Apple tuyên bố lỗ hổng Masque Attack chưa ảnh hưởng đến người dùng
Sau khi chính phủ Mỹ ra thông cáo cảnh báo về lỗ hổng bảo mật trên iOS 8 cho phép tin tặc thay thế ứng dụng iOS hợp lệ bằng các ứng độc để đánh cắp thông tin người dùng, Masque Attack đã nhanh chóng “nổi tiếng” trong giới công nghệ. Tuy nhiên, ít ngày sau đó, Apple đã tuyên bố lỗ hổng này chưa gây hại và chưa làm ảnh hưởng đến bất kì người dùng nào.
.jpg)
Cụ thể, Apple cho biết
“Chúng tôi đã thiết kế OS X và iOS với các biện pháp bảo vệ được tích hợp sẵn nhằm bảo vệ người dùng và cảnh báo họ trước khi họ cài đặt ứng dụng độc hại. Chúng tôi chưa nhận được báo cáo từ bất kì người dùng nào về việc họ đã từng bị ảnh hưởng bởi kiểu tấn công này. Chúng tôi khuyến cáo người dùng chỉ nên tải ứng dụng từ các nguồn đáng tin cậy như App Store và cần lưu ý đến các thông báo trong khi tải ứng dụng. Doanh nghiệp cũng cần phải cài đặt ứng dụng từ trang an toàn của công ty họ".
Trên trang chủ của mình, Apple cũng đã cho đăng tải một bài viết nói về các ứng dụng riêng của các doanh nghiệp (loại ứng dụng liên quan tới lỗ hổng Masque Attack).
Sau thông cáo mang tính chất đầy “kinh khủng” của chính phủ Mỹ và truyền thông của các tờ báo đưa tin hàng loạt sau đó, vụ việc thật sự trở thành vụ tai tiếng ảnh hưởng không nhỏ đến Apple. Trong khi thực chất, các chuyên gia cho rằng, người dùng thông thường khó có thể bị Masque Attack tấn công. Bởi vì, người dùng sẽ buộc phải thực hiện các thao tác để bỏ qua cơ chế bảo vệ của App Store, cài ứng dụng ngoài kho ứng dụng an toàn này và chấp nhận tin tưởng những ứng dụng của bên thứ ba.
Có vẻ như, “vận đen” của Apple vẫn chưa có dấu hiệu giảm bớt trong thời gian này.
Xuân Dung
(*) Vui lòng trích dẫn nguồn Kaspersky Care khi sao chép bài viết này