【kết quả giải bóng đá vô địch quốc gia đức】Hơn 15.000 ứng dụng iOS có lỗi lập trình có thể khiến iPhone bị tấn công
Ảnh: Reuters
Pangu cho biết: "ZipperDown là một lỗi lập trình rất điển hình có thể dẫn đến hậu quả nghiêm trọng. TheơnứngdụngiOScólỗilậptrìnhcóthểkhiếniPhonebịtấncôkết quả giải bóng đá vô địch quốc gia đứco khảo sát, 15.978 trong số 168.951 ứng dụng iOS hiện dính lỗi này, trong đó có một số ứng dụng đã được tải xuống hơn 100 triệu lần. Để thực hiện tấn công, hacker sẽ kiểm soát mạng Wi-Fi để khai thác lỗ hổng và chạy mã độc."
Để chứng minh, Pangu đã đăng một video cho thấy người dùng tải xuống và sử dụng dịch vụ Weibo trong môi trường kết nối Wi-Fi không an toàn. Một hacker sau đó đã khai thác ZipperDown trong Weibo và thực thi chạy mã từ xa để kiểm soát ứng dụng.
Pangu nói thêm lỗi này liên quan đến một tiện ích của bên thứ ba có tên ZipArchive cho phép các ứng dụng iOS đọc và ghi các tệp nén, đồng thời lưu ý người dùng rằng công cụ sandbox trên cả iOS và Android có thể giúp hạn chế lỗi ZipperDown.