128 triệu người dùng iOS có thể đã bị ảnh hưởng bởi malware XcodeGhost
Bạn có lẽ không nhớ, nhưng một bản sao đã chỉnh sửa của Xcode được tung lên web vào năm 2015 chính là “kẻ thủ ác” lây nhiễm malware vào nhiều ứng dụng iPhone và iPad mà sau đó đã được đưa lên App Store.
Nay, nhờ vụ kiện giữa Epic và Apple, chúng ta được biết qua nhiều email nội bộ của Apple rằng có hơn 128 triệu người dùng iOS có thể đã bị ảnh hưởng bởi malware XcodeGhost này.
Cụ thể, trang tin 9to5mac đưa tin Dale Bagwell – từng là quản lý trải nghiệm khách hàng iTunes vào năm 2015 – xác nhận trong một email rằng có 128 triệu người tiêu dùng đã tải về hơn 2.500 ứng dụng bị nhiễm malware có nguồn gốc từ một bản sao giả mạo của Xcode. Tổng cổng, 2.500 ứng dụng bị lây nhiễm này đã được tải về đến hơn 203 triệu lượt trên App Store.
Một nhân viên khác của Apple nói rằng có ” 55% khách hàng và 66% số lượt tải về tại Trung Quốc ” có liên quan đến malware XcodeGhost. Theo nhiều email nội bộ Apple khác, khoảng 18 triệu người dùng bị ảnh hưởng sống tại Mỹ.
Apple cũng đã có nhiều cuộc thảo luận nội bộ xoay quanh việc cảnh báo các nhà phát triển và người dùng bị ảnh hưởng, như sau:
Video đang HOT
” Do một lượng lớn khách hàng có khả năng bị ảnh hưởng, liệu chúng ta có nên gửi email đến tất cả bọn họ không? ” – Matt Fischer, phó chủ tịch App Store của Apple, viết như vậy.
” Tôi chỉ muốn nói rõ như thế này. Chúng ta có một công cụ yêu cầu số lượng lớn, cho phép chúng ta gửi đi hàng loạt email, tuy nhiên chúng ta vẫn đang thử nghiệm để đảm bảo có thể đưa chính xác tên các ứng dụng cho từng khách hàng. Có nhiều vấn đề với chức năng này trước đây rồi ” – ông viết tiếp.
Nhiều nhà phát triển đã tải về Xcode bị nhiễm mã độc bởi máy chủ của Apple quá chậm, do đó họ phải tìm kiếm những đường link tải về khác. Kể cả những ứng dụng phổ biến như Angry Birds 2 cũng bị ảnh hưởng. Ngay khi malware được xác định, Apple đã đề nghị các nhà phát triển ngay lập tức chỉnh sửa lại ứng dụng của họ bằng phiên bản Xcode “chính chủ”.
Sau sự cố này, Apple đã tăng cường bảo mật đối với quá trình cài đặt Xcode cũng như quét malware khi đưa ứng dụng lên App Store.
Người dùng iOS nên tắt ngay AirDrop
Số điện thoại, email của người dùng có thể bị lộ vì lỗi bảo mật trong AirDrop. Người dùng chỉ nên bật khi cần chuyển file và mặc định tắt để chờ bản vá lỗi.
Theo Mashable , các chuyên gia của Phòng thí nghiệm Bảo mật Mạng di động (SEEMOO) và Nhóm Kỹ thuật Mật mã và Quyền riêng tư (ENCRYPTO), thuộc Đại học Kỹ thuật Darmstadt đã cảnh báo Apple về lỗ hổng nguy hiểm này từ tháng 5/2019 nhưng công ty vẫn làm ngơ. Khoảng 1,5 tỷ thiết bị vẫn chưa nhận được bản vá.
Tin tặc có thể lấy được thông tin nhạy cảm của người dùng qua lỗ hổng trên AirDrop.
"Kẻ tấn công có thể thu được số điện thoại và email của người dùng thông qua AirDrop", nhóm nghiên cứu cho biết. "Họ chỉ cần dùng thiết bị có khả năng kết nối Wi-Fi, tiếp cận mục tiêu trong cự ly gần để bắt đầu quá trình khai thác bằng cách mở tính năng chia sẻ trên thiết bị iOS hoặc macOS".
Theo 9to5mac , có 2 bước trong cơ chế hoạt động của AirDrop dẫn đến lỗ hổng nghiêm trọng này.
Đầu tiên, để cung cấp cho người dùng tùy chọn "Chỉ danh bạ" trong tính năng chia sẻ qua AirDrop, thiết bị của Apple âm thầm thu thập thông tin những máy thuộc phạm vi kết nối.
Để xem "bên kia" có trong danh bạ hay không, AirDrop sử dụng cơ chế xác thực lẫn nhau, so sánh số điện thoại và địa chỉ email của người dùng với các mục trong sổ địa chỉ.
Bước xác thực thiết bị trong danh bạ có thể bị khai thác để lấy thông tin.
Bước kế tiếp, dữ liệu được trao đổi cho 2 bên. Dù mã hóa, Apple lại sử dụng một cơ chế băm tương đối yếu. Các chuyên gia bảo mật có thể dịch ngược giá trị băm bằng cách sử dụng kỹ thuật đơn giản như tấn công brute-force.
Nhóm nghiên cứu đã giải quyết lỗ hổng AirDrop bằng một cách tiếp cận an toàn hơn, họ đặt tên là PrivateDrop. Tuy nhiên, Apple không có động thái nào sau khi được cảnh báo về nguy cơ rò rỉ thông tin cá nhân và xâm phạm quyền riêng tư.
Trước mắt, các chuyên gia của Đại học Kỹ thuật Darmstadt khuyên người dùng tự bảo vệ mình bằng cách tắt tính năng khám phá AirDrop trong cài đặt hệ thống và không mở menu chia sẻ.
Kết quả chi tiết của nghiên cứu sẽ được trình bày tại Hội nghị chuyên đề bảo mật USENIX diễn ra vào tháng 8.
Sai lầm thường mắc phải khi dùng iCloud Những lỗi hay mắc phải khi sử dụng iCloud có thể gây ra các hậu quả nghiêm trọng như rò rỉ thông tin hoặc đánh cắp tài khoản ngân hàng. iCloud là một trong những tính năng quan trọng trên thiết bị iOS, đây không chỉ là nơi để bạn lưu trữ dữ liệu, hình ảnh một cách an toàn và bảo mật,...








Tiêu điểm
Tin đang nóng
Tin mới nhất

Samsung muốn biến điện thoại Galaxy thành máy ảnh DSLR

CPU Panther Lake của Intel lộ kiến trúc nhân qua bản cập nhật phần mềm

Cảnh báo hàng triệu thiết bị Apple AirPlay có nguy cơ bị tấn công

Google ra mắt công cụ AI để học ngoại ngữ

Trải nghiệm Mercusys MB112-4G: giải pháp router 4G linh hoạt cho người dùng phổ thông

Doanh thu của Meta vượt kỳ vọng làm nhà đầu tư thở phào, Mark Zuckerberg nói về khoản đầu tư vào AI

Điện thoại Samsung Galaxy S25 Edge lộ cấu hình và giá bán "chát"

Thêm lựa chọn sử dụng Internet vệ tinh từ đối thủ của SpaceX

Kế hoạch đầy tham vọng của Apple

Chiếc iPhone mới thú vị nhất vẫn sẽ được sản xuất tại Trung Quốc

Cách Trung Quốc tạo ra chip 5nm không cần EUV

One UI 7 kìm hãm sự phổ biến của Android 15?
Có thể bạn quan tâm

Nga cảm ơn Mỹ vì hỗ trợ quân sự trong Thế chiến II
Thế giới
12:30:33 02/05/2025
Nữ diễn viên bị "Càn Long" Trương Quốc Lập chèn ép giờ ra sao khi lấy chồng hơn 17 tuổi?
Sao châu á
11:36:45 02/05/2025
Du khách Tây Nguyên đổ về Phú Yên 'giải nhiệt' dịp lễ 30/4 và 1/5
Trắc nghiệm
11:21:44 02/05/2025
Xiaomi chính thức 'bỏ rơi' 7 mẫu điện thoại phổ biến
Đồ 2-tek
11:18:47 02/05/2025
Chỉ thay đổi một thói quen nhỏ khi đi chợ, tôi tiết kiệm gần 500.000 đồng mỗi tháng mà bữa ăn vẫn đủ món ngon
Sáng tạo
11:09:52 02/05/2025
Hình ảnh lạ xuất hiện giữa đại dương khiến các nhà khoa học đau đầu: Bí mật là gì?
Lạ vui
11:06:52 02/05/2025
Áo gile, bí quyết nâng tầm vẻ ngoài thanh lịch cho mùa hè
Thời trang
10:47:45 02/05/2025
Noo Phước Thịnh lại ngầm từ chối thi 2 show Anh Trai, lý do là gì?
Nhạc việt
10:46:37 02/05/2025
Sự thật clip tài xế ô tô bị cảnh sát cơ động đuổi theo vì "thông chốt cồn"
Tin nổi bật
10:38:44 02/05/2025
Đạo diễn Nguyễn Quang Dũng và bạn gái kém 11 tuổi: Chung nhà vài năm nay, ai cũng giục nhưng chưa có kế hoạch đám cưới
Sao việt
10:37:18 02/05/2025