Menu

Hàng triệu ứng dụng iPhone gặp rủi ro vì lỗ hổng bảo mật nghiêm trọng

05/07/2024 15:49:52

Một lỗ hổng bảo mật nghiêm trọng đang tồn tại trong kho lưu trữ Swift, khiến hàng triệu ứng dụng iPhone gặp nguy hiểm.

Theo AppleInsider, kho lưu trữ mã nguồn mở CocoaPods, nơi chứa các gói Swift và Objective-C, vừa được phát hiện tồn tại nhiều lỗ hổng bảo mật nghiêm trọng trong suốt một thập kỷ qua. Các lỗ hổng này có thể bị khai thác để tấn công hàng triệu ứng dụng iOS và macOS.

Theo báo cáo của EVA Information Security, các lỗ hổng liên quan đến cách nhà phát triển đăng nhập và quản lý các 'pod' (gói mã) trong CocoaPods. Kẻ tấn công có thể lợi dụng lỗ hổng này để chiếm quyền kiểm soát các pod bị bỏ rơi, thực thi mã độc trên máy chủ hoặc đánh cắp thông tin đăng nhập của nhà phát triển.

Điều này đồng nghĩa với việc kẻ xấu có thể can thiệp vào các 'pod' được sử dụng trong nhiều ứng dụng iOS và macOS khác nhau, từ đó đánh cắp thông tin nhạy cảm của người dùng như mật khẩu hoặc dữ liệu thẻ tín dụng.

Mặc dù chưa có bằng chứng về việc các lỗ hổng bảo mật này đã bị khai thác, nhưng người dùng vẫn nên cẩn trọng và cập nhật thường xuyên các ứng dụng trên thiết bị của mình. Các nhà phát triển sử dụng CocoaPods trước tháng 10/2023 cũng nên kiểm tra và cập nhật lên phiên bản mới nhất để đảm bảo an toàn.

Hiện tại, các lỗ hổng đã được vá và các khóa phiên cũ bị xóa. Tuy nhiên, đây là một lời cảnh tỉnh về tầm quan trọng của việc bảo mật trong các kho lưu trữ mã nguồn mở, đặc biệt là những kho lưu trữ được sử dụng rộng rãi như CocoaPods.

C.T.V

(theo nss.vn)

Nguồn: https://nss.vn/hang-trieu-ung-dung-iphone-gap-rui-ro-vi-lo-hong-bao-mat-nghiem-trong-31629.htm

Bài viết cùng chuyên mục

Dự án: VÌ NGƯỜI VIỆT HIỂU VỀ TRÀ VIỆT

Việt Nam, với nền văn hóa trà phong phú và đa dạng, việc uống trà đã trở thành một thói quen trong đời sống hàng ngày của người Việt. Từ những chén trà đá vỉa hè, trà túi lọc tại nhà, đến...

Hà Nội, thành phố của di sản văn hóa, từ lâu đã trở thành nơi lưu giữ và phát triển nhiều loại hình diễn xướng dân gian đặc sắc, trong đó có hát Xẩm. Không chỉ là âm nhạc, Xẩm còn là tấm...

Vdiarybook: Mạng Xã Hội Nhật Ký Cuộc Sống - Đổi Mới và Bảo Tồn Văn Hóa Việt

Ngày 29/12/2024, tại Hà Nội, Doanh nghiệp Khoa học công nghệ - Hệ sinh thái khởi nghiệp công nghệ Idea & Startup đã tổ chức chương trình ra mắt mạng xã hội Nhật ký cuộc sống Vdiarybook với chủ...

Phát triển du lịch toàn diện, nhanh và bền vững

Thủ tướng Chính phủ Phạm Minh Chính vừa ký Chỉ thị 08/CT-TTg ngày 23/2/2024 về phát triển du lịch toàn diện, nhanh và bền vững thời gian tới.