Những khiếm khuyết trong thiết kế iPhone đã khiến cho chiếc điện thoại thông minh mới nhất của Apple trở thành miếng mồi ngon cho nạn lừa đảo trực tuyến và tấn công XSS (cross-site scripting).
Hãng bảo mật Fortify Software cho biết khiếm khuyết đầu tiên cần được nhắc đến chính là việc ứng dụng gửi nhận email của iPhone chỉ hiển thị một vài ký tự đầu tiên của liên kết web. Yếu tố này hoàn toàn có thể bị tin tặc lợi dụng để lừa người dùng nhắp chuột vào một liên kết giả mạo mà không hề nghi ngờ một chút nào.
Hay như cơ chế mà iPhone sử dụng để liên kết giữa trình duyệt web và chức năng thoại cũng rất dễ bị lợi dụng để nhúng một số điện thoại lừa đảo trực tiếp vào website. Nạn nhân là người dùng, họ hoàn toàn có thể thực hiện các cuộc gọi đến những số điện thoại đó.
Fortify khẳng định những khiếm khuyết đó đã khiến người dùng iPhone phải đối mặt với nguy cơ trở thành nạn nhân của cả những trò lừa đảo trực tuyến đơn giản nhất như nhắp chuột vào đường liên kết giả mạo hoặc thực hiện các cuộc gọi cho đến khi nào vượt mức quy định của nhà cung cấp dịch vụ di động khiến hoá đơn thanh toán leo thang không ngờ.
“Nếu chúng ta không dành sự quan tâm thích đáng đến những yếu tố này thì có thể đến một lúc nào đó tin tặc sẽ tìm cách giả mạo cả các ứng dụng của iPhone nhằm đoạt quyền truy cập vào thiết bị ăn cắp thông tin tài khoản cá nhân của người dùng,” ông Brian Chess - một chuyên gia nghiên cứu hàng đầu của Fortify – cho biết.
Kể từ khi chính thức ra mắt hồi tháng trước cho đến nay không chỉ có các chuyên gia nghiên cứu bảo mật mà cả giới tin tặc đã miệt mài nghiên cứu nhằm tìm ra các lỗ hổng bảo mật trong iPhone. Một trong những vấn đề được phát hiện sớm nhất là trình duyệt web của iPhone hoàn toàn có thể bị lợi dụng để ăn cắp các mật khẩu được lưu trữ trên thiết bị. Hay như một số hacker khác đã tìm cách mở khoá các chức năng của iPhone.
Hoàng Dũng
Lỗi iPhone mở cửa cho lừa đảo
79
Bạn nên đọc
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
ChatGPT ra mắt tính năng nghiên cứu mua sắm mới: thông minh hơn, cá nhân hóa hơn
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Tra cứu điểm VnEdu 2025 trên điện thoại, máy tính như nào?
Hôm qua -

Đáp Án Brain Test, giải Brain Test mới nhất, liên tục cập nhật
Hôm qua 1 -

Cách đổi tiếng Việt LOL VNG, đổi tiếng Việt LMHT VNG
Hôm qua 14 -

5 cách cơ bản để update, cập nhật driver cho máy tính
2 ngày -

Arc, một trong những lựa chọn thay thế Chrome tốt nhất đã ngừng phát triển: Nên dùng gì thay thế?
Hôm qua -

Chuột lang nước: Loài chuột khổng lồ nặng tới 68kg, ung dung giữa đàn cá sấu nhờ khả năng đặc biệt
Hôm qua -

Sửa lỗi Full Disk 100% trên Windows với 14 thủ thuật sau
Hôm qua -

Cách đăng ký tài khoản Vk Free Fire
2 ngày -

Tổng hợp mã lệnh GTA V, cheat GTA V và cách nhập
Hôm qua 4 -

Trắc nghiệm về mạng máy tính có đáp án P10
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy