Trang chủKhoa học - Công nghệCông nghệ sốCảnh báo lỗ hổng nguy hiểm tấn công hệ điều hành iOS

Cảnh báo lỗ hổng nguy hiểm tấn công hệ điều hành iOS


Công ty an ninh mạng và kiểm thử EVA Information Security tại Israel, đã phát hiện lỗi trong Cocoapods, trình quản lý phụ thuộc (Dependency Manager) được sử dụng rộng rãi cho các dự án phần mềm được mã hóa bằng ngôn ngữ lập trình Swift và Objective-C. 

Dependency Manager là công cụ quan trọng trong quá trình phát triển phần mềm, cho phép xác thực và ký mã hóa các gói phần mềm. Do đó, việc một công cụ như vậy gặp vấn đề sẽ tác động xấu đến nhiều phần của phần mềm hoặc web.

Hàng nghìn ứng dụng iOS có thể gặp nguy vì lỗ hổng nguồn mở.
Hàng nghìn ứng dụng iOS có thể gặp nguy vì lỗ hổng nguồn mở.

Theo EVA Information Security, vấn đề có thể đã tồn tại từ năm 2014, là kết quả của quá trình di chuyển máy chủ Cocoapods không trơn tru khiến hàng nghìn gói thư viện phần mềm không còn liên kết với tệp gốc ban đầu và không thể truy xuất nguồn gốc. Đây là kẽ hở giúp kẻ tấn công thay thế mã nguồn gốc bằng mã độc hại của chúng.

Đại diện công ty trên nêu rõ: “Do thiếu sót về bảo mật hệ thống, những gói này có thể bị kẻ xấu chiếm đoạt, sau đó sử dụng để tiêm nhiễm mã độc vào công cụ phát triển phần mềm dành cho nhà phát triển. Vì không được phát hiện trong thời gian dài, có nghĩa hàng nghìn ứng dụng và hàng triệu thiết bị đã bị lộ những năm qua”.

Với việc nhiều ứng dụng có quyền truy cập vào thông tin nhạy cảm của người dùng như thẻ tín dụng, hồ sơ y tế, tài liệu riêng tư, hacker có thể lợi dụng lỗ hổng, cài ransomware hoặc các loại mã độc khác để thu thập chúng.

EVA Information Security cho rằng, Apple là “trung tâm của mớ hỗn độn” khi đa số ứng dụng iOS và macOS đều được mã hóa bằng ngôn ngữ Swift và Objective-C, gồm cả những cái tên phổ biến như TikTok, Snapchat, LinkedIn, Netflix, Microsoft Teams, Facebook, Messenger. 

Do đó, hàng nghìn ứng dụng trên các nền tảng này có thể bị ảnh hưởng. Cuộc tấn công vào hệ sinh thái ứng dụng di động có thể lây nhiễm cho hầu hết thiết bị của Apple, khiến hàng nghìn tổ chức dễ bị tổn thương về mặt tài chính và danh tiếng.

Được biết, những lỗi trên hiện đã được Cocoapods vá  nhưng việc gần một thập kỷ không được phát hiện là yếu tố gây lo ngại. EVA Information Security khuyến cáo các nhà phát triển nên xem lại mã nguồn sản phẩm của mình nhằm xác định phần mềm có bị dính lỗi hay không.

Trước tin tức trên, Apple chưa đưa ra bất cứ bình luận nào.



Nguồn: https://kinhtedothi.vn/canh-bao-lo-hong-nguy-hiem-tan-cong-he-dieu-hanh-ios.html

Cùng chủ đề

18 hệ thống cơ quan nhà nước kết nối tới mạng máy tính ma

Hạ tầng botnet (mạng máy tính ma) là một mạng lưới các thiết bị máy tính bị chiếm quyền điều khiển, được sử dụng để thực hiện các cuộc tấn công mạng. Các máy tính khi bị chiếm quyền điều khiển sẽ bị các nhóm tấn công sử dụng làm công cụ để tự động hóa các cuộc tấn công hàng loạt như phát tán phần mềm độc hại, gây sự cố cho máy chủ, đánh cắp dữ liệu... Trong...

Sau sự cố, Hệ thống thông tin đăng ký đất đai của Đà Nẵng trở lại bình thường

Chiều 15/5, tin từ Sở Tài nguyên và Môi trường (TN&MT) TP Đà Nẵng cho biết, hệ thống thông tin đăng ký đất đai của TP này đã cơ bản được khôi phục sau sự cố nhiễm mã...

Phát hiện 13.000 sự kiện liên quan đến mã độc trong quý I/2024

Thông tin được đại diện Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đưa ra tại cuộc họp báo thường kỳ Bộ Thông tin và Truyền thông chiều 13/5.Theo những thông tin thu thập, phân...

Nổi bật

Mới nhất

Cùng tác giả

Tập đoàn Hateco nhận Huân chương Lao động hạng Ba

Kinhtedothi - Tối 9/11, Tập đoàn Hateco kỉ niệm 20 năm thành lập và đón nhận Huân chương Lao động hạng Ba. Phó Bí thư Thành ủy, Chủ tịch HĐND TP Hà Nội Nguyễn Ngọc Tuấn; Ủy viên Ban Thường vụ Thành ủy, Phó Chủ tịch UBND TP Hà Nội Dương Đức Tuấn tham dự chương trình. Sau 20 năm không ngừng sáng tạo và phấn đấu, Hateco đã khẳng định vị thế trên các lĩnh vực: bất động sản,...

Khởi động lại Bệnh viện Bạch Mai cơ sở 2, đã hoàn thành trên 90%

Trả lời câu hỏi của phóng viên, Thứ trưởng Bộ Y tế Lê Đức Luận cho biết, dự án Bệnh viện Bạch Mai và Việt Đức cơ sở 2 đã được triển khai xây dựng từ năm 2015. Trong quá trình thực hiện dự án, thi công, tổ chức thực hiện hợp đồng có nhiều vướng mắc liên quan. Đầu năm 2021 dự án đã tạm dừng thi công. Từ đó đến nay vẫn chưa giải quyết được những...

một xã được đầu tư hơn 406 tỷ đồng, cán đích NTM nâng cao

Xã Hoàng Diệu nằm ở phía Đông Nam của huyện Chương Mỹ, có 7 thôn, 2.710 hộ với 11.263 người. Sau khi được công nhận xã NMT năm 2015, từ năm 2016 đến nay, Đảng bộ, chính quyền và Nhân dân xã Hoàng Diệu luôn kiên trì con đường phát triển nông thôn theo hướng văn minh, hiện đại. Năm 2023 tổng giá trị sản xuất của xã ước đạt 492 tỷ 220 triệu đồng, thu nhập bình...

Bổ sung người lao động bị ảnh hưởng bởi thiên tai vào nhóm được hỗ trợ việc làm

Kinhtedothi - Ngày 9/11, thảo luận tại tổ về Dự thảo Luật Việc làm (sửa đổi), các đại biểu Quốc hội quan tâm đến vấn đề vay vốn, hỗ trợ việc làm; điều kiện hưởng và mức hưởng trợ cấp thất nghiệp với người lao động... Xác định rõ đối tượng được ưu tiên vay vốn Giới thiệu một số điểm mới của Dự thảo Luật Việc làm (sửa đổi), đại biểu Đào Ngọc Dung (Đoàn đại biểu Quốc hội tỉnh...

Ngành y tế Bình Phước tập huấn kinh nghiệm mua sắm vật tư

Tại lớp tập huấn, hơn 100 bác sĩ, dược sĩ, phòng kế hoạch tổng hợp của các đơn vị y tế trong tỉnh đã được nghe giảng viên Dược sĩ chuyên khoa I Nguyễn Thế Sơn, Phó Giám đốc điều hành Công ty chuyên tư vấn về đấu thầu, mua sắm thuốc, vật tư y tế TP Hồ Chí Minh trình bày nội dung công tác đấu thầu; những lưu ý và tổ chức đánh giá E-HSDT; các...

Bài đọc nhiều

Meta AI sẽ có mặt ở thị trường Việt Nam

Ngày 9/10, Meta cho biết bộ tính năng Meta AI đã có mặt ở các nước như Brazil, Boliva, Guatemala, Paraguay, Philippines và Anh còn một số quốc gia khác như Việt Nam sẽ được triển khai trong vài tuần tới. Theo đó, Meta AI sẽ hỗ trợ tương tác bằng tiếng Việt, được tích hợp bên trong Facebook, Instagram, WhatsApp và Messenger. Người dùng chỉ cần chạm vào biểu tượng Meta AI hoặc nhập "@MetaAI" vào cuộc trò...

Ông chủ Facebook thở phào nhẹ nhõm trước 25 đơn kiện

Một thẩm phán liên bang cho biết, CEO Meta Mark Zuckerberg không phải chịu trách nhiệm cá nhân trong 25 đơn kiện cáo buộc doanh nghiệp này khiến trẻ em nghiện mạng xã hội, quyết định giúp ông chủ Facebook có thể thở phào nhẹ nhõm. ...

iPhone 17 Air sẽ có đối thủ

Smartprix tiết lộ, mẫu Galaxy S25 Slim đã xuất hiện trong cơ sở dữ liệu của FCC của Hàn Quốc. Sản phẩm dự kiến mang số model SM-S937U- điều này cho thấy đây có thể là thành viên thứ tư trong dòng Galaxy S25, bên cạnh Galaxy S25, S25+ và S25 Ultra. Các nguồn tin cho rằng chiếc smartphone siêu mỏng này của Samsung sẽ là câu trả lời cho iPhone 17 Air. Sản phẩm cũng được kỳ vọng...

Chủ sở hữu Facebook Meta phát triển công cụ tìm kiếm AI riêng

Công ty mẹ của Facebook, Meta đang phát triển một công cụ tìm kiếm dựa trên trí tuệ nhân tạo nhằm giảm sự phụ thuộc vào Google của Alphabet và Bing của Microsoft. ...

Bổ nhiệm Cục trưởng Cục Chuyển đổi số quốc gia

Sáng 7/11, Bộ TT-TT tổ chức hội nghị về công tác cán bộ. Tại hội nghị đã công bố quyết định số 1906/QĐ-BTTTT ngày 6/11/2024 về điều động và bổ nhiệm có thời hạn ông Lê Văn Tuấn - Cục trưởng Cục An toàn thông tin giữ chức Cục trưởng Cục Chuyển đổi số quốc gia. Quyết định có hiệu lực kể từ ngày ký. Cùng với đó, Bộ TT-TT trao quyết định số 1908/QĐ-BTTTT ngày 6/11/2024 về việc...

Cùng chuyên mục

Thiết bị mạng dành cho Internet vệ tinh Starlink của Elon Musk đang được sản xuất ở Việt Nam

Wistron NeWeb Corporation (WNC) - đối tác Đài Loan (Trung Quốc) cung ứng linh kiện cho SpaceX, đang sản xuất bộ định tuyến và thiết bị mạng dành cho Internet vệ tinh Starlink của tỷ phú Elon Musk ở một nhà máy tại tỉnh Hà Nam, Việt Nam.

Galaxy S25 Slim sẽ ra mắt cuối năm 2025

Trước đó, Smartprix tiết lộ, mẫu Galaxy S25 Slim đã xuất hiện trong cơ sở dữ liệu của FCC của Hàn Quốc. Sản phẩm dự kiến mang số model SM-S937U- điều này cho thấy đây có thể là thành viên thứ tư trong dòng Galaxy S25, bên cạnh Galaxy S25, S25+ và S25 Ultra. Tuy nhiên, S25 Slim sẽ không xuất hiện cùng các sản phẩm khác của dòng S25 vào tháng 1/2025  mà ra mắt vài tháng...

iPhone 15 dẫn đầu doanh số smartphone trên toàn cầu trong quý III/2024

Theo dữ liệu công bố, tổng cộng 10 mẫu điện thoại bán chạy nhất chiếm tới 19% tổng doanh số smartphone trên toàn thế giới trong Quý III/2024. Trong đó, Apple chiếm giữ 4/10 vị trí, Samsung có 5 vị trí còn Xiaomi chỉ có duy nhất một cái tên góp mặt. Cụ thể: iPhone 15 dẫn đầu với doanh số 3,5%, theo sau đó là 15 Pro Max và 15 Pro, iPhone 14 cũng cán đích vị trí thứ...

Liên hợp quốc cảnh báo các vụ tấn công mã độc nhằm vào bệnh viện

Ngày 8/11, Tổ chức Y tế thế giới (WHO) và đại diện từ hơn 50 quốc gia đã đưa ra lời cảnh báo chung tại Liên hợp quốc về sự gia tăng của các cuộc tấn công mã độc tống tiền (ransomware) nhằm vào các bệnh viện trên toàn cầu.

Ông chủ Facebook thở phào nhẹ nhõm trước 25 đơn kiện

Một thẩm phán liên bang cho biết, CEO Meta Mark Zuckerberg không phải chịu trách nhiệm cá nhân trong 25 đơn kiện cáo buộc doanh nghiệp này khiến trẻ em nghiện mạng xã hội, quyết định giúp ông chủ Facebook có thể thở phào nhẹ nhõm. ...

Mới nhất

Bình Thuận đề xuất đầu tư 9.600 tỷ xây dựng tuyến đường ven biển TP Phan Thiết

UBND tỉnh Bình Thuận xem xét đề xuất của Ban Quản lý dự án đầu tư xây dựng các công trình giao thông quy hoạch tuyến đường ven biển qua địa bàn Thành phố Phan Thiết có tổng chiều dài tuyến đường 14,6 km. Bình Thuận đề xuất đầu tư 9.600 tỷ xây dựng tuyến đường ven biển Phan ThiếtUBND...

Một vài điều lưu ý để điều trị bệnh hiệu quả

Nấm bàn chân: Một vài điều lưu ý để điều trị bệnh hiệu quả Nấm bàn chân gây nên tình trạng bong tróc, ngứa và nổi mụn nước ở da chân. Tình trạng này sẽ...

4 cách giúp kiểm soát sưng bàn chân do tiểu đường

Những người mắc tiểu đường loại 2 có nguy cơ bị sưng phù và viêm ở bàn chân cao hơn người khỏe mạnh....

Chiến thắng với dự án vì người khiếm thính

Với dự án “Sign by Sign”, hệ thống ngôn ngữ ký hiệu hỗ trợ giao tiếp cho người...

Mới nhất