơ hội phục thù2025-02-07 05:32
Nhận định, soi kèo Nữ Perth Glory vs Nữ Adelaide Utd, 15h ngày 27/112025-02-07 05:21