Việt Nam vươn mình trong kỷ nguyên mới
Logo
Đăng ký mua gói ấn phẩm|Đăng nhập

TestFlight là kẽ hở để phát tán mã độc keylogger

Kinhtedothi - Các chuyên gia bảo mật di động đã chỉ ra rằng ứng dụng bàn phím do bên thứ ba cung cấp sẽ tạo cơ hội để tội phạm mạng hack iPhone.

Được biết, TestFlight là nền tảng cho phép nhà phát triển thử nghiệm ứng dụng IOS. Tuy nhiên, hacker đã tìm cách né tránh các biện pháp bảo mật của Apple để đánh cắp dữ liệu người dùng thông qua nền tảng này (Theo công ty an ninh mạng Certo Software).

Khi nghiên cứu mối đe dọa về hành vi tấn công mạng của người dùng iPhone, cấc chuyên gia phát hiện ra rằng các thiết bị bị ảnh hưởng tất cả đều có cài đặt ứng dụng bàn phím độc hại của bên thứ ba.

TestFlight là kẽ hở để phát tán mã độc keylogger.
Tin tặc không cần phải hack thiết bị trực tiếp hoặc dành quyền truy cập iCloud mà chỉ dùng nền tảng TestFlight của Apple để phân phối phần mềm bàn phím độc hại.

Từ lâu, Apple buộc các ứng dụng phải vượt qua đánh giá bảo mật mới được đưa vào App Store trước khi có thể được cài đặt trên iPhone và iPad.

Tuy nhiên, TestFlight được tạo ra để giúp các nhà phát triển phân phối các ứng dụng chưa chính thức cho người dùng trước khi phát hành trên App Store. Người dùng thử sẽ dùng toàn bộ ứng dụng hoặc một vài tính năng trong đó, rồi phản hồi để hoàn thiện sản phẩm.

Lợi dụng chức năng này hacker đã lừa người dùng cài keylogger, loại phần mềm độc hại dùng để ghi lại các thao tác bàn phím . Khi keylogger được cài thành công nó sẽ tự chuyển bàn phím mặc địch của Apple sang bàn phím mới (bàn phím này thiết kế giống hệt bàn phím Apple nên người dùng không phát hiện ra). Từ đó, hacker có thể ghi lại các thao tác nhập từ bàn phím và gửi về máy chủ từ xa.

Theo Certo Software, cách kiểm tra iPhone dính keylogger hay không là vào Cài đặt - Chung -Bàn phím - Các bàn phím - Chỉnh sửa - xóa những bàn phím đã được cài nếu cảm thấy nghi ngờ.

Bên cạnh đó, người dùng không nên tải ứng dụng từ nguồn không xác định hoặc chỉ tải ứng dụng từ App Store chính thức hay từ các nhà phát triển có uy tín. Không cấp quyền truy cập vào bất kỳ bàn phím tùy chỉnh nào không cảm thấy tin tưởng.

Tại thời điểm này, Apple vẫn chưa bình luận chính thức về phương thức tấn công này, do đó người dùng iPhone cần chú ý theo dõi các bản vá mới nhất để kịp thời cập nhật thiết bị.

Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
MAYOGU: Ứng viên sáng giá của công nghệ mới ở Việt Nam

MAYOGU: Ứng viên sáng giá của công nghệ mới ở Việt Nam

05 Dec, 10:59 PM

Kinhtedothi - Trong bối cảnh kinh tế số Việt Nam đang phát triển mạnh mẽ, sự xuất hiện của Mayogu - nền tảng cộng đồng số với triết lý "Make Your Group With Your Ideas" - đang thu hút sự quan tâm đặc biệt của giới công nghệ và truyền thông. Nhiều chuyên gia nhận định Mayogu đang trở thành một trong những ứng viên sáng giá nhất cho danh hiệu kỳ lân công nghệ tiếp theo của Việt Nam, nhờ mô hình vận hành khác biệt và tốc độ tăng trưởng đáng chú ý.

Samsung Galaxy Z Fold8 lộ diện

Samsung Galaxy Z Fold8 lộ diện

05 Dec, 01:02 PM

Kinhtedothi- Có nguồn tin cho biết: mẫu điện thoại gập ngang tiếp theo của Samsung được đồn đoán sẽ có dung lượng pin lớn hơn và sạc nhanh hơn so với thế hệ trước.

iOS 26.2 chuẩn bị ra mắt

iOS 26.2 chuẩn bị ra mắt

05 Dec, 09:08 AM

Kinhtedothi- Nếu không có gì thay đổi, Apple sẽ tung ra iOS 26.2 bản chính thức trong tuần tới.

Lừa đảo AI bùng phát dịp cuối năm và yêu cầu cấp thiết về sử dụng “khiên 3 lớp”

Lừa đảo AI bùng phát dịp cuối năm và yêu cầu cấp thiết về sử dụng “khiên 3 lớp”

04 Dec, 12:12 PM

Kinhtedothi - Càng cận kề cuối năm, tội phạm mạng càng tăng tốc với những chiêu thức lừa đảo tinh vi, đặc biệt là việc tận dụng AI để giả mạo thương hiệu, nhân viên hỗ trợ hay thậm chí khuôn mặt người quen. Việc trang bị “khiên 3 lớp” theo khuyến nghị của các chuyên gia trở thành yêu cầu cấp thiết đối với người dân và doanh nghiệp.

Tin mới
VIDEO
Tin Tài Trợ