Trang chủKhoa học - Công nghệCông nghệ sốCảnh báo lỗ hổng nguy hiểm tấn công hệ điều hành iOS

Cảnh báo lỗ hổng nguy hiểm tấn công hệ điều hành iOS


Công ty an ninh mạng và kiểm thử EVA Information Security tại Israel, đã phát hiện lỗi trong Cocoapods, trình quản lý phụ thuộc (Dependency Manager) được sử dụng rộng rãi cho các dự án phần mềm được mã hóa bằng ngôn ngữ lập trình Swift và Objective-C. 

Dependency Manager là công cụ quan trọng trong quá trình phát triển phần mềm, cho phép xác thực và ký mã hóa các gói phần mềm. Do đó, việc một công cụ như vậy gặp vấn đề sẽ tác động xấu đến nhiều phần của phần mềm hoặc web.

Hàng nghìn ứng dụng iOS có thể gặp nguy vì lỗ hổng nguồn mở.
Hàng nghìn ứng dụng iOS có thể gặp nguy vì lỗ hổng nguồn mở.

Theo EVA Information Security, vấn đề có thể đã tồn tại từ năm 2014, là kết quả của quá trình di chuyển máy chủ Cocoapods không trơn tru khiến hàng nghìn gói thư viện phần mềm không còn liên kết với tệp gốc ban đầu và không thể truy xuất nguồn gốc. Đây là kẽ hở giúp kẻ tấn công thay thế mã nguồn gốc bằng mã độc hại của chúng.

Đại diện công ty trên nêu rõ: “Do thiếu sót về bảo mật hệ thống, những gói này có thể bị kẻ xấu chiếm đoạt, sau đó sử dụng để tiêm nhiễm mã độc vào công cụ phát triển phần mềm dành cho nhà phát triển. Vì không được phát hiện trong thời gian dài, có nghĩa hàng nghìn ứng dụng và hàng triệu thiết bị đã bị lộ những năm qua”.

Với việc nhiều ứng dụng có quyền truy cập vào thông tin nhạy cảm của người dùng như thẻ tín dụng, hồ sơ y tế, tài liệu riêng tư, hacker có thể lợi dụng lỗ hổng, cài ransomware hoặc các loại mã độc khác để thu thập chúng.

EVA Information Security cho rằng, Apple là “trung tâm của mớ hỗn độn” khi đa số ứng dụng iOS và macOS đều được mã hóa bằng ngôn ngữ Swift và Objective-C, gồm cả những cái tên phổ biến như TikTok, Snapchat, LinkedIn, Netflix, Microsoft Teams, Facebook, Messenger. 

Do đó, hàng nghìn ứng dụng trên các nền tảng này có thể bị ảnh hưởng. Cuộc tấn công vào hệ sinh thái ứng dụng di động có thể lây nhiễm cho hầu hết thiết bị của Apple, khiến hàng nghìn tổ chức dễ bị tổn thương về mặt tài chính và danh tiếng.

Được biết, những lỗi trên hiện đã được Cocoapods vá  nhưng việc gần một thập kỷ không được phát hiện là yếu tố gây lo ngại. EVA Information Security khuyến cáo các nhà phát triển nên xem lại mã nguồn sản phẩm của mình nhằm xác định phần mềm có bị dính lỗi hay không.

Trước tin tức trên, Apple chưa đưa ra bất cứ bình luận nào.



Nguồn: https://kinhtedothi.vn/canh-bao-lo-hong-nguy-hiem-tan-cong-he-dieu-hanh-ios.html

Cùng chủ đề

Sau sự cố, Hệ thống thông tin đăng ký đất đai của Đà Nẵng trở lại bình thường

Chiều 15/5, tin từ Sở Tài nguyên và Môi trường (TN&MT) TP Đà Nẵng cho biết, hệ thống thông tin đăng ký đất đai của TP này đã cơ bản được khôi phục sau sự cố nhiễm mã...

Phát hiện 13.000 sự kiện liên quan đến mã độc trong quý I/2024

Thông tin được đại diện Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đưa ra tại cuộc họp báo thường kỳ Bộ Thông tin và Truyền thông chiều 13/5.Theo những thông tin thu thập, phân...

Nổi bật

Mới nhất

Cùng tác giả

Còn nhiều trường hợp vẫn phải trình thẻ bảo hiểm y tế khi khám bệnh

Tại buổi họp báo về tình hình kinh tế - xã hội TP Hồ Chí Minh diễn ra vào chiều 10/10, các phóng viên đã đặt câu hỏi: hiện nay có bao nhiêu bệnh viện công lập và tư nhân trên địa bàn TP đã áp dụng việc khám chữa bệnh (KCB) bằng căn cước công dân (CCCD) có gắn chip? Tại sao đến nay vẫn còn tình trạng bệnh nhân đến bệnh viện khám đưa CCCD có...

Hà Nội 70 năm qua góc nhìn của những người con bác sĩ Trần Duy Hưng

Hà Nội sẽ vươn mình phát triển mạnh mẽ Trò chuyện với Báo Kinh tế & Đô thị, ông Trần Tiến Đức (83 tuổi, con trai thứ 2 của cố Chủ tịch Ủy ban Hành chính Hà Nội Trần Duy Hưng) chia sẻ, 70 năm về trước, khi bộ đội vào tiếp quản Thủ đô, thời điểm đó ông đang ở Liên Xô. Năm 1958, ông trở về nước, Hà Nội được tiếp quản 4 năm nhưng vẫn còn...

Thường vụ Quốc hội cho ý kiến về chủ trương điều chỉnh Quy hoạch sử dụng đất quốc gia

Trình bày Tờ trình, Thứ trưởng Bộ Tài nguyên và Môi trường Lê Minh Ngân cho biết, theo quy định của Luật Đất đai năm 2024 và Nghị định số 102/2024/NĐ-CP, Chính phủ sẽ trình Quốc hội điều chỉnh Quy hoạch sử dụng đất quốc gia thời kỳ 2021 - 2030, tầm nhìn đến năm 2050 với các nội dung chủ yếu gồm: điều chỉnh 8 chỉ tiêu sử dụng đất gồm: nhóm đất nông nghiệp (trong đó...

Hà Nội quan tâm thúc đẩy các dự án hợp tác với Nhật Bản

Tại buổi tiếp, Cố vấn đặc biệt Liên minh nghị sĩ hữu nghị Nhật - Việt Takebe Tsutomu bày tỏ vinh dự khi tới Hà Nội đúng dịp kỷ niệm 70 năm Giải phóng Thủ đô, đồng thời thông tin mục tiêu quan trọng của chuyến thăm là tiếp tục củng cố và phát triển quan hệ hợp tác chiến lược giữa Hà Nội và các đối tác, địa phương Nhật Bản trong tương lai. Chúc mừng những thành tựu...

Xây dựng cơ sở 2 Bệnh viện Thận Hà Nội tại quận Hà Đông

Dự án nhằm đáp ứng về cơ sở vật chất và trang thiết bị hiện đại để phục vụ tốt cho nhiệm vụ cấp cứu, khám bệnh, chữa bệnh nội, ngoại trú theo chuyên ngành Thận học - Tiết niệu cho nhân dân trên địa bàn Hà Nội và các vùng lân cận. Sau khi hoàn thành, quy mô giường bệnh đạt 250 giường. Đây là dự án nhóm B, công trình cấp II theo quy mô công suất...

Bài đọc nhiều

Cách tắt thông báo Facebook trên Gmail vô cùng đơn giản

Thông báo Facebook trên Gmail khiến bạn khó chịu? Xem cách tắt chúng trên iPhone, Android và máy tính để giữ hộp thư gọn gàng và nâng cao hiệu suất thiết bị!

Thông tin mới về Apple Ring khiến các iFan thất vọng

Bất chấp nhiều đồn đoán và một lượng lớn bằng sáng chế liên quan đến Apple Ring, thông tin mới nhất về chiếc nhẫn thông minh này có thể khiến các iFan thất vọng.

Apple tiếp tục đối mặt với ‘cơn ác mộng’ rò rỉ sản phẩm

Sau 14 năm kể từ lúc Apple đối mặt với "cơn ác mộng" rò rỉ sản phẩm tồi tệ nhất khi chiếc iPhone 4 lộ diện trước giờ ra mắt với lý do khó chấp nhận, dường như “Táo khuyết” đang một lần nữa gặp sự cố tương tự.

Viettel sắp triển khai thương mại hoá 5G

Theo đó, trong tháng 10, nhà mạng Viettel sẽ triển khai gói cước 5G với mức giá 135 nghìn đồng/tháng với 4GB dữ liệu/ngày. Sự kiện này đánh dấu bước tiến lớn trong lĩnh vực viễn thông của Việt Nam. Sau nhiều năm thử nghiệm, các nhà mạng trong nước đã thành công trong công việc hoàn thiện hạ tầng mạng 5G, sẵn sàng cung cấp các dịch vụ chất lượng cao cho người tiêu dùng. Với việc ra...

Meta AI sẽ có mặt ở thị trường Việt Nam

Ngày 9/10, Meta cho biết bộ tính năng Meta AI đã có mặt ở các nước như Brazil, Boliva, Guatemala, Paraguay, Philippines và Anh còn một số quốc gia khác như Việt Nam sẽ được triển khai trong vài tuần tới. Theo đó, Meta AI sẽ hỗ trợ tương tác bằng tiếng Việt, được tích hợp bên trong Facebook, Instagram, WhatsApp và Messenger. Người dùng chỉ cần chạm vào biểu tượng Meta AI hoặc nhập "@MetaAI" vào cuộc trò...

Cùng chuyên mục

Trung Quốc ra mắt tàu thông minh chỉ thải ra nước, không gây ô nhiễm

Tàu CINOVA H2 đánh dấu bước phát triển của ngành giao thông nước này...

Cách tắt thông báo Facebook trên Gmail vô cùng đơn giản

Thông báo Facebook trên Gmail khiến bạn khó chịu? Xem cách tắt chúng trên iPhone, Android và máy tính để giữ hộp thư gọn gàng và nâng cao hiệu suất thiết bị!

Meta AI sẽ có mặt ở thị trường Việt Nam

Ngày 9/10, Meta cho biết bộ tính năng Meta AI đã có mặt ở các nước như Brazil, Boliva, Guatemala, Paraguay, Philippines và Anh còn một số quốc gia khác như Việt Nam sẽ được triển khai trong vài tuần tới. Theo đó, Meta AI sẽ hỗ trợ tương tác bằng tiếng Việt, được tích hợp bên trong Facebook, Instagram, WhatsApp và Messenger. Người dùng chỉ cần chạm vào biểu tượng Meta AI hoặc nhập "@MetaAI" vào cuộc trò...

Bắc Ninh phát động Phong trào thi đua “Chuyển đổi số giai đoạn 2024-2025”

Ngày 10/10, hưởng ứng Ngày Chuyển đổi số quốc gia, UBND tỉnh Bắc Ninh đã tổ chức Hội nghị phát động Ngày Chuyển đổi số quốc gia năm 2024; phát động phong trào thi đua “Chuyển đổi số giai đoạn 2024-2025”, cuộc thi trực tuyến tìm hiểu về chuyển đổi số, cải cách hành chính.

Galaxy S25 và Galaxy S25+ sẽ dùng chip Dimensity 9400?

Cách đây không lâu, nguồn tin từ Hankyung (Hàn Quốc) cho biết Galaxy S25, S25+ và S25 Ultra sẽ sử dụng chip vi xử lý Snapdragon 8 Gen 4 for Galaxy trên toàn cầu.  Mặc dù, trước đó công ty đã tuyên bố sử dụng chip Exynos 2500 cho S25 và S25+, nhưng báo cáo mới nhất cho biết họ đã đổi quyết định. Và mới đây, báo cáo mới nhất của Google tiếp tục thúc đẩy suy đoán...

Mới nhất

Từ A đến Z về Domperidone

Domperidone được đánh giá là có hiệu quả trong điều trị rối loạn tiêu hóa. Tuy nhiên, không phải ai cũng có thể sử dụng Domperidone, nhất là những bệnh nhân có tiền sử...

Tăng cường xúc tiến đầu tư vào các tỉnh vùng Duyên hải Trung bộ

Cùng với đó, trở thành trung tâm lớn của cả nước về phát triển kinh tế biển; đầu mối giao thương kinh tế, đối ngoại quan trọng giữa Việt Nam với các nước thuộc tiểu vùng sông Mê Kông; trọng điểm du lịch quốc gia và quốc tế với hệ thống kết cấu hạ tầng kinh tế...

Tổng Thư ký ASCOPE tham dự Hội nghị Bộ trưởng Năng lượng ASEAN lần thứ 42

Tổng Thư ký ASCOPE tham dự Hội nghị Bộ trưởng Năng lượng ASEAN lần thứ 42 09:39 | ...

Mới nhất