Thêm lỗ hổng bảo mật Masque Attack mới tấn công iOS

www.tuoitre.vn -   14/11/2014 06:00:00 2732

Vào ngày hôm qua, thứ năm 13/11,  chính phủ Mỹ phát cảnh báo về một lỗ hổng bảo mật mới nhắm vào iPhone, iPad của Apple đã được phát hiện đầu tuần này. Lỗ hổng bảo mật này là Masque Attack – lỗi bảo mật cho phép ứng dụng độc hại của bên thứ 3 giả mạo ứng dụng iOS hợp pháp.

Thêm lỗ hổng bảo mật Masque Attack mới tấn công iOS

Chính phủ Mỹ đã phát đi thông cáo báo chí kèm theo bản soạn thảo chỉ ra cách mà mã độc Masque Attack phát tán. Nó lây nhiễm vào thiết bị người dùng bằng cách gợi ý cài đặt ứng dụng lạ thông qua các đường dẫn (link) lừa đảo nhắm vào thiết bị chạy hệ điều hành của Apple. Trước đó, mã độc WireLurker được phát hiện cũng có cách tấn công tương tự  là lây nhiễm vào các thiết bị qua việc tải các phần mềm của bên thứ ba từ một nguồn bên ngoài kho ứng dụng Mac App Store.

Cụ thể thì ứng dụng iOS độc hại giả mạo sau khi cài vào thiết bị sẽ:

- Giả mạo giao diện của ứng dụng iOS gốc để đánh cắp thông tin đăng nhập của người dùng.

- Truy cập dữ liệu cá nhân của nạn nhân từ bộ nhớ đệm.

- Thực hiện theo dõi ngay ở chế độ nền trên thiết bị của nạn nhân.

- Chiếm quyền roor thiết bị iOS

- Nhái giống hoàn toàn đến mức không thể phân biệt với ứng dụng gốc.

Thêm lỗ hổng bảo mật Masque Attack mới tấn công iOS

Bản thông cáo từ cơ quan chính phủ Mỹ cũng khuyến cáo người dùng iOS tự bảo vệ mình bằng cách:

- Chỉ cài đặt ứng dụng chính hãng, tránh các nguồn khác ngoài App Store

- Hạn chế nhấn nút “Install” (cài đặt) trên các quảng cáo pop-up của bên thứ ba khi duyệt web.

- Nhấp nút “Don’t trust” (Không đáng tin cậy) với bất kì những ứng dụng nào trên iOS hiện thông báo "Untrusted App Developer Alert" (Cảnh báo nhà phát triển đáng ngờ).

Hiện tại, Apple chưa có bình luận gì về vụ lỗi bảo mật  Masque Attack ngay cả sau khi công ty bảo mật FireEye đã phát hiện ra Masque Attack và gửi cảnh báo này đến nhà Táo. Lỗi này vẫn chưa được vá trong bản cập nhật iOS 8.1.1. Tuy nhiên, đây chắc chắn là một lỗi nghiêm trọng vì chính phủ Mỹ ít khi phát đi những cảnh báo như thế này. Tính từ đầu năm đến nay chỉ mới có 13 khuyến cáo, trong đó bao gồm những trường hợp cực kì nghiêm trọng rúng động trong giới công nghệ như HeartBleed, BashBug....

Xuân Dung

(*) Vui lòng trích dẫn nguồn Kaspersky Care khi sao chép bài viết này

TIN CÙNG CHUYÊN MỤC

Tác hại của ánh sáng xanh từ màn hình đi...

01/04/2025 12:00:00 283
Nghiên cứu đã tiết lộ những con số đáng báo động về mối liên hệ giữa thói quen nhìn màn hình trước k...

Cảnh báo mã độc phát tán từ những quảng ...

31/03/2025 12:00:00 187
Việc phòng tránh các quảng cáo DeepSeek giả mạo trên Google tương đối đơn giản, bạn có thể theo dõi ...

Trojan độc hại mới Crocodilus lợi dụng k...

28/03/2025 08:00:00 153
Một loại Trojan mới mang tên Crocodilus vừa được phát hiện, lợi dụng các dịch vụ trợ năng trên Andro...

Dân mạng cố lách để cài đặt Windows 11 k...

28/03/2025 12:00:00 171
Vấn đề này phản ánh sự căng thẳng giữa nhu cầu bảo mật của công ty và mong muốn tự do của người dùng...

Kaspersky tiết lộ hơn 500.000 vụ tấn côn...

27/03/2025 08:00:00 366
Theo dữ liệu mới nhất từ công ty an ninh mạng và bảo mật kỹ thuật số toàn cầu Kaspersky, tội phạm mạ...

Lỗi Windows máy in khó chịu nhất năm 202...

27/03/2025 12:00:00 208
Microsoft khuyên bạn nên cài đặt bản cập nhật mới nhất trên thiết bị của mình ngay bây giờ
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ

Zalo Button