Trang chủKhoa học - Công nghệCông nghệ sốCảnh báo lỗ hổng nguy hiểm tấn công hệ điều hành iOS

Cảnh báo lỗ hổng nguy hiểm tấn công hệ điều hành iOS


Công ty an ninh mạng và kiểm thử EVA Information Security tại Israel, đã phát hiện lỗi trong Cocoapods, trình quản lý phụ thuộc (Dependency Manager) được sử dụng rộng rãi cho các dự án phần mềm được mã hóa bằng ngôn ngữ lập trình Swift và Objective-C. 

Dependency Manager là công cụ quan trọng trong quá trình phát triển phần mềm, cho phép xác thực và ký mã hóa các gói phần mềm. Do đó, việc một công cụ như vậy gặp vấn đề sẽ tác động xấu đến nhiều phần của phần mềm hoặc web.

Hàng nghìn ứng dụng iOS có thể gặp nguy vì lỗ hổng nguồn mở.
Hàng nghìn ứng dụng iOS có thể gặp nguy vì lỗ hổng nguồn mở.

Theo EVA Information Security, vấn đề có thể đã tồn tại từ năm 2014, là kết quả của quá trình di chuyển máy chủ Cocoapods không trơn tru khiến hàng nghìn gói thư viện phần mềm không còn liên kết với tệp gốc ban đầu và không thể truy xuất nguồn gốc. Đây là kẽ hở giúp kẻ tấn công thay thế mã nguồn gốc bằng mã độc hại của chúng.

Đại diện công ty trên nêu rõ: “Do thiếu sót về bảo mật hệ thống, những gói này có thể bị kẻ xấu chiếm đoạt, sau đó sử dụng để tiêm nhiễm mã độc vào công cụ phát triển phần mềm dành cho nhà phát triển. Vì không được phát hiện trong thời gian dài, có nghĩa hàng nghìn ứng dụng và hàng triệu thiết bị đã bị lộ những năm qua”.

Với việc nhiều ứng dụng có quyền truy cập vào thông tin nhạy cảm của người dùng như thẻ tín dụng, hồ sơ y tế, tài liệu riêng tư, hacker có thể lợi dụng lỗ hổng, cài ransomware hoặc các loại mã độc khác để thu thập chúng.

EVA Information Security cho rằng, Apple là “trung tâm của mớ hỗn độn” khi đa số ứng dụng iOS và macOS đều được mã hóa bằng ngôn ngữ Swift và Objective-C, gồm cả những cái tên phổ biến như TikTok, Snapchat, LinkedIn, Netflix, Microsoft Teams, Facebook, Messenger. 

Do đó, hàng nghìn ứng dụng trên các nền tảng này có thể bị ảnh hưởng. Cuộc tấn công vào hệ sinh thái ứng dụng di động có thể lây nhiễm cho hầu hết thiết bị của Apple, khiến hàng nghìn tổ chức dễ bị tổn thương về mặt tài chính và danh tiếng.

Được biết, những lỗi trên hiện đã được Cocoapods vá  nhưng việc gần một thập kỷ không được phát hiện là yếu tố gây lo ngại. EVA Information Security khuyến cáo các nhà phát triển nên xem lại mã nguồn sản phẩm của mình nhằm xác định phần mềm có bị dính lỗi hay không.

Trước tin tức trên, Apple chưa đưa ra bất cứ bình luận nào.



Nguồn: https://kinhtedothi.vn/canh-bao-lo-hong-nguy-hiem-tan-cong-he-dieu-hanh-ios.html

Cùng chủ đề

Chuyên gia cảnh báo mã độc mới đánh cắp thông tin thẻ tín dụng từ tài khoản Facebook

Phiên bản nâng cấp của mã độc với nhiều tính năng nguy hiểmTrao đổi với PV Báo Đại Đoàn Kết, chuyên gia an ninh mạng Nguyễn Hưng, đồng sáng lập dự án Chống lừa đảo (chongluadao.vn) cho biết,...

18 hệ thống cơ quan nhà nước kết nối tới mạng máy tính ma

Hạ tầng botnet (mạng máy tính ma) là một mạng lưới các thiết bị máy tính bị chiếm quyền điều khiển, được sử dụng để thực hiện các cuộc tấn công mạng. Các máy tính khi bị chiếm quyền điều khiển sẽ bị các nhóm tấn công sử dụng làm công cụ để tự động hóa các cuộc tấn công hàng loạt như phát tán phần mềm độc hại, gây sự cố cho máy chủ, đánh cắp dữ liệu... Trong...

Sau sự cố, Hệ thống thông tin đăng ký đất đai của Đà Nẵng trở lại bình thường

Chiều 15/5, tin từ Sở Tài nguyên và Môi trường (TN&MT) TP Đà Nẵng cho biết, hệ thống thông tin đăng ký đất đai của TP này đã cơ bản được khôi phục sau sự cố nhiễm mã...

Phát hiện 13.000 sự kiện liên quan đến mã độc trong quý I/2024

Thông tin được đại diện Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đưa ra tại cuộc họp báo thường kỳ Bộ Thông tin và Truyền thông chiều 13/5.Theo những thông tin thu thập, phân...

Nổi bật

Mới nhất

Cùng tác giả

Hà Nội sẵn sàng cho màn pháo hoa rực rỡ chào năm mới Ất Tỵ 2025

Kinhtedothi - Vào thời khắc Giao thừa đón chào năm mới Ất Tỵ 2025, Bộ Tư lệnh Thủ đô Hà Nội sẽ thực hiện nhiệm vụ bắn pháo hoa phục vụ Nhân dân tại 30 quận, huyện, thị xã trên địa bàn TP. Đến nay, công tác chuẩn bị đang diễn ra theo kế hoạch và bảo đảm an toàn để góp phần mang lại không khí vui tươi, phấn khởi cho Nhân dân Thủ đô chào đón năm...

Công nhân thuỷ nông Hà Nội ứng trực xuyên Tết chống hạn vụ Xuân

Ứng trực lấy nước 24/24 giờ Trạm bơm dã chiến Bá Giang (huyện Hoài Đức) đóng vai trò quan trọng trong việc cung cấp nguồn nước phục vụ sản xuất vụ Xuân 2025 cho khoảng 10.000ha canh tác thuộc các quận, huyện: Đan Phượng, Hoài Đức, Bắc Từ Liêm… Những ngày qua, dù đã cận Tết Nguyên đán Ất Tỵ, nhưng cán bộ, công nhân viên tại trạm vẫn duy trì ứng trực 24/24 giờ, tranh thủ mực nước sông...

giảm chờ đợi các biện pháp kích thích

Đồng giao sau ba tháng trên sàn giao dịch kim loại London (LME) giảm 0,5% xuống còn 9.177 USD/tấn trong phiên giao dịch công khai chính thức. Đồng LME đã tăng 6% trong tháng 1 cho đến thứ Hai, khi đạt mức cao nhất trong một tháng. Rio Tinto đang đặt cược rằng Donald Trump cuối cùng sẽ bật đèn xanh cho mỏ đồng khổng lồ của mình ở Arizona sau 12 năm đấu tranh xin cấp phép, như...

Tạo lực đẩy cho các loại vật liệu xây dựng mới

Nhiều ưu điểm Sự phát triển của xã hội hiện đại đã đặt ra nhiều yêu cầu mới về việc sử dụng các sản phẩm vật liệu xây dựng (VLXD) bao gồm vật liệu kết cấu, bao che, lợp, làm vách ngăn bên trong công trình và các loại vật liệu hoàn thiện để có thể theo kịp các ý tưởng của các kiến trúc sư và kỹ sư thiết kế công trình. Cho đến nay, cùng với sự phát...

“Thành đồng” giữ vững chủ quyền biên giới biển

Kinhtedothi - Giữa bốn bề biển cả với nắng, gió quanh năm, các chiến sĩ nhà giàn cũng vì thế mà trở nên rắn rỏi, kiên cường. Ý chí, tinh thần của họ luôn khẳng định quyết tâm hoàn thành nhiệm vụ, giữ vững chủ quyền vùng biển của Tổ quốc. Vơi nỗi nhớ đất liền, nỗi nhớ quê hương Khi đặt chân lên nhà giàn, điều khiến chúng tôi cảm nhận sự gần gũi với đất liền chính là...

Bài đọc nhiều

Samsung Galaxy S25 Slim sẽ ra mắt vào cuối năm 2025?

Theo thông tin mới nhất, Samsung được cho là sẽ ra mắt thêm biến thể Galaxy S25 Slim mới vào cuối năm 2025, sau khi các phiên bản Galaxy S25, S25 Plus và S25 Ultra được trình làng.

OPPO Find X8 Series sẽ ra mắt vào ngày 24/10

Theo đó, sắp tới Oppo sẽ ra mắt ba phiên bản Find X8 gồm: Find X8 tiêu chuẩn, Find X8 Pro và Find X8 Pro Satellite Communication Version (hỗ trợ liên lạc vệ tinh). Trước đó có nguồn tin cho biết, Find X8 sẽ được trang bị màn hình OLED 6.5 inch với độ phân giải 1.5K và tần số quét 120Hz. Dự kiến thiết bị sẽ có màn hình phẳng thay vì bo cong về hai cạnh như...

Người dùng có thể bắt đầu trải nghiệm Apple Intelligence

Tại sự kiện WWDC 2024, Apple đã làm giới công nghệ chấn động khi công bố loạt thông báo mới quan trọng liên quan đến trí tuệ nhân tạo (AI). Apple giới thiệu Apple Intelligence, trải nghiệm AI cá nhân hóa, tích hợp sâu trong các thiết bị của hãng, sử dụng AI tạo sinh để cải thiện trải nghiệm người dùng trên iPhone, iPad và Mac.  Mới đây, bộ tính năng đầu tiên của Apple Intelligence vừa được...

Cùng chuyên mục

Công nghệ chip di động, gaming và AI

Các hãng sản xuất sẽ tiếp tục cải tiến thiết kế, nâng cấp công nghệ phần cứng và phần mềm, trong khi người dùng cũng kỳ vọng vào những trải nghiệm sử dụng mượt mà và mạnh mẽ hơn. Dưới đây là những xu hướng chính sẽ định hình thị trường laptop trong năm 2025.

Mới nhất

Chàng trai sở hữu 1.000 xe mô hình: ‘Đam mê giúp bản thân trở thành phiên bản tốt hơn’

"Tôi xem việc sưu tầm xe mô hình như liệu pháp để chữa lành tâm hồn. Việc sưu tập cũng giống như việc đi học. Phải học hỏi và nghiên cứu, tìm những thứ đẹp nhất, tuyệt vời nhất đem vào bộ sưu...

Việt Nam tiếp tục truyền cảm hứng cho các quốc gia trong và ngoài khu vực

Nhân kỷ niệm 95 năm Ngày thành lập Đảng Cộng sản Việt Nam (3/2/1930 – 3/2/2025), Giáo sư G. Devarajan, Tổng thư ký Đảng Khối Tiến lên toàn Ấn Độ (AIFB) có bài trả lời phỏng vấn đánh giá về những nỗ lực đổi mới, cải cách mà Đảng thực hiện trong quá trình lãnh đạo đất nước.

Vì những chuyến tàu Xuân

Những ngày giáp Tết, tại Ga Biên Hòa, không khí hối hả hơn ngày thường. Từng chuyến tàu nối tiếp nhau, mang theo hàng trăm hành khách rời xa thành phố Biên Hòa, trở về các tỉnh, thành miền Bắc, miền Trung để đoàn tụ gia đình. Nhưng với những người làm nghề trực ban ga tàu và soát...

Mới nhất