Kho ứng dụng trên iOS tồn tại lỗ hổng nguy hiểm

12:49 20/05/2018
Một lỗ hổng nguy hiểm vừa được phát hiện bởi Pangu, nhóm chuyên gia bẻ khóa iPhone đến từ Trung Quốc.

Thông tin từ nhóm Pangu, lỗ hổng nguy hiểm trên có tên gọi là  ZipperDown được phát hiện tồn tại trong khoảng 15.000 trên tổng số 168.951 ứng dụng được nhóm này tiến hành kiểm tra, khảo sát trên kho phần mềm của hệ điều hành iOS.

Kho ứng dụng trên iOS đang có lỗ hổng ZipperDown

Theo đó, lỗ hổng ZipperDown thực chất là lỗi liên quan đến lập trình ứng dụng mà khá nhiều lập trình viên gặp phải. Với lỗ hổng này, hacker có thể ghi đè dữ liệu đồng thời kích hoạt các mã độc nguy hiểm trên ứng dụng và tấn công thiết bị của người dùng sau khi tải về. Cuộc tấn công sẽ được hacker kiểm soát mạng Wi-Fi để khai thác lỗ hổng và chạy mã độc.".

Để thực nghiệm lại khảo sát của mình, nhóm Pangu đã tiến hành ghi lại quá trình người dùng tải về ứng dụng Weibo trên kho ứng dụng của iOS thông qua một mạng không dây Wifi không an toàn. Ngay sau đó, tin tặc đã lợi dụng lỗ hổng Weibo để kích hoạt mã độc từ xa rồi kiểm soát ứng dụng trên.

Danh sách ban đầu được nhóm Pangu cung cấp có khá nhiều cái tên nổi tiếng như  Instagram, Amazon, Twitter và Dropbox có khả năng chịu ảnh hưởng từ lỗ hổng ZipperDown trong khi một số ứng dụng khác như Weibo, MOMO, NetEase Music, QQ Music và Kwai nằm trong nhóm chắc chắn có lỗ hổng trên.

Cùng với việc đưa ra cảnh báo về lỗ hổng ZipperDown trên các ứng dụng của iOS, Pangu cũng đưa ra thông tin về việc ứng dụng trên Android cũng không ngoại trừ khả năng gặp lỗ hổng trên và nhóm này sẽ công bố trong thời gian tới.

B.C.

Chào mừng Đại hội XIV của Đảng, chiều 16/1, tại Hà Nội, Ban Tuyên giáo và Dân vận Trung ương, Nhà xuất bản (NXB) Chính trị Quốc gia Sự thật phối hợp tổ chức Lễ ra mắt cuốn sách “Ngành Tuyên giáo và Dân vận trong nhiệm kỳ Đại hội XIII của Đảng - Bước chuyển từ tư duy lý luận đến hành động thực tiễn”.

Sau một buổi xét xử, đầu giờ chiều 16/1, TAND Khu vực 7, TP Hồ Chí Minh đã tuyên phạt bị cáo Đinh Thị Lan 1 năm 9 tháng tù về tội "Lợi dụng các quyền tự do dân chủ xâm phạm lợi ích của Nhà nước, quyền, lợi ích hợp pháp của tổ chức, cá nhân".

Thực hiện Kế hoạch của Bộ Tư lệnh Cảnh vệ về bảo đảm tuyệt đối an ninh, an toàn Đại hội đại biểu toàn quốc lần thứ XIV của Đảng, nhằm bảo đảm tốt công tác hậu cần phục vụ nhiệm vụ bảo vệ Đại hội, Phòng Hậu cần đã tổ chức rà soát toàn bộ lực lượng, phương tiện; xây dựng phương án chi tiết, phù hợp theo từng giai đoạn và từng tình huống cụ thể, bảo đảm chặt chẽ, khoa học, hiệu quả.

Hội đồng Bảo an Liên Hợp Quốc (HĐBA LHQ) ngày 15/1 (giờ Mỹ, tức 16/1 giờ Việt Nam) đã triệu tập một phiên họp khẩn cấp nhằm thảo luận về tình hình tại Iran, trong bối cảnh Tổng thống Mỹ Donald Trump liên tục đưa ra những đe dọa can thiệp quân sự vào quốc gia Trung Đông này.

Từ thực tiễn triển khai đầu tư công giai đoạn 2021 - 2025, nhiều chuyên gia, nhà quản lý đã chỉ ra những nút thắt khiến hàng loạt dự án trọng điểm bị chậm tiến độ, đội vốn. Trong khi đó, giai đoạn 2026 - 2030 dự kiến tổng chi cho đầu tư phát triển của cả nước có thể đạt khoảng 8.500.000 tỷ đồng - mức cao nhất từ trước đến nay.

Trong 2 ngày 14 và 15/1, thời điểm bắt đầu thực hiện xử lý vi phạm “phạt nguội” về trật tự đô thị, vệ sinh môi trường, thông qua hệ thống camera AI, hình ảnh do cơ quan, tổ chức, cá nhân phản ánh, Công an TP Hà Nội đã tiến hành thực hiện xử lý “phạt nguội” 48 trường hợp, với số tiền hơn 58 triệu đồng. 

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文