213
/
166388
Hàng triệu ứng dụng iPhone gặp rủi ro vì lỗ hổng bảo mật nghiêm trọng
hang-trieu-ung-dung-iphone-gap-rui-ro-vi-lo-hong-bao-mat-nghiem-trong
news

Hàng triệu ứng dụng iPhone gặp rủi ro vì lỗ hổng bảo mật nghiêm trọng

Thứ 6, 05/07/2024 | 06:41:00
2,133 lượt xem

Một lỗ hổng bảo mật nghiêm trọng đang tồn tại trong kho lưu trữ Swift, khiến hàng triệu ứng dụng iPhone gặp nguy hiểm.

Theo AppleInsider, kho lưu trữ mã nguồn mở CocoaPods, nơi chứa các gói Swift và Objective-C, vừa được phát hiện tồn tại nhiều lỗ hổng bảo mật nghiêm trọng trong suốt một thập kỷ qua. Các lỗ hổng này có thể bị khai thác để tấn công hàng triệu ứng dụng iOS và macOS.

Theo báo cáo của EVA Information Security, các lỗ hổng liên quan đến cách nhà phát triển đăng nhập và quản lý các 'pod' (gói mã) trong CocoaPods. Kẻ tấn công có thể lợi dụng lỗ hổng này để chiếm quyền kiểm soát các pod bị bỏ rơi, thực thi mã độc trên máy chủ hoặc đánh cắp thông tin đăng nhập của nhà phát triển.

Lỗ hổng nghiêm trọng trong CocoaPods đe dọa hàng triệu ứng dụng iOS và macOS

Điều này đồng nghĩa với việc kẻ xấu có thể can thiệp vào các 'pod' được sử dụng trong nhiều ứng dụng iOS và macOS khác nhau, từ đó đánh cắp thông tin nhạy cảm của người dùng như mật khẩu hoặc dữ liệu thẻ tín dụng. 

Mặc dù chưa có bằng chứng về việc các lỗ hổng bảo mật này đã bị khai thác, nhưng người dùng vẫn nên cẩn trọng và cập nhật thường xuyên các ứng dụng trên thiết bị của mình. Các nhà phát triển sử dụng CocoaPods trước tháng 10.2023 cũng nên kiểm tra và cập nhật lên phiên bản mới nhất để đảm bảo an toàn.

Hiện tại, các lỗ hổng đã được vá và các khóa phiên cũ bị xóa. Tuy nhiên, đây là một lời cảnh tỉnh về tầm quan trọng của việc bảo mật trong các kho lưu trữ mã nguồn mở, đặc biệt là những kho lưu trữ được sử dụng rộng rãi như CocoaPods.

Theo Phong Đỗ/ Thanh niên

https://thanhnien.vn/hang-trieu-ung-dung-iphone-gap-rui-ro-vi-lo-hong-bao-mat-nghiem-trong-185240703220720996.htm

  • Từ khóa

Thủ đoạn lừa đảo mới nhất về tích hợp điểm giấy phép lái xe mà người dân nên biết

Cục An toàn thông tin, Bộ Thông tin và Truyền thông cảnh báo thủ đoạn lừa đảo trực tuyến nổi bật tuần qua (từ ngày 3-2 đến 9-2).
17:16 - 10/02/2025
419 lượt xem

Thiết bị gập bí ẩn của Apple sẽ ra mắt vào năm sau

Apple sắp tham gia 'cuộc đua' thiết bị gập vào năm 2026.
14:20 - 10/02/2025
422 lượt xem

Pháp sẽ đầu tư 109 tỷ euro vào trí tuệ nhân tạo

Ngày 9/2, Tổng thống Emmanuel Macron khẳng định rằng, Pháp phải và sẽ "tăng tốc" trong nghiên cứu và phát triển trí tuệ nhân tạo (AI) với khoản đầu tư lên...
12:20 - 10/02/2025
433 lượt xem

Trường học Đan Mạch hạn chế điện thoại thông minh trong kì học mới

Đan Mạch đang xem xét lại lập trường của mình trong việc áp dụng công nghệ cao cho việc giảng dạy và quay trở lại ủng hộ cách tiếp cận truyền thống.
11:13 - 10/02/2025
473 lượt xem

Meta bị cáo buộc dùng nội dung sách vi phạm bản quyền để huấn luyện AI

Một vụ kiện chống lại Meta cáo buộc công ty này sử dụng sách vi phạm bản quyền để huấn luyện mô hình AI (trí tuệ nhân tạo).
10:23 - 10/02/2025
469 lượt xem