Tiêu dùng
Nguy cơ lớn cho hàng nghìn ứng dụng iOS vì lỗ hổng Cocoapods
Trọng Đạt - Thứ Sáu, 05/07/2024 10:00 SA
Vietnet24h - Một lỗ hổng nghiêm trọng trong Cocoapods có thể đe dọa an toàn của hàng nghìn ứng dụng phổ biến trên iOS và macOS như Facebook, TikTok, và Netflix, mở ra nguy cơ bị tấn công từ các mã độc nguy hiểm.
Lỗi phát hiện trong Cocoapods, trình quản lý phụ thuộc (Dependency Manager) cho các dự án mã hóa bằng Swift và Objective-C, được cho là đã tồn tại từ năm 2014. Sự di chuyển máy chủ không suôn sẻ đã khiến hàng nghìn gói thư viện phần mềm trở thành “mồ côi”, không còn liên kết với tệp gốc và không thể truy xuất nguồn gốc. Điều này mở ra cơ hội cho kẻ tấn công thay thế mã gốc bằng mã độc hại.
 
"Với lỗ hổng bảo mật này, các gói phần mềm có thể bị chiếm đoạt và sử dụng để tiêm nhiễm mã độc vào công cụ phát triển phần mềm," đại diện nhóm nghiên cứu cảnh báo. "Việc lỗ hổng tồn tại lâu dài đã khiến hàng nghìn ứng dụng và triệu thiết bị có thể đã bị ảnh hưởng trong nhiều năm qua."
 
Khi nhiều ứng dụng có quyền truy cập vào thông tin nhạy cảm của người dùng như thẻ tín dụng, hồ sơ y tế, và tài liệu riêng tư, nguy cơ bị tấn công trở nên nghiêm trọng hơn. Hacker có thể lợi dụng lỗ hổng này để cài đặt ransomware hoặc các loại mã độc khác nhằm thu thập dữ liệu nhạy cảm.
 
Nhóm nghiên cứu cũng chỉ ra rằng Apple là trung tâm của vấn đề này, vì hầu hết các ứng dụng trên iOS và macOS đều được mã hóa bằng Swift và Objective-C, bao gồm nhiều cái tên nổi tiếng như TikTok, Snapchat, LinkedIn, Netflix, Microsoft Teams, Facebook, và Messenger. Điều này khiến hàng nghìn ứng dụng trên các nền tảng này có thể bị ảnh hưởng, và một cuộc tấn công có thể lây nhiễm cho hầu hết các thiết bị của Apple, gây tổn hại nghiêm trọng về tài chính và danh tiếng cho nhiều tổ chức.
 
Mặc dù Cocoapods đã khắc phục lỗi này, sự tồn tại gần một thập kỷ mà không được phát hiện vẫn là mối lo ngại lớn. Nhóm nghiên cứu khuyến cáo các nhà phát triển nên rà soát mã nguồn của sản phẩm để xác định liệu phần mềm của mình có bị ảnh hưởng hay không. Apple hiện chưa đưa ra bất kỳ bình luận nào về vấn đề này.
Cập nhật Chrome ngay: lỗ hổng Zero-Day mới được khắc phục Vietnet24h - Google đã phát hành bản cập nhật khẩn cấp cho Chrome để sửa chữa lỗ hổng zero-day mới được phát hiện. Hãy cập nhật Chrome ngay để bảo vệ an toàn cho thiết bị của bạn.
Tin khác cùng chuyên mục
Tin đọc nhiều
Galaxy Watch thể hiện mức độ tương quan mạnh mẽ với các thiết bị khoa học lâm sàng và thể thao Vietnet24h - Theo các nghiên cứu của Đại học Michigan, các tính năng theo dõi thể chất của Galaxy Watch đã được đánh giá toàn diện thông qua bài kiểm định với nhóm vận động viên chạy bộ hàng đầu để xác thực mức độ chính xác.
Samsung ra mắt tại Việt Nam máy giặt sấy Samsung Bespoke AI Heatpump tích hợp sấy bơm nhiệt Vietnet24h - Máy giặt sấy Samsung Bespoke AI Heatpump tích hợp công nghệ sấy bơm nhiệt tiên tiến bảo vệ sợi vải tối ưu, giặt sấy siêu tốc chỉ 98 phút cùng nhiều tính năng AI giúp nâng tầm trải nghiệm người dùng.
Huawei chuẩn bị ra mắt smartphone gập ba đầu tiên trên thế giới mang tên Mate XT Vietnet24h - Ngày 10/9 tới, Huawei sẽ chính thức ra mắt mẫu smartphone gập ba đầu tiên trên thế giới với tên gọi Mate XT, đánh dấu một bước tiến đột phá trong thiết kế điện thoại thông minh. Thông tin này được công bố thông qua một video ngắn trên mạng xã hội Weibo, làm dậy sóng cộng đồng công nghệ ngay trước thời điểm Apple giới thiệu iPhone 16.
Coway thống trị thị trường máy lọc nước với công nghệ filter Vietnet24h - Nhà sản xuất thiết bị gia dụng Hàn Quốc Coway ghi nhận vị thế dẫn đầu trong ba thập kỷ trên thị trường máy lọc nước Hàn Quốc là nhờ công nghệ filter tiên tiến của mình.
Thăng hạng trải nghiệm màn hình cực đại với Galaxy A06 của Samsung Vietnet24h - Samsung Galaxy A06 mở rộng không gian giải trí cho người dùng với màn hình cực đại 6,7 inch lớn nhất dòng A Series, pin 5.000mAh bền bỉ suốt cả ngày và nhiều tính năng nâng cấp cho trải nghiệm mượt mà.
Các doanh nghiệp châu Á Thái Bình Dương đối mặt với tình trạng gian lận tinh vi ngày càng gia tăng trong quá trình kêu gọi tăng cường hợp tác liên ngành Vietnet24h - Báo cáo về gian lận toàn cầu của GBG đã khảo sát hơn 500 chuyên gia về phòng chống gian lận ở khu vực Châu Á - Thái Bình Dương (APAC) để tìm hiểu cách thức họ ứng phó với gian lận.
Những rủi ro lớn nhất khi sử dụng AI sáng tạo như ChatGPT, Google Gemini, Microsoft Copilot, Apple Intelligence Vietnet24h - Từ ChatGPT của OpenAI đến Google Gemini, Microsoft Copilot và Apple Intelligence, các công cụ AI dành cho người tiêu dùng đều có thể dễ dàng truy cập và sinh sôi nảy nở.
Nhẫn Galaxy Ring: Công nghệ đo nhiệt độ da và phát hiện ngủ ngáy được hé lộ Vietnet24h - Trong một thế giới đang dần trở nên thông minh hơn, những phụ kiện đeo tay thông minh không chỉ là một phần của thời trang, mà còn là người bạn đồng hành trong việc chăm sóc sức khỏe. Và Galaxy Ring của Samsung, với những tính năng độc đáo, đang làm nên sự khác biệt.
Ứng dụng iPhone mới của Apple chứng minh việc hủy mật khẩu trực tuyến khó đến mức nào Vietnet24h - Phiên bản của Apple, ứng dụng Mật khẩu, miễn phí và tiện lợi, nhưng các chuyên gia an ninh mạng vẫn cho rằng xác thực dựa trên thông báo đẩy, sinh trắc học hoặc mật mã là giải pháp tốt hơn cho tương lai.
Microsoft xác nhận lỗi trên Windows 10 và chuẩn bị bản vá lỗi Vietnet24h - Microsoft đã thừa nhận sự cố ảnh hưởng đến chức năng nhấp chuột phải trên thanh tác vụ Windows 10 sau các bản cập nhật gần đây, cam kết sẽ cung cấp bản vá lỗi trong bản cập nhật sắp tới để khắc phục tình trạng này cho người dùng.
Lý do nhiều người không ưa chuộng smartphone màn hình gập Vietnet24h - Đã nhiều năm trôi qua kể từ khi smartphone màn hình gập lần đầu tiên xuất hiện, nhưng doanh số của thiết bị đầy sáng tạo này vẫn chưa thể cạnh tranh với smartphone thông thường. Dù các thương hiệu liên tục thúc đẩy sản phẩm ra thị trường, nhiều người vẫn tỏ ra không mặn mà với dòng sản phẩm này. Vậy điều gì khiến smartphone màn hình gập chưa thể đạt được thành công mong đợi? Hãy cùng khám phá.
Liệu trẻ em có nên dùng Apple Watch? Vietnet24h - Apple vừa tung ra một trang web tiếp thị mới, quảng cáo Apple Watch như một cách để các bậc cha mẹ giữ liên lạc với con cái của họ.
Đánh giá sơ bộ về máy tính bảng Surface Pro của Microsoft Vietnet24h - Phiên bản thứ 11 của máy tính bảng chuyển đổi Surface Pro của Microsoft dựa trên chip Qualcomm tiêu thụ năng lượng, dẫn đến thời lượng pin hơn 8 giờ trong các thử nghiệm ban đầu.
Cảnh báo: mạng lưới lừa đảo với chiêu thức giả mạo ứng dụng bảo hiểm xã hội số Vietnet24h - Trong bối cảnh không gian mạng ngày càng trở nên phức tạp, Cục An toàn thông tin, thuộc Bộ Thông tin và Truyền thông, đã phát đi một thông báo khẩn cấp về những chiêu trò lừa đảo mới mẻ, đặc biệt là các vụ việc giả mạo ứng dụng VssID - Bảo hiểm xã hội số.
Cổng tiếp nhận phản ánh lạm dụng tên miền: Hỗ trợ người dùng bảo vệ quyền lợi Vietnet24h - Cổng tiếp nhận phản ánh lạm dụng tên miền hỗ trợ người dùng bảo vệ quyền lợi và chống lại hành vi vi phạm.
Cài đặt iOS 17.5: Hướng dẫn từng bước nâng cấp Vietnet24h - Đừng bỏ lỡ bản cập nhật iOS 17.5 với các tính năng mới ấn tượng. Học cách nâng cấp ngay bây giờ!
Samsung Galaxy M15 5G ra mắt: Pin trâu 6000mAh, hiệu năng mạnh mẽ, giá bình dân Vietnet24h - Samsung vừa giới thiệu mẫu smartphone Galaxy M15 5G với những nâng cấp đáng giá như dung lượng pin lớn 6000mAh, kết nối 5G, hứa hẹn trở thành đối thủ mạnh trong phân khúc giá rẻ.
iPhone 16 Plus: Dung lượng pin giảm nhưng tối ưu năng lượng Vietnet24h - Apple có thể giảm dung lượng pin của iPhone 16 Plus, tuy nhiên những cải tiến về mặt công nghệ sẽ đảm bảo hiệu suất năng lượng hiệu quả.
Đánh giá Apple Vision Pro: Tương lai của điện toán và giải trí (phần 1) Vietnet24h - Apple Vision Pro, có giá khởi điểm 3.500 USD, ra mắt tại Mỹ vào thứ Sáu (2/2/2024). Đây là tiện ích mới quan trọng đầu tiên kể từ khi Apple Watch ra mắt vào tháng 4 năm 2015.
Cảnh báo các chiêu trò lừa đảo dịp Tết 2024 Vietnet24h - Cục An toàn thông tin, Bộ Thông tin và Truyền thông cảnh báo những chiêu trò lừa đảo qua mạng đang ngày càng tinh vi, người dân cần chú ý đề phòng trong dịp Tết cận kề.