Hàng trăm triệu iPhone/iPad chưa jailbreak đối mặt nguy cơ dính mã độc mới

www.tuoitre.vn -   18/03/2016 01:00:00 2685

Từ trước đến nay iOS được cho là một trong những nền tảng an toàn bảo mật hơn so với những nền tảng di động khác. Trong đó, thiết bị iOS (iPhone, iPad) đã jailbreak (tạm dịch: bẻ khóa) sẽ có nhiều nguy cơ bị nhiễm mã độc hơn là một thiết bị chưa jailbreak. Tuy nhiên, một phát hiện mới đây cho thấy người dùng không nên chủ quan về điều đó.

Hàng trăm triệu iPhone iPad chưa jailbreak đối mặt nguy cơ dính mã độc mới

Công ty bảo mật Palo Alto Networks vừa phát hiện một loại mã độc AceDeceiver có thể tiêm nhiễm trên thiết bị iOS (iPhone/iPad) chưa bẻ khóa mà không cần người dùng thực hiện bất cứ tương tác nào. Phát hiện này cho thấy hàng trăm triệu thiết bị iOS có nguy cơ bị tấn công rất cao.

AceDeceiver có khả năng tự cài đặt vào các thiết bị iPhone/iPad mà không cần chứng chỉ số từ nhà phát triển. Sau khi xâm nhập, chúng tự động khai thác lỗ hổng trong cơ xấu quản lý bảo vệ bản quyền số của Apple là FairPlay. Mã độc này được cho là hỗ trợ đắc lực cho tin tặc thực hiện phương pháp tấn công FairPlay Man-in-the-Middle (MITM) cài ứng dụng độc hại vào thiết bị mà người dùng hoàn toàn không hề hay biết, cùng lúc đó nó có thể qua mặt cơ chế bảo mật khác của Apple. Kĩ thuật này đã được sử dụng từ năm 2013 để phát tán các ứng dụng iOS lậu.

Hàng trăm triệu iPhone iPad chưa jailbreak đối mặt nguy cơ dính mã độc mới

Để cái ứng dụng độc hại, tin tặc đứng đằng sau sẽ tiến hành mua một ứng dụng “sạch” từ App Store sau đó can thiệp và lưu lại mã ủy quyền. Thông qua máy tính giả lập cơ chế khách hàng iTunes, mã độc đánh lừa thiết bị iOS tin rằng ứng dụng đã được mua bởi chủ sở hữu. AceDeceiver được cho là phát tán từ nguồn Trung Quốc và các chuyên gia bảo mật cảnh báo nó có thể được biến thể, thiết lập nhắm vào người dùng trên khắp thế giới. Đây cũng là lần đầu tiên kĩ thuật FairPlay được dùng phát tán mã độc rồi sau đó mới cài đặt phần mềm tùy ý.

Xuân Dung

 

 

TIN CÙNG CHUYÊN MỤC

1 tiện ích Chrome nhiễm mã độc có 280 tr...

04/02/2025 12:00:00 108
SNE tồn tại lâu nhất lên tới 8,5 năm, được gọi là TeleApp, được cập nhật lần cuối vào ngày 13 tháng ...

Không đảm bảo về bảo mật và kiểm duyệt, ...

04/02/2025 12:00:00 126
DeepSeek đi kèm với nhiều phiền toái và cách kiểm duyệt phản hồi cũng rất khắt khe. Vậy tại sao mọi ...

Ứng dụng AI - DeepSeek bị hack và rò rỉ ...

03/02/2025 12:00:00 113
Không chỉ ghi lại địa chỉ email, IP, lịch sử trò chuyện, DeepSeek còn thu thập những thông tin đáng ...

Router Wi-Fi hiệu TP-Link có thể bị Mỹ c...

03/02/2025 12:00:00 85
Chính phủ nghi ngờ các router TP-Link đang bị Trung Quốc khai thác trong những cuộc tấn công mạng và...

Tính năng tìm kiếm mới trên Windows 11 g...

03/02/2025 12:00:00 47
Microsoft đang tích hợp chức năng tìm kiếm của Google Photos vào OneDrive Photos Windows 11.

Lừa đảo quảng cáo độc hại sử dụng Quảng ...

30/01/2025 08:00:00 48
Các nhà nghiên cứu an ninh mạng đã phát hiện ra một chiến dịch quảng cáo độc hại nhắm vào các nhà qu...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ

Zalo Button