iPhone có bị tấn công bởi các website độc hại?

www.tuoitre.vn -   05/09/2019 08:00:00 18639

Nhiều người dùng cho rằng sử dụng iPhone thì có độ bảo mật cao và không bị tấn công bởi các website độc hại. Điều này có đúng như bạn nghĩ?

iPhone có bị tấn công bởi các website độc hại?

Sự thật là các website độc hại đã tấn công hàng rào bảo mật của iPhone hơn 2 năm nay.

Các chuyên gia bảo mật từ Google’s Project Zero đã phát hiện ra nhiều trang web bị hack đã tấn công iPhone ít nhất là 2 năm tính đến hiện tại. Để đạt được khả năng này, kẻ tấn công đã khai thác 14 lỗ hổng bảo mật trên phần mềm, 7 lỗ hổng từ trong Safari, trình duyệt web mà hầu hết người dùng iPhone đang sử dụng.

Hai lỗ hổng bảo mật khác cho phép mã độc thoát khỏi vùng môi trường sandbox mà iOS sử dụng để phòng chống việc ứng dụng truy cập, thay đổi dữ liệu của ứng dụng khác. Và 5 lỗ hổng khác ảnh hưởng đến iOS’s Kernel, là phần nhân của hệ điều hành hệ thống. Phá được kernel có thể cho phép kẻ tấn công root thiết bị, và chiếm quyền quản lý thiết bị.

Những trang web độc hại có thể tấn công hầu hết các phiên bản di động của hệ điều hành Apple, từ iOS 10 đến iOS 12. Kẻ tấn công thay đổi chiến lược tấn công của mình để thích ứng với các bản cập nhật mới của hệ điều hành, đặt trọng tâm vào nỗ lực khai thác các lỗ hổng bảo mật mới.

Những loại mã độc nào được cài đặt trên các iPhone bị lây nhiễm?

Những website nhiểm độc sẽ cố gắng cài đặt phần mềm gián điệp vào thiết bị của nạn nhân, nơi mà chứa hàng loạt quyền truy cập dữ liệu của người dùng và có thể hoạt động nền mà người dùng không hề hay biết. Chúng có thể chiết xuất và gửi dữ liệu từ thiết bị đến máy chủ quản lý mỗi phút. Phần mềm gián điệp có khuynh hướng thực hiện các hành vi khai thác các dữ liệu sau:

Mật khẩu và token xác nhận danh tính được lưu trữ trên iCloud Keychain. Kẻ tấn công có thể sử dụng những danh tính này để truy cập vào các tài khoản của nạn nhân, đánh cắp dữ liệu của người dùng, dù cho phần mềm gián điệp này có bị xóa đi chăng nữa.

Các tin nhắn trong iMessege, Hangouts, Telegram, Skype, Voxer, Viber, và WhatsApp. Mã độc lưu trữ những thông tin từ dữ liệu ứng dụng, nơi mà nội dung tin nhắn được lưu dưới dạng chưa mã hóa.

Tin nhắn và email trong Gmail, Yahoo, Outlook, QQmail, và MailMaster. Phần mềm gián điệp có thể tiếp cận chúng thông qua các dữ liệu ứng dụng.

Lịch sử cuộc gọi và SMS.

Thông tin theo thời gian thực về vị trí của thiết bị nếu GPS được kích hoạt.

Danh bạ điện thoại.

Hình ảnh.

Ghi chú.

Memo giọng nói.

Thêm vào đó, khi máy chủ quản lý yêu cầu, mã độc có thể gửi danh sách ứng dụng của thiết bị và lây những dữ liệu kèm theo ứng dụng. Tồi tệ hơn là chúng sẽ chuyển thông tin dưới dạng văn bản thuần. DO đó một iPhone bị lây nhiễm có thể kết nối với mạng Wi-Fi công cộng và bất kỳ ai có thể thấy mật khẩu, tin nhắn và những thông tin về nạn nhân mà mã độc này gửi đi.

Apple đã vá những lỗ hổng bào mật này trong phiên bản iOS 12.1.4 từ đầu tháng 2/2019. Phiên bản cập nhật mới của hệ điều hành có thể bảo vệ người dùng khỏi những cuộc tấn công đặc thù này.

Tuy nhiên theo các chuyên gia bảo mật thì có hàng ngàn người dùng ghé thăm các website độc hại trong 1 tuần, và những website độc hại này có thể khai thác các lỗ hổng bảo mật mới.

Cách phòng tránh iPhone bị lây nhiễm bởi mã độc

Như bạn đã thấy iPhone cũng có thể bị lây nhiễm bởi mã độc, và những vấn đề hậu quả có thể ảnh hưởng hết sức nghiêm trọng. Tuy nhiên nếu bạn thực hiện theo khuyến nghị của các chuyên gia bảo mật, bạn sẽ được bảo vệ an toàn.

Hãy luôn đảm bảo iPhone cập nhật phiên bản mới nhất của hệ điều hành. Cập nhật càng nhanh, bạn càng an toàn khỏi các lỗ hổng bảo mật. Các nhà phát triển sẽ vá các lỗ hổng bảo mật mà tội phạm mạng có thể khai thác trong những phiên bản cập nhật mới nhất.

Không nhấp vào các đường link quảng cáo, email, tin nhắn đến từ người lạ và hơn thế nữa hãy cẩn thận với các kết quả tìm kiếm, trước khi nhấp vào.

Minh Hương

TIN CÙNG CHUYÊN MỤC

Người dùng Việt Nam đã có thể dùng VPN k...

11/09/2023 08:00:00 111
Trước đây, người dùng phải sử dụng VPN thông qua nhiều phần mềm khác nhau, bất kể tính hợp lệ hay an...

Kaspersky: Cyber Immunity là chìa khóa b...

30/08/2023 08:00:00 685
Tuần lễ An ninh mạng lần thứ 9 của Kaspersky tiết lộ cách AI sẽ “phá vỡ” thế giới và làm thế nào để ...

Lướt web an toàn, Google hiện đã mặc địn...

30/08/2023 12:00:00 1.311
Nó cũng giúp các gia đình dễ dàng truy cập quyền kiểm soát của phụ huynh trực tiếp từ giao diện tìm ...

Lỗ hổng WinRAR mới có thể cho phép tin t...

29/08/2023 08:00:00 989
Một lỗ hổng bảo mật có mức độ nghiêm trọng cao đã được tiết lộ trong tiện ích WinRAR. Lỗ hổng này có...

Tin tặc hack 2 kính viễn vọng hiện đại n...

29/08/2023 12:00:00 837
Hiện các cơ quan có thẩm quyền và các bên liên quan vẫn chưa rõ nguồn gốc và bản chất của các cuộc t...

Microsoft đẩy mạnh cập nhật phiên bản 23...

28/08/2023 12:00:00 725
Microsoft cho biết bản vá October 2023 Patch Tuesday sẽ là bản cập nhật bảo mật cuối cùng cho 21H2.
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ