1.500 ứng dụng iPhone, iPad dính mã độc nguy hiểm

Khoảng 1.500 ứng dụng iPhone, iPad chứa lỗ hổng bảo mật HTTPS, cho phép kẻ tấn công đánh cắp mật khẩu đã được mã hóa, số tài khoản ngân hàng cùng hàng loạt thông tin nhạy cảm khác.

1.500 ứng dụng iPhone, iPad dính mã độc nguy hiểm - Hình 1

Theo hãng phân tích SourceDNA, ước tính 2 triệu người đã tải các ứng dụng nhiễm độc, trong đó có các cái tên như Citrix OpenVoice Audio Conferencing, Alibaba.com, Movies by Flixster with Rotten Tomatoes, KYBankAgent 3.0, Revo Restaurant Point of Sale. Đây là kết quả của một lỗ hổng trong phiên bản cũ của AFNetworking, thư viện mã nguồn mở cho phép lập trình viên đưa năng lực kết nối mạng vào ứng dụng. Dù AFNetworking đã vá lỗ hổng 3 tuần trước bằng phiên bản 2.5.2, ít nhất 1.500 ứng dụng iOS vẫn gặp nguy hiểm do đang dùng phiên bản 2.5.1.

Theo hai nhà nghiên cứu Simone Bovi và Mauro Gentile, vấn đề xảy ra ngay cả khi ứng dụng yêu cầu thư viện kiểm tra các chứng nhận SSL có hiệu lực. Họ đưa ra kết luận sau khi phân tích một ứng dụng chạy AFNetworking 2.5.1 và nhận thấy tất cả traffic SSL có thể bị xâm nhập thông qua proxy như Burp mà không cần đến sự can thiệp nào.

Khoảng 1.500 ứng dụng iOS có thể là nạn nhân trong các cuộc tấn công man-in-the-middle, giải mã các dữ liệu HTTPS đã được mã hóa. Để khai thác lỗ hổng, kẻ tấn công dùng mạng Wi-Fi tại một quán café hay địa điểm nào đó để theo dõi kết nối của thiết bị cài ứng dụng nhiễm độc.

Video đang HOT

SourceDNA xác định các ứng dụng nhiễm độc bằng cách quét tất cả các ứng dụng miễn phí và 5.000 ứng dụng trả tiền hàng đầu trên App Store rồi phân tích mã nhị phân trong mỗi loại. Tổng cộng, có khoảng 1 triệu trong số 1,4 triệu ứng dụng App Store được phân tích. Các lập trình viên đã vá lỗ hổng bao gồm những công ty lớn như Yahoo, Microsoft và Uber.

Trong 4 tuần qua, SourceDNA giữ bí mật danh sách ứng dụng dính mã độc để ngăn chặn các cuộc tấn công ngoài đời thực. Tuy nhiên, hãng đã tiết lộ công cụ tìm kiếm cho phép người dùng kiểm tra ứng dụng họ đang sử dụng có nằm trong danh sách nguy hiểm hay không.

Độc giả đang dùng thiết bị iOS như iPhone, iPad nên dành vài phút để kiểm tra tại đây. Nếu phát hiện ứng dụng đáng nghi ngờ, cách tốt nhất là gỡ bỏ chúng và chờ đến khi có bản cập nhật từ nhà phát triển.

Theo Du Lam/ICT News

Cảnh báo thủ đoạn hack mật khẩu smartphone cực đơn giản

Bạn đang ăn tối ở nhà hàng và nhận được email. Bạn cầm lấy điện thoại và không nghĩ gì nhiều, gõ mã PIN để mở khóa điện thoại. Bạn yên tâm không ai nhìn thấy mật khẩu của bạn?

Nhưng đáng buồn, hacker có thể biết chính xác mật khẩu của mọi người bằng một phần mềm phiên dịch đoạn video quay cảnh những gì người dùng đã gõ trên màn hình smartphone, ngay cả khi màn hình không bị lộ ra.

Theo các nhà nghiên cứu của trường Đại học Syracuse (Mỹ), phần mềm dùng để phiên dịch loại video này dựa trên các "động thái học về không gian - thời gian" để đo khoảng cách từ các ngón tay người dùng đến màn hình điện thoại, sau đó đoán chính xác những ký tự nào mà ngón tay đã gõ trên bàn phím.

"Nó giống như kiểu đọc bằng quan sát chuyển động của môi", Vir Phoha, một giáo sư khoa học máy tính nói. "Dựa trên các cử động của tay và hình dạng của điện thoại, chúng tôi có thể nhận ra những phím nào đang được nhấn".

Cảnh báo thủ đoạn hack mật khẩu smartphone cực đơn giản - Hình 1

Hiện chưa ghi nhận trường hợp nào hacker lấy cắp mật khẩu bằng cách này, tuy nhiên, đó chỉ là vấn đề thời gian. Phoha và ba nhà nghiên cứu khác của Đại học Syracuse cho biết công nghệ này rất đơn giản, bất kỳ ai biết về lập trình đều có thể sử dụng.

Ngoài việc lấy cắp mật khẩu smartphone, điều này cho thấy rất nhiều nguy cơ đối với các giao dịch ngân hàng và tài chính khác. Công nghệ phân tích video tương tự cũng có thể được dùng để phiên dịch mã PIN trên máy ATM, khóa thông minh trên nhà, cửa garage và nhiều ứng dụng tương tự khác.

Việc công bố các công nghệ như thế này trên báo chí có thể cung cấp cho hacker một cách làm mới để lừa gạt người dùng. Tuy nhiên, do các nhà báo công nghệ đã đăng tải, nên các chuyên gia bảo mật và cả các tổ chức phạm tội đã biết về nó. Các cơ quan bảo mật, thực thi pháp luật cũng nên lưu ý hành vi này. Chẳng hạn, DARPA, đơn vị chuyên trách công nghệ của Lầu Năm Góc đã tài trợ một phần cho nghiên cứu của Syracuse.

Trong thử nghiệm của Syracuse, có 50 người tình nguyện tham gia gõ mã PIN trên smartphone HTC One, theo nhiều kiểu thiết lập mật khẩu khác nhau. Các nhà nghiên cứu đã ghi lại được 4 video khác nhau về mỗi tình nguyện viên. 2 thiết bị dùng để ghi video là camera trên smartphone Google Nexus 5 và một chiếc máy quay của Sony. Tất cả video đều được ghi cách từ 3,6 đến 4,5 mét. Không một video nào quay trực tiếp màn hình điện thoại.

Kết hợp phân tích hình ảnh và thuật theo dõi cử động, phần mềm đã đoán ra mã PIN mà người dùng gõ, với mức độ chính xác giữa 40% đến 62% trong lần đoán đầu tiên khi dựa vào video và tỉ số phóng đại. Mức độ chính xác lên gần 82% sau 5 lần đoán sử dụng video chất lượng cao nhất, và đạt 94% sau 10 lần đoán.

Phoha cho biết, chỉ cần khoảng 30 phút là có thể đoán ra mật khẩu. Hacker hoàn toàn có thể quay lại những video như trên mà người dùng không hề biết, đặc biệt tại những nơi đông đúc như quán bar, xe buýt, tàu điện, sân bay hay khu mua sắm. Những tên cướp có thể biết được số thẻ tín dụng hoặc mã PIN thẻ ATM "qua vai" người dùng, thậm chí ở khoảng cách xa hơn bằng việc dùng camera có thấu kính phóng lên. Tóm lại, hack qua video thực sự là một mối lo ngại mới mà các cơ quan, tổ chức, người dùng cần lưu ý.

Theo Hoàng Lan/VnReview

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Smartphone bình dân giảm hấp dẫn người ViệtSmartphone bình dân giảm hấp dẫn người Việt
14:00:30 19/05/2025
Đường dây rửa tiền thâm nhập mạnh vào thị trường tiền mã hóa châu ÁĐường dây rửa tiền thâm nhập mạnh vào thị trường tiền mã hóa châu Á
19:19:09 18/05/2025
Android 16 bảo mật vượt trội với 8 tính năng đột pháAndroid 16 bảo mật vượt trội với 8 tính năng đột phá
11:15:11 18/05/2025
Rò rỉ mật khẩu khiến các cuộc tấn công mạng đang gia tăng nhanh chóngRò rỉ mật khẩu khiến các cuộc tấn công mạng đang gia tăng nhanh chóng
16:13:04 18/05/2025
Phần Mềm Gốc VN - Thư viện kiến thức, thủ thuật công nghệ thông tin hữu íchPhần Mềm Gốc VN - Thư viện kiến thức, thủ thuật công nghệ thông tin hữu ích
18:32:13 18/05/2025
AI không thể đọc đồng hồ hoặc tính lịch: Lỗ hổng bất ngờAI không thể đọc đồng hồ hoặc tính lịch: Lỗ hổng bất ngờ
18:59:43 18/05/2025
Tính năng One UI 8 giúp điện thoại Galaxy bền bỉ hơnTính năng One UI 8 giúp điện thoại Galaxy bền bỉ hơn
20:34:45 18/05/2025
TikTok tích hợp tính năng AI mới đầy 'ma thuật'TikTok tích hợp tính năng AI mới đầy 'ma thuật'
20:41:41 18/05/2025

Tin đang nóng

Cảnh sát công bố hình ảnh thực phẩm chức năng giả của vợ chồng dược sĩ Hà NộiCảnh sát công bố hình ảnh thực phẩm chức năng giả của vợ chồng dược sĩ Hà Nội
13:48:10 19/05/2025
Ý Nhi tạch hết giải, vẫn "nắm chắc" ngôi Á hậu Miss World nhờ 1 điều?Ý Nhi tạch hết giải, vẫn "nắm chắc" ngôi Á hậu Miss World nhờ 1 điều?
14:25:47 19/05/2025
Ái nữ của "ông trùm truyền thông" nghìn tỷ đầu tiên ở Việt Nam: Tốt nghiệp ĐH Oxford danh giá, 17 tuổi sáng lập quỹ từ thiện xây cầu khắp mọi miền Tổ quốcÁi nữ của "ông trùm truyền thông" nghìn tỷ đầu tiên ở Việt Nam: Tốt nghiệp ĐH Oxford danh giá, 17 tuổi sáng lập quỹ từ thiện xây cầu khắp mọi miền Tổ quốc
13:01:30 19/05/2025
Em gái "chân dài" của Lâm Tây xinh đẹp tựa bông hồng đỏ rực trong lễ trưởng thành, ôm bố khóc nấc gây xúc độngEm gái "chân dài" của Lâm Tây xinh đẹp tựa bông hồng đỏ rực trong lễ trưởng thành, ôm bố khóc nấc gây xúc động
12:09:32 19/05/2025
Chỉ vì 1 đôi hoa tai, mỹ nhân 17 tuổi bị lộ gia thế khủng, hóa ra là "công chúa hào môn" trong truyền thuyếtChỉ vì 1 đôi hoa tai, mỹ nhân 17 tuổi bị lộ gia thế khủng, hóa ra là "công chúa hào môn" trong truyền thuyết
11:18:56 19/05/2025
Hai cựu giám đốc điện lực Bình Thuận bị chủ tịch Tập đoàn Tuấn Ân mua chuộc 10 tỷ đồngHai cựu giám đốc điện lực Bình Thuận bị chủ tịch Tập đoàn Tuấn Ân mua chuộc 10 tỷ đồng
15:07:39 19/05/2025
Vụ du khách nước ngoài bị xé thẻ khi lên máy bay: Thái độ nhân viên tranh cãiVụ du khách nước ngoài bị xé thẻ khi lên máy bay: Thái độ nhân viên tranh cãi
11:33:26 19/05/2025
Tiến Nguyễn bị náo loạn trang cá nhân, Lôi Con "lên sóng" trở lại, ngoại hình lạTiến Nguyễn bị náo loạn trang cá nhân, Lôi Con "lên sóng" trở lại, ngoại hình lạ
14:12:16 19/05/2025

Tin mới nhất

Nhà mạng chạy đua xây dựng hạ tầng 5G

Nhà mạng chạy đua xây dựng hạ tầng 5G

14:37:15 19/05/2025
Hiện vùng phủ sóng di động 4G đã chiếm tới 99,8% dân số, 99,3% thôn bản có kết nối băng rộng di động. Tỷ lệ thuê bao điện thoại di động sử dụng điện thoại thông minh là 90,5%. Tốc độ truy cập mạng băng rộng di động là 150,43 Mbps..
AirPods không còn là 'tai nghe' đơn thuần

AirPods không còn là 'tai nghe' đơn thuần

14:31:07 19/05/2025
Trước đó, Táo khuyết đã giới thiệu 2 tính năng mới cho tai nghe AirPods Max. Kể từ bản cập nhật iOS 18.4, thiết bị sẽ hỗ trợ độ trễ cực thấp và khả năng phát âm thanh chất lượng cao (lossless) qua cáp USB-C.
Cân nhắc khi thử nghiệm bản beta của One UI 8

Cân nhắc khi thử nghiệm bản beta của One UI 8

14:09:52 19/05/2025
Samsung có thể bắt đầu thử nghiệm beta của One UI 8 dựa trên Android 16 cho các thiết bị Galaxy trong thời gian sớm.
Bùng nổ trí tuệ nhân tạo làm tăng mạnh nhu cầu về NAND Flash

Bùng nổ trí tuệ nhân tạo làm tăng mạnh nhu cầu về NAND Flash

14:09:41 19/05/2025
Để đáp ứng xu hướng này, Kioxia đang tập trung vào các sản phẩm tiên tiến như SSD PCIe 5.0 LC9 dung lượng 122,88 TB và công nghệ NAND 3D 332 lớp, mang lại tốc độ truyền dữ liệu nhanh hơn 33% và hiệu suất năng lượng tốt hơn.
5 ứng dụng Samsung người dùng Galaxy nên tải về do không cài sẵn

5 ứng dụng Samsung người dùng Galaxy nên tải về do không cài sẵn

14:07:09 19/05/2025
Khi nhắc đến các ứng dụng độc quyền của Samsung, nhiều người dùng Galaxy thường có cái nhìn tiêu cực khi cho rằng chúng là rác hoặc không cần thiết.
Dung lượng pin iPhone 17 Air là 'nỗi thất vọng lớn'

Dung lượng pin iPhone 17 Air là 'nỗi thất vọng lớn'

14:02:45 19/05/2025
Với thiết kế hứa hẹn mỏng hơn cả Galaxy S25 Edge mà Samsung ra mắt gần đây, nhiều người có thể đặt dấu hỏi về pin trên iPhone 17 Air sẽ ra sao.
Tại sao phích cắm ba chấu lại quan trọng hơn chúng ta nghĩ?

Tại sao phích cắm ba chấu lại quan trọng hơn chúng ta nghĩ?

13:58:17 19/05/2025
Chắc hẳn người dùng từng gặp tình huống khó chịu khi cố gắng kết nối một thiết bị với phích cắm ba chấu nhưng lại chỉ có ổ cắm hai chấu sẵn có.
16 GB RAM không còn đủ cho game thủ

16 GB RAM không còn đủ cho game thủ

13:54:02 19/05/2025
16 GB từng là chuẩn mực cho RAM PC chơi game, nhưng sự phát triển không ngừng của công nghệ và game AAA, dung lượng này đang dần trở nên không đủ.
One UI 7 có siêu năng lực mà Google có thể sao chép

One UI 7 có siêu năng lực mà Google có thể sao chép

09:21:32 19/05/2025
Đánh giá ban đầu cho thấy khả năng xử lý ngày và giờ của One UI 7 thậm chí còn ấn tượng hơn so với Tick Tick. Tuy nhiên, một nhược điểm của Samsung Calendar là nó giữ lại toàn bộ thông tin mà người dùng nhập vào tiêu đề sự kiện hoặc lời...
One UI 7 có một tính năng bí mật người dùng Galaxy nên biết

One UI 7 có một tính năng bí mật người dùng Galaxy nên biết

20:16:34 18/05/2025
Sau một thời gian dài, Samsung cuối cùng cũng đã mang đến một cải tiến quan trọng trên One UI 7 mà người dùng thiết bị Galaxy nên biết.
OpenAI ra mắt phiên bản chat GPT-4.1, có bước tiến vượt bậc về hiệu suất

OpenAI ra mắt phiên bản chat GPT-4.1, có bước tiến vượt bậc về hiệu suất

18:36:34 18/05/2025
Sự nâng cấp này mở ra tiềm năng cho các tương tác sâu, phức tạp hơn và đặc biệt hữu ích cho các nhà phát triển và các ứng dụng chuyên nghiệp đòi hỏi khả năng phân tích ngữ cảnh sâu rộng.
Thêm nâng cấp lớn của iPhone bản kỷ niệm 20 năm

Thêm nâng cấp lớn của iPhone bản kỷ niệm 20 năm

18:35:26 18/05/2025
Đặc biệt, việc kết nối Mobile HBM với GPU trên các mẫu iPhone dự kiến xuất hiện trong năm 2027 có thể cho phép chạy mô hình ngôn ngữ lớn (LLM) ngay trên thiết bị mà không tốn quá nhiều pin hoặc làm tăng độ trễ của điện thoại.

Có thể bạn quan tâm

"Nữ hoàng ảnh lịch" đình đám một thời bất ngờ khoe con trai cực phẩm: Cao 1m80, đẹp trai, đa tài và cực ngoan!

"Nữ hoàng ảnh lịch" đình đám một thời bất ngờ khoe con trai cực phẩm: Cao 1m80, đẹp trai, đa tài và cực ngoan!

Netizen

16:34:10 19/05/2025
Không còn hoạt động sôi nổi trong showbiz như trước, nhưng cuộc sống đời thường của Hiền Mai vẫn luôn được dân mạng quan tâm, đặc biệt là khi cô thi thoảng úp ảnh cậu con trai cực phẩm vừa cao ráo điển trai,
Choáng ngợp trước sự giàu có của "chị đại kim cương Vbiz": Hàng hiệu phủ kín các kệ, có 1 "bệnh" mua sắm kỳ lạ

Choáng ngợp trước sự giàu có của "chị đại kim cương Vbiz": Hàng hiệu phủ kín các kệ, có 1 "bệnh" mua sắm kỳ lạ

Sao việt

16:28:46 19/05/2025
Nữ diễn viên từng chia sẻ cô có trên dưới 400 chiếc túi đủ kiểu dáng, giá trị hàng chục tỷ đồng đến từ những thương hiệu lớn trên thế giới.
Covid 19 đột biến chủng mới ở Thái Lan, TPHCM ghi nhận số ca nhiễm tăng nhanh

Covid 19 đột biến chủng mới ở Thái Lan, TPHCM ghi nhận số ca nhiễm tăng nhanh

Sức khỏe

16:20:24 19/05/2025
Những ngày gần đây sự quay trở lại của virus Covid 19 từng khiến Việt Nam lao đao khiến MXH xôn xao. Chưa dừng lại ở việc số ca nhiễm trở lại tăng nhanh, thông tin về biến chủng mới vừa hình thành tại Thái Lan có nguy cơ lây nhiễm mạnh ...
Triệu Lệ Dĩnh 'đã nóng', bị đoàn làm phim bỏ quên trên núi, im lặng phục thù?

Triệu Lệ Dĩnh 'đã nóng', bị đoàn làm phim bỏ quên trên núi, im lặng phục thù?

Sao châu á

15:42:14 19/05/2025
Triệu Lệ Dĩnh đã chính thức phản công từ diễn viên ba không thành ngôi sao quốc dân, chinh phục thị hiếu khán giả. Dưới ánh đèn rực rỡ của lễ trao giải Kim Ưng, nụ cười của Triệu Lệ Dĩnh tỏa sáng rạng rỡ hơn bao giờ hết.
Werenoi qua đời đột ngột ở tuổi 31, nguyên nhân bất ngờ khiến fan sửng sốt!

Werenoi qua đời đột ngột ở tuổi 31, nguyên nhân bất ngờ khiến fan sửng sốt!

Sao âu mỹ

15:28:03 19/05/2025
Nam rapper người Pháp, nghệ danh Werenoi, đã đột ngột qua đời ở tuổi 31, chỉ vài giờ trước khi anh dự kiến bước lên sân khấu biểu diễn. Sự ra đi bất ngờ này khiến người hâm mộ và giới nghệ sĩ không khỏi bàng hoàng.
EU kêu gọi khép lại 'chương Brexit', thúc đẩy hợp tác an ninh với Anh

EU kêu gọi khép lại 'chương Brexit', thúc đẩy hợp tác an ninh với Anh

Thế giới

15:27:13 19/05/2025
Tác giả lưu ý rằng gần một thập kỷ sau cuộc bỏ phiếu Brexit, vẫn còn không ít quan điểm trong nội bộ EU nhìn nhận sự rời đi của Anh là một thách thức đối với tiến trình hội nhập khu vực.
Phim mới của Jo Bo Ah Lee Jae Wook gây tranh cãi vẫn 'gây bão' Netflix

Phim mới của Jo Bo Ah Lee Jae Wook gây tranh cãi vẫn 'gây bão' Netflix

Phim châu á

15:05:58 19/05/2025
Bộ phim truyền hình Hàn Quốc gốc của Netflix Dear Hongrang thu hút sự chú ý trên toàn cầu, đứng đầu bảng xếp hạng bất chấp việc nhận về nhiều ý kiến đánh giá trái chiều.
Không cần tháo lồng, tôi vẫn lau sạch quạt máy chỉ với một mẹo đơn giản và 1 thìa bột có sẵn trong bếp

Không cần tháo lồng, tôi vẫn lau sạch quạt máy chỉ với một mẹo đơn giản và 1 thìa bột có sẵn trong bếp

Sáng tạo

15:00:20 19/05/2025
Tháo lồng quạt để vệ sinh luôn là việc gây ngại với nhiều chị em. Nhưng chỉ với 1 chiếc khăn khô và 1 thìa bột bắp - một mẹo cực dễ và hoàn toàn không tốn sức
Nam chính 'Resident Playbook' bị chỉ trích vì ngoại hình

Nam chính 'Resident Playbook' bị chỉ trích vì ngoại hình

Hậu trường phim

14:59:46 19/05/2025
Nam diễn viên Jung Joon Won - người thủ vai nam chính trong Resident Playbook bị chỉ trích vì ngoại hình không đạt chuẩn.
Cha tôi, người ở lại - Tập 40: Bà Liên hứa thay đổi tâm tính

Cha tôi, người ở lại - Tập 40: Bà Liên hứa thay đổi tâm tính

Phim việt

14:51:44 19/05/2025
Sau khi nhận ra mình đã sai nhưng con trai vẫn luôn bên cạnh, lo lắng cho mình, bà Liên hứa sẽ thay đổi để con không phải buồn vì mình nữa.
Ca sĩ tai tiếng nhất Vbiz vừa cất giọng đã "oét nốt", lộ nguyên hình 1 điểm yếu

Ca sĩ tai tiếng nhất Vbiz vừa cất giọng đã "oét nốt", lộ nguyên hình 1 điểm yếu

Nhạc việt

14:04:15 19/05/2025
Không có dàn âm thanh biểu diễn, nhạc nền bổ trợ, J97 lộ nguyên hình khuyết điểm hát live. Ngay từ lúc cất giọng, nam ca sĩ đã hát oét nốt .