Nguy cơ từ việc iPhone bị tấn công DDoS qua iMessage
Gần đây, một số hãng phát triển ứng dụng cho nền tảng iOS trở thành nạn nhâncủa một vụ tấn công từ chối dịch vụ nhằm vào iMessage, hệ quả là các ứng dụngcủa họ bị treo cứng còn thiết bị của họ thì bị chặn truy cập.
Theo các chuyên gia bảo mật, vụ tấn công được triển khai khá đơn giản, tận dụng lỗ hổng trong AppleScript, kẻ tấn công có thể gửi đi một số lượng không hạn chế, dồn dập tin nhắn tới cho người nhận. Tùy thuộc vào nội dung của tin nhắn mà ứng dụng có thể bị treo hoặc hiển thị các thông báo nhắc với tần suất dày đặc,cực kỳ khó chịu.
Tin tốt duy nhất cho đến lúc này là vụ tấn công có vẻ chỉ bó hẹp trong mộtnhóm nhỏ các nhà phát triển ứng dụng, và chỉ trên những thiết bị đã từng jailbreak. Tuy nhiên, tin xấu là bất cứ ai, bất cứ chiếc iPhone nào (dù bẻ khóa hay không) cũng có thể trở thành nạn nhân, các nhà bảo mật cảnh báo. Một nạn nhân có tên Grant Paul cho biết: Do Apple không giới hạn tốc độ tin nhắn có thể gửi đi nên kẻ tấn công có thể gửi tới hàng ngàn tin nhắn chỉ trong vài giây. “Nó giống như một trận lụt tràn qua điện thoại của bạn vậy”, Paul miêu tả. Bên cạnh đó, do hacker sử dụng toàn địa chỉ email rác nên chặn email cũng không giảiquyết được vấn đề gì.
Một nạn nhân khác có nick iH8sn0w cho biết anh ta bị tấn công từ thứ 5 tuần trước. Một cơn lốc tin nhắn có nội dung “Xin chào Con người” và “Chúng ta là Anonymous” đã tràn vào iPhone của anh này. Bằng một số thủ thuật, iH8sn0w đãtruy vết được địa chỉ email người gửi và phát hiện thấy vụ tấn công xuất phát từ một tài khoản Twitter chuyên bán UDID. Ngoài ra, tài khoản này còn cổ súy cho việc cài đặt các ứng dụng lậu, ứng dụng vi phạm bản quyền.
Video đang HOT
Tuy quy mô tấn công đợt này còn rất nhỏ nhưng chúng hoàn toàn có tiềm năng lan rộng. Tất cả những gì kẻ tấn công cần chỉ là địa chỉ email của bạn, một yêu cầu quá đơn giản. Những vụ tấn công từ chối dịch vụ kiểu này có thể khiến cho điện thoại của bạn chết đứng, vì bạn sẽ phải xóa bỏ hàng dài tin nhắn iMessagenhận được trước khi muốn làm bất cứ việc gì khác.
Một phiên bản khác nữa của vụ tấn công là gửi các ký tự unicode hoặc tin nhắn siêu dài đến điện thoại, khiến cho ứng dụng iMessage của bạn bị treo cứng vàkhông thể mở lại. Hiện chưa có bất cứ giải pháp nào hiệu quả để chống lạihacker, ngoại trừ việc vô hiệu hóa ứng dụng iMessage. Hy vọng Apple sẽ sớm cóthể đưa ra phương hướng bảo vệ người dùng trong thời gian tới, trước khi hackerxúc tiến những đợt tấn công nghiêm trọng hơn.
Theo Genk
Internet chập chờn vì vụ tấn công DDoS lớn nhất lịch sử
Cuộc tấn công từ chối dịch vụ có quy mô lớn nhất từ trước tới nay nhằm vào tổ chức chống spam Spamhaus đã gây ảnh hưởng đến việc truy cập web của nhiều người dùng ở một số nơi trên thế giới.
Theo AP, Spamhaus, công ty Anh - Thụy Sĩ chuyên loại bỏ các quảng cáo thuốc Viagra, thuốc giảm cân... giả mạo khỏi hòm thư của người dùng toàn cầu, đã phải hứng chịu một cuộc tấn công DDoS lớn từ giữa tháng 3/2013.
Các cuộc tấn công của tin tặc ngày càng diễn ra với quy mô lớn.
Tấn công từ chối dịch vụ là kiểu tấn công làm cho mục tiêu (các trang web, dịch vụ trực tuyến) bị quá tải khiến người dùng gặp khó khăn hoặc không thể truy cập vào. Hiện chưa có giải pháp chặn triệt để DDoS mà chỉ có thể hạn chế thiệt hại, giảm cường độ tấn công. Các chuyên gia bảo mật đánh giá mức độ của DDoS dựa trên số bit dữ liệu mỗi giây. Nhiều vụ nổi tiếng đã đạt đỉnh 100 tỷ bit một giây. Tuy nhiên, vụ DDoS hướng tới Spamhaus đã tăng vọt lên tới 300 tỷ bit mỗi giây - quy mô đủ để đe dọa cơ sở hạ tầng Internet và khiến việc truy cập mạng của người dùng bị chậm lại, chứ không còn đơn thuần chỉ là sự số của một tổ chức.
"Đây là vụ lớn nhất từng được biết đến trong lịch sử phát triển Internet", Patrick Gilmore tại công ty phân tích Akamai Technologies, cho hay.
"Thật là kỳ diệu khi chúng tôi vẫn có thể online", chuyên gia Vincent Hanna của Spamhaus nói. Nếu mục tiêu mà tin tặc nhắm đến là hệ thống mạng của một chính phủ thì hệ thống đó sẽ bị sụp đổ ngay lập tức.
Theo Gilmore, hacker đã lợi dụng điểm yếu của hạ tầng Internet để đánh lừa hàng nghìn server điều hướng lưu lượng tới Spamhaus mỗi giây. Việc huy động lượng băng thông cực lớn để "đánh" một mục tiêu đã khiến kết nối Internet bị ảnh hưởng.
"Nếu cảm thấy việc truy cập Internet chập chờn hoặc bị chậm lại vài ngày qua ở châu Âu thì vụ tấn công có thể là một phần lý do", Gilmore khẳng định.
Hiện chưa rõ ai đứng sau vụ việc nhưng hoạt động ngăn chặn spam của Spamhaus rõ ràng sẽ khiến công ty này nằm trong "danh sách đen" của nhiều tổ chức chuyên phát tán thư rác, các công ty chuyên kinh doanh dược phẩm lậu, giả...
Theo VNE
Google sẽ thống nhất các nền tảng chat thành Babble Công cuộc hợp nhất các sản phẩm của Google tiếp tục tiến lên giai đoạn mới. Theo một số nguồn tin, bước tiếp theo của Google sẽ là hợp nhất các nền tảng nhắn tin thành một dịch vụ duy nhất, dự kiến có tên gọi là Babble. Trang công nghệ Geek.com nhận xét Google đang gặp vấn đề lớn với các nền...








Tiêu điểm
Tin đang nóng
Tin mới nhất

Game thủ ồ ạt chuyển sang sử dụng Windows 11

Hướng dẫn cách đồng bộ CapCut trên điện thoại và máy tính dễ dàng

Dự án 'quả cầu ma thuật' của Sam Altman ra mắt nước Mỹ

Cách đổi biểu tượng thanh điều hướng trên Samsung dễ dàng

Cảnh báo hàng triệu thiết bị Apple AirPlay có nguy cơ bị tấn công

Pin nấm - bước đột phá của ngành năng lượng bền vững

Trải nghiệm Mercusys MB112-4G: giải pháp router 4G linh hoạt cho người dùng phổ thông

Smartphone có bền bỉ đến mấy, ốp lưng vẫn cần thiết

Tương lai, ai cũng có thể là chủ của AI

Doanh thu của Meta vượt kỳ vọng làm nhà đầu tư thở phào, Mark Zuckerberg nói về khoản đầu tư vào AI

Cách AI được huấn luyện để 'làm luật'

AI tham gia vào toàn bộ 'vòng đời' dự luật
Có thể bạn quan tâm

Gội đầu khuya, cô gái hoảng loạn nhìn miệng và mắt bị kéo lệch vào buổi sáng
Sức khỏe
07:01:02 04/05/2025
Xung quanh việc Mỹ đưa ra quyết định then chốt tăng cường sức mạnh không quân Ukraine - Kỳ cuối
Thế giới
07:00:34 04/05/2025
Firmino, Mahrez thay Ronaldo làm nên lịch sử
Sao thể thao
06:59:34 04/05/2025
MC Mai Ngọc cảnh báo
Sao việt
06:29:56 04/05/2025
"Em gái BLACKPINK" trở thành nạn nhân mới của G-Dragon?
Sao châu á
06:25:27 04/05/2025
Chi tiết cách làm 8 món lẩu ngon miệng, giúp gia đình quây quần dịp nghỉ lễ
Ẩm thực
06:15:16 04/05/2025
6 nữ thần phim Hàn khiến khán giả "nghẹt thở" bằng 1 vũ khí thầm lặng: Son Ye Jin từng khiến cả châu Á ám ảnh
Hậu trường phim
06:07:55 04/05/2025
Top 10 phim giật gân Hàn Quốc xuất sắc nhất thập kỷ: Xem xong mất ngủ cả tuần!
Phim châu á
06:05:55 04/05/2025
Bài học quá đời từ Lật Mặt 8: Đời cha ăn mặn, đời con không nhất thiết khát nước!
Phim việt
23:35:04 03/05/2025
Daesung khẳng định fan Việt "out trình" trong đêm concert tại Việt Nam, loạt hit BIGBANG vang lên bùng nổ nhưng vẫn còn điều gây tiếc nuối!
Nhạc quốc tế
23:26:38 03/05/2025