024.3225.2096

Mánh khóe mới của tội phạm mạng nhằm hack iPhone của người dùng

Các chuyên gia bảo mật di động đã phát hiện ra mánh khóe mới của tội phạm mạng nhằm hack iPhone của người thông qua ứng dụng bàn phím do bên thứ ba cung cấp.
 

Keylogger hay ‘trình theo dõi thao tác bàn phím’ đang bị tin tặc lợi dụng để vượt qua bức tường bảo mật nghiêm ngặt trên các thiết bị của Apple.
 

Theo báo cáo của Russell Kent-Payne, Giám đốc công ty bảo mật di động Certo Software, những kẻ tấn công đang lợi dụng kẽ hở này để ghi lại tin nhắn riêng tư, lịch sử trình duyệt và thậm chí cả mật khẩu người dùng iPhone.
 

Nghiên cứu về mối đe dọa này bắt đầu sau khi xuất hiện nhiều báo cáo về hành vi tấn công mạng của người dùng iPhone gần đây.
 

Trong quá trình điều tra, các chuyên gia phát hiện ra rằng tất cả các thiết bị bị ảnh hưởng đều có cài đặt ứng dụng bàn phím độc hại của bên thứ ba.
 

Điều khiến cuộc tấn công này trở nên đặc biệt là tin tặc không cần phải hack thiết bị trực tiếp hoặc giành quyền truy cập vào iCloud.
 

Thay vào đó, chúng sử dụng nền tảng TestFlight của Apple để phân phối phần mềm bàn phím độc hại vì các ứng dụng trên nền tảng TestFlight không bắt buộc trải qua quá trình đánh giá bảo mật nghiêm ngặt như trên App Store.
 

Từ lâu, Apple buộc các ứng dụng phải vượt qua đánh giá bảo mật mới được đưa vào App Store trước khi có thể được cài đặt trên iPhone và iPad.
 

Quá trình kiểm tra này sẽ ngăn chặn các ứng dụng độc hại xâm nhập vào thiết bị để thực hiện các hoạt động gây hại.
 

Tuy nhiên, TestFlight là một công cụ được Apple tạo ra để giúp các nhà phát triển phân phối các ứng dụng chưa chính thức (beta) cho một số người dùng trước khi được phát hành trên App Store cho tất cả mọi người.
 

Với TestFlight, các nhà phát triển có thể mời tối đa 10.000 người thử nghiệm cài đặt ứng dụng của họ.
 

kxpgnhyqpo32giysc7pyx9eilpbbnh4q.jpg
Giao diện bàn phím iOS mặc định ở bên trái và bàn phím độc hại hoạt động như keylogger ở bên phải.

Sau khi bàn phím độc hại được cài đặt trên thiết bị người dùng, chúng sẽ tự động thay thế bàn phím mặc định của iPhone với giao diện tương tự như bàn phím gốc.
 

Bàn phím độc hại hoạt động như keylogger sẽ tự động ghi lại mọi thứ người dùng gõ và gửi dữ liệu đến máy chủ của tin tặc.
 

Người dùng iPhone cần làm gì để kiểm tra và tự bảo vệ
 

Để kiểm tra xem iPhone có bị cài đặt bàn phím độc hại, người dùng iPhone cần mở phần Cài đặt, đi tới mục Bàn phím và kiểm tra danh sách các bàn phím đã cài đặt.
 

Nếu tìm thấy một bàn phím lạ, được bật quyền Kiểm soát hoàn toàn, đó có thể là một điều đáng lo ngại. Trong trường hợp này, người dùng nên loại bỏ các ứng dụng bàn phím đáng ngờ.
 

Người dùng iPhone cũng nên cân nhắc sử dụng phần mềm chống virus trên máy tính Macbook, vì chúng có thể quét iPhone hoặc iPad để tìm phần mềm độc hại nếu thiết bị được kết nối với Macbook thông qua cổng USB.
 

Tại thời điểm này, Apple vẫn chưa bình luận chính thức về phương thức tấn công này, do đó người dùng iPhone cần chú ý theo dõi các bản vá mới nhất để kịp thời cập nhật thiết bị.
 

(theo Securitylab)


Bình luận facebook
Bình luận form
Các bài viết khác
05/09/2024 14  Lượt xem
Chào đón các học sinh tại trường giờ đây ngoài thầy cô còn có robot và phần mềm học tập. Liệu đã đến lúc công nghệ AI trở thành một phần không thể thiếu trên giảng đường?
Chi tiết
04/09/2024 26  Lượt xem
Việc trẻ phụ thuộc ngày càng nhiều vào các thiết bị điện tử có thể dẫn đến nhiều hệ lụy nghiêm trọng cho sức khỏe thể chất và tinh thần.
Chi tiết
27/08/2024 66  Lượt xem
Ngày 26/8, Tập đoàn Công nghiệp - Viễn thông Quân đội (Viettel) công bố báo cáo tình hình an ninh mạng nửa đầu năm 2024.
Chi tiết
22/08/2024 74  Lượt xem
Chỉ số sẵn sàng về trí tuệ nhân tạo của Việt Nam có xu hướng ngày càng tăng trong những năm gần đây.
Chi tiết
19/08/2024 133  Lượt xem
Cuộc thi trực tuyến Tìm hiểu kỹ năng bảo đảm an toàn thông tin trên không gian mạng tỉnh Thừa Thiên Huế năm 2024 chính thức diễn ra từ ngày 16/8/2024 đến ngày 1/9/2024.
Chi tiết
12/08/2024 104  Lượt xem
Cục An toàn thông tin, Bộ Thông tin và Truyền thông đã đưa ra cảnh báo về 5 hình thức lừa đảo trực tuyến phổ biến thời gian gần đây.
Chi tiết
09/08/2024 170  Lượt xem
Google thay đổi công cụ tìm kiếm, tích hợp AI vào mọi quy trình -từ tóm tắt kết quả, lập kế hoạch đến tổ chức trang tìm kiếm mang đến trải nghiệm tìm kiếm mới mẻ.
Chi tiết
07/08/2024 177  Lượt xem
Theo một báo cáo, trong 5 năm tới, khoảng 83 triệu việc làm có thể bị mất do nhu cầu lao động trong một số lĩnh vực thay đổi.
Chi tiết
06/08/2024 224  Lượt xem
Cập nhật lương hưu, VssID 4.0, xác thực sinh trắc học ngân hàng, cài đặt ứng dụng thuế, dẫn dụ đường link xem Olympic Paris 2024… là những hình thức lừa đảo của tội phạm mạng khiến nhiều người bị mắc bẫy do mất cảnh giác.
Chi tiết
01/08/2024 238  Lượt xem
Ngày 31/7, Hiệp hội An ninh mạng quốc gia (Bộ Công an) đã chính thức ra mắt ứng dụng phòng, chống lừa đảo nTrust
Chi tiết
29/07/2024 123  Lượt xem
Cục An toàn thông tin, Bộ Thông tin và Truyền thông vừa đưa ra cảnh báo về thủ đoạn giả mạo việc cập nhật ứng dụng VssIS4.0 để đánh cắp tài khoản cá nhân.
Chi tiết
25/07/2024 149  Lượt xem
Dùng thiết bị điện tử thông minh để thời gian sử dụng lâu hơn, góp phần bảo vệ môi trường.
Chi tiết
23/07/2024 166  Lượt xem
Sự cố công nghệ toàn cầu xảy ra khi một bản cập nhật phần mềm từ CrowdStrike khiến nhiều hệ thống máy tính sụp đổ, làm lộ rõ sự mong manh của nền kinh tế số.
Chi tiết
22/07/2024 98  Lượt xem
Giải thưởng sáng tạo nội dung số Việt Nam (VCA) được trao cho các tổ chức/cá nhân có sản phẩm nội dung số xuất sắc, lan tỏa những giá trị văn hóa tốt đẹp.
Chi tiết
18/07/2024 191  Lượt xem
Theo Cục An toàn thông tin, người dân hết sức cẩn trọng khi quét mã QR, cần xác minh kỹ thông tin giao dịch trước khi thực hiện các bước chuyển tiền trực tuyến.
Chi tiết
16/07/2024 143  Lượt xem
Ngày 15/7, Bộ Thông tin và Truyền thông đã công bố danh sách các nền tảng số quốc gia do các Bộ, ngành triển khai trên toàn quốc để địa phương khai thác, tránh trùng lặp.
Chi tiết
15/07/2024 159  Lượt xem
Vệ tinh radar đầu tiên của Việt Nam - LOTUSat-1 đã hoàn thành công tác thiết kế, chế tạo, dự kiến có thể phóng lên vũ trụ vào cuối năm nay hoặc đầu năm 2025.
Chi tiết
08/07/2024 201  Lượt xem
Dẫn đầu về độ "nóng" là các tin tức liên quan tới "EURO 2024", "Giá vàng", "tỷ giá USD". "ChatGPT" và "Scratch" là các ứng dụng công nghệ được quan tâm hàng đầu.
Chi tiết
04/07/2024 128  Lượt xem
Các ngân hàng không trực tiếp liên hệ với khách hàng để hướng dẫn thu thập sinh trắc học, vì vậy, người dùng tuyệt đối không cung cấp mã OTP, mật khẩu... cho bất kỳ ai.
Chi tiết
03/07/2024 178  Lượt xem
Hội nghị Trí tuệ nhân tạo thế giới 2024 và Hội nghị cấp cao về Quản trị AI là hội nghị có ảnh hưởng nhất trong lĩnh vực trí tuệ nhân tạo toàn cầu và đã được tổ chức thành công 6 lần trước đó tại Thượng Hải…
Chi tiết
Bộ TT&TT đã cấp giấy phép mới cho phép Công ty DTV.CO được mở rộng thiết lập hạ tầng truyền dẫn truyền hình số mặt đất DTB-T2 tại 6 tỉnh Bắc Trung Bộ gồm: Thanh Hóa, Nghệ An, Hà Tĩnh, Quảng Bình, Quảng Trị, Thừa Thiên Huế.
Ngày 19/5/2019, tại Hà Nội, Công ty CP Truyền hình số Miền Bắc (DTV) đã long trọng tổ chức Lễ kỷ niệm 5 năm ngày thành lập, cũng là thời điểm mà Công ty chính thức bấm nút phát sóng thử nghiệm truyền hình số DVB-T2 tại Hà Nội.