Xuất hiện mã độc mới có thể ăn cắp Apple ID trên iOS

18/03/16, 09:11 Công nghệ

Mới đây, công ty bảo mật Palo Alto Networks đã phát hiện ra một phương thức tấn công cực kỳ nguy hiểm, có khả năng lây nhiễm mã độc trên mọi thiết bị iOS và ăn cắp Apple ID dù máy chưa hề bị bẻ khóa (jailbreak).

Mặc cho những nỗ lực của Apple trong suốt thời gian qua, 2 nền tảng iOS và Mac OS vẫn tiếp tục bị phát hiện những lỗ hổng bảo mật mà hacker có thể khai thác để tấn công người dùng. Mới đây là mã độc có tên AceDeceiver.

Cụ thể, AceDeceiver sẽ hoạt động bằng cách lợi dụng lỗ hổng FairPlay trên hệ thống quản lý bản quyền kỹ thuật số (DRM) của Apple. Theo Palo Alto Networks, malware này sử dụng một kỹ thuật gọi là “FairPlay Man-in-the-Middle” (MITM) – không hề xa lạ với hacker, vì nó đã được sử dụng để phát tán các ứng dụng iOS lậu từ năm 2013.

Để hiểu rõ hơn về phương thức “Man-in-the-Middle”, bạn có thể tham khảo sơ đồ sau:

 

Khi người dùng mua ứng dụng iOS thông qua iTunes trên máy tính, Apple sẽ cấp một mã xác thực để chứng minh app đó đúng là đã được mua. Đây cũng là lỗ hổng để những hacker có thể dùng một phần mềm thứ 3 trên máy tính để can thiệp vào quy trình xác thực với App Store, đồng thời lưu lại các mã hợp lệ để qua mặt iTunes. Cuối cùng, thiết bị iOS sẽ bị đánh lừa là nó đã cài một ứng dụng được mua “chính thống” qua App Store nhưng thực chất đó là ứng dụng lậu!

AceDeceiver sử dụng kĩ thuật tương tự, hacker sẽ đánh lừa người dùng bằng một ứng dụng có tên là Aisi Helper Windows, được quảng cáo là giúp quản lý và sao chép dữ liệu iPhone trên PC. Tiếp theo, malware sẽ âm thầm download ứng dụng độc hại từ App Store rồi cài vào những thiết bị iOS được kết nối với máy tính mà người dùng không hề hay biết. Cuối cùng, những “malware app” trên sẽ giả vờ hỏi Apple ID để đánh cắp thông tin đăng nhập và mật khẩu của người dùng.

Từ tháng 7/2015 đến nay, 3 ứng dụng AceDeceiver trên nền tảng iOS đã được tải lên App Store và thậm chí còn được update tới 3 lần. Mặc dù các ứng dụng đã sớm được Apple gỡ bỏ vĩnh viễn, nhưng nhiều nạn nhân vẫn không hề hay biết và tiếp tục bị hacker đánh cắp thông tin trong suốt thời gian qua.

Hiện tại, người dùng iPhone ở Việt Nam chưa phải quá lo lắng, vì AceDeceiver chỉ mới xuất hiện phổ biến ở Trung Quốc và chưa ghi nhận trường hợp nào trên các quốc gia khác. Tuy nhiên, các chuyên gia bảo mật của Palo Alto Networks cảnh báo rằng, không sớm thì muộn AceDeceiver hoặc các phần mềm độc hại tương tự có thể được sử dụng để thực hiện các vụ tấn công trong tương lai.

Những “malware app” sẽ giả vờ hỏi Apple ID để đánh cắp thông tin đăng nhập cũng như mật khẩu của người dùng.

Để bảo đảm an toàn cho thiết bị của mình, bạn hãy hạn chế cài những ứng dụng thiếu an toàn lên máy tính, cũng như nói không với app lậu, nhất là khi nó có xuất xứ từ Trung Quốc!

Theo GenK

Ad will display in 09 seconds

Trước khi đại náo Thiên Cung Tôn Ngộ Không là người như thế nào?

Ad will display in 09 seconds

Tưởng rằng chết là hết, nào ngờ thống khổ vạn phần đang chờ đón

Ad will display in 09 seconds

Chuyển sinh sang kiếp sau, vẫn đòi báo thù

Ad will display in 09 seconds

3000 phồn hoa trong nháy mắt - Trăm năm mây khói cũng như không

Ad will display in 09 seconds

Ngành công nghiệp triệu đô và một tội ác kinh hoàng đang diễn ra tại TQ!

Ad will display in 09 seconds

Hé lộ một nửa sự thật về vụ Mỹ ném bom nguyên tử xuống Nhật Bản

Ad will display in 09 seconds

Vì sao nói trên đầu 3 thước có Thần linh?

Ad will display in 09 seconds

Cơ duyên chỉ đến 1 lần, bỏ qua rồi nuối tiếc khôn nguôi

Ad will display in 09 seconds

Chỉ cần không lo, không sợ thì đã là người quân tử rồi sao

Ad will display in 09 seconds

Thế gian điều gì đáng sợ nhất?

  • Trước khi đại náo Thiên Cung  Tôn Ngộ Không là người như thế nào?

    Trước khi đại náo Thiên Cung Tôn Ngộ Không là người như thế nào?

  • Tưởng rằng chết là hết, nào ngờ thống khổ vạn phần đang chờ đón

    Tưởng rằng chết là hết, nào ngờ thống khổ vạn phần đang chờ đón

  • Chuyển sinh sang kiếp sau, vẫn đòi báo thù

    Chuyển sinh sang kiếp sau, vẫn đòi báo thù

  • 3000 phồn hoa trong nháy mắt - Trăm năm mây khói cũng như không

    3000 phồn hoa trong nháy mắt - Trăm năm mây khói cũng như không

  • Ngành công nghiệp triệu đô và một tội ác kinh hoàng đang diễn ra tại TQ!

    Ngành công nghiệp triệu đô và một tội ác kinh hoàng đang diễn ra tại TQ!

  • Hé lộ một nửa sự thật về vụ Mỹ ném bom nguyên tử xuống Nhật Bản

    Hé lộ một nửa sự thật về vụ Mỹ ném bom nguyên tử xuống Nhật Bản

  • Vì sao nói trên đầu 3 thước có Thần linh?

    Vì sao nói trên đầu 3 thước có Thần linh?

  • Cơ duyên chỉ đến 1 lần, bỏ qua rồi nuối tiếc khôn nguôi

    Cơ duyên chỉ đến 1 lần, bỏ qua rồi nuối tiếc khôn nguôi

  • Chỉ cần không lo, không sợ thì đã là người quân tử rồi sao

    Chỉ cần không lo, không sợ thì đã là người quân tử rồi sao

  • Thế gian điều gì đáng sợ nhất?

    Thế gian điều gì đáng sợ nhất?

x