213
/
166388
Hàng triệu ứng dụng iPhone gặp rủi ro vì lỗ hổng bảo mật nghiêm trọng
hang-trieu-ung-dung-iphone-gap-rui-ro-vi-lo-hong-bao-mat-nghiem-trong
news

Hàng triệu ứng dụng iPhone gặp rủi ro vì lỗ hổng bảo mật nghiêm trọng

Thứ 6, 05/07/2024 | 06:41:00
1,788 lượt xem

Một lỗ hổng bảo mật nghiêm trọng đang tồn tại trong kho lưu trữ Swift, khiến hàng triệu ứng dụng iPhone gặp nguy hiểm.

Theo AppleInsider, kho lưu trữ mã nguồn mở CocoaPods, nơi chứa các gói Swift và Objective-C, vừa được phát hiện tồn tại nhiều lỗ hổng bảo mật nghiêm trọng trong suốt một thập kỷ qua. Các lỗ hổng này có thể bị khai thác để tấn công hàng triệu ứng dụng iOS và macOS.

Theo báo cáo của EVA Information Security, các lỗ hổng liên quan đến cách nhà phát triển đăng nhập và quản lý các 'pod' (gói mã) trong CocoaPods. Kẻ tấn công có thể lợi dụng lỗ hổng này để chiếm quyền kiểm soát các pod bị bỏ rơi, thực thi mã độc trên máy chủ hoặc đánh cắp thông tin đăng nhập của nhà phát triển.

Lỗ hổng nghiêm trọng trong CocoaPods đe dọa hàng triệu ứng dụng iOS và macOS

Điều này đồng nghĩa với việc kẻ xấu có thể can thiệp vào các 'pod' được sử dụng trong nhiều ứng dụng iOS và macOS khác nhau, từ đó đánh cắp thông tin nhạy cảm của người dùng như mật khẩu hoặc dữ liệu thẻ tín dụng. 

Mặc dù chưa có bằng chứng về việc các lỗ hổng bảo mật này đã bị khai thác, nhưng người dùng vẫn nên cẩn trọng và cập nhật thường xuyên các ứng dụng trên thiết bị của mình. Các nhà phát triển sử dụng CocoaPods trước tháng 10.2023 cũng nên kiểm tra và cập nhật lên phiên bản mới nhất để đảm bảo an toàn.

Hiện tại, các lỗ hổng đã được vá và các khóa phiên cũ bị xóa. Tuy nhiên, đây là một lời cảnh tỉnh về tầm quan trọng của việc bảo mật trong các kho lưu trữ mã nguồn mở, đặc biệt là những kho lưu trữ được sử dụng rộng rãi như CocoaPods.

Theo Phong Đỗ/ Thanh niên

https://thanhnien.vn/hang-trieu-ung-dung-iphone-gap-rui-ro-vi-lo-hong-bao-mat-nghiem-trong-185240703220720996.htm

  • Từ khóa

Hơn 1,4 tỉ người dùng iPhone nguy cơ bị tấn công Apple ID

Một báo cáo mới công bố cho thấy 1,46 tỉ người dùng iPhone đang hoạt động trên toàn cầu đang phải đối mặt với một cuộc tấn công mạng nhắm vào Apple ID của...
09:34 - 08/07/2024
14 lượt xem

Cuộc đua AI 'nóng' lên ở Trung Quốc

Các công ty Trung Quốc đã chạy đua công bố những tiến bộ mới nhất về AI tại hội nghị lớn nhất của ngành diễn ra ở TP Thượng Hải, cho thấy cuộc đua AI ngày...
06:48 - 08/07/2024
87 lượt xem

Có nên tắt router Wi-Fi tại nhà khi đi du lịch hè?

Hè được xem là mùa du lịch, nghỉ dưỡng… của nhiều gia đình. Khi điều này xảy ra, sẽ không ít người tự hỏi liệu có nên tắt router Wi-Fi khi phải xa nhà...
21:19 - 07/07/2024
319 lượt xem

Thiết kế lò phản ứng hạt nhân nghiên cứu mới tại Đồng Nai

Tại buổi họp báo do Bộ Khoa học và Công nghệ tổ chức chiều 4/7, Viện trưởng Viện Năng lượng nguyên tử Việt Nam (VinAtom) Trần Chí Thành cho biết, lò phản...
15:18 - 05/07/2024
1,650 lượt xem

Chính thức tắt sóng 2G từ 16.9, điện thoại cục gạch bị 'khai tử'

Từ ngày 16.9, hệ thống 2G sẽ ngừng phục vụ các thuê bao sử dụng máy điện thoại 2G only. Bộ TT-TT sẽ không cấp phép lại việc sử dụng các băng tần 900 MHz,...
15:07 - 05/07/2024
1,622 lượt xem