Mánh khóe mới của tội phạm mạng nhằm tấn công người dùng iPhone qua bàn phím ảo
Keyloggerhay ‘trình theo dõi thao tác bàn phím’ đang bị tin tặc lợi dụng để vượt qua bức tường bảo mật nghiêm ngặt trên các thiết bị của Apple.
TheánhkhóemớicủatộiphạmmạngnhằmtấncôngngườidùngiPhonequabànphímả24h com.vno báo cáo của Russell Kent-Payne, Giám đốc công ty bảo mật di động Certo Software, những kẻ tấn công đang lợi dụng kẽ hở này để ghi lại tin nhắn riêng tư, lịch sử trình duyệt và thậm chí cả mật khẩu người dùng iPhone.
Nghiên cứu về mối đe dọa này bắt đầu sau khi xuất hiện nhiều báo cáo về hành vi tấn công mạng của người dùng iPhone gần đây.
Trong quá trình điều tra, các chuyên gia phát hiện ra rằng tất cả các thiết bị bị ảnh hưởng đều có cài đặt ứng dụng bàn phím độc hại của bên thứ ba.
Điều khiến cuộc tấn công này trở nên đặc biệt là tin tặc không cần phải hack thiết bị trực tiếp hoặc giành quyền truy cập vào iCloud.
Thay vào đó, chúng sử dụng nền tảng TestFlight của Apple để phân phối phần mềm bàn phím độc hại vì các ứng dụng trên nền tảng TestFlight không bắt buộc trải qua quá trình đánh giá bảo mật nghiêm ngặt như trên App Store.
Từ lâu, Apple buộc các ứng dụng phải vượt qua đánh giá bảo mật mới được đưa vào App Store trước khi có thể được cài đặt trên iPhone và iPad.
Quá trình kiểm tra này sẽ ngăn chặn các ứng dụng độc hại xâm nhập vào thiết bị để thực hiện các hoạt động gây hại.
Tuy nhiên, TestFlight là một công cụ được Apple tạo ra để giúp các nhà phát triển phân phối các ứng dụng chưa chính thức (beta) cho một số người dùng trước khi được phát hành trên App Store cho tất cả mọi người.
Với TestFlight, các nhà phát triển có thể mời tối đa 10.000 người thử nghiệm cài đặt ứng dụng của họ.

Sau khi bàn phím độc hại được cài đặt trên thiết bị người dùng, chúng sẽ tự động thay thế bàn phím mặc định của iPhone với giao diện tương tự như bàn phím gốc.
Bàn phím độc hại hoạt động như keylogger sẽ tự động ghi lại mọi thứ người dùng gõ và gửi dữ liệu đến máy chủ của tin tặc.
Người dùng iPhone cần làm gì để kiểm tra và tự bảo vệ
Để kiểm tra xem iPhone có bị cài đặt bàn phím độc hại, người dùng iPhone cần mở phần Cài đặt, đi tới mục Bàn phím và kiểm tra danh sách các bàn phím đã cài đặt.
Nếu tìm thấy một bàn phím lạ, được bật quyền Kiểm soát hoàn toàn, đó có thể là một điều đáng lo ngại. Trong trường hợp này, người dùng nên loại bỏ các ứng dụng bàn phím đáng ngờ.
Người dùng iPhone cũng nên cân nhắc sử dụng phần mềm chống virus trên máy tính Macbook, vì chúng có thể quét iPhone hoặc iPad để tìm phần mềm độc hại nếu thiết bị được kết nối với Macbook thông qua cổng USB.
Tại thời điểm này, Apple vẫn chưa bình luận chính thức về phương thức tấn công này, do đó người dùng iPhone cần chú ý theo dõi các bản vá mới nhất để kịp thời cập nhật thiết bị.
(theo Securitylab)

Vô tình bỏ qua thao tác đơn giản, các công ty lớn trở thành nạn nhân của tin tặc
Bỏ qua thao tác rất đơn giản, nhiều công ty lớn nhất thế giới trở thành nạn nhân của tin tặc, chịu những thiệt hại kinh tế vô cùng nghiêm trọng.下一篇:Nhận định, soi kèo Al Khaburah vs Al Seeb, 21h40 ngày 25/2: Khách hoan ca
相关文章:
- Siêu máy tính dự đoán Brentford vs Everton, 02h30 ngày 27/2
- Nhận định, soi kèo Bhayangkara FC với Persis Solo FC, 15h00 ngày 30/4: Bão tố xa nhà
- Nhận định, soi kèo Shabab AlOrdon vs Al
- Nhận định, soi kèo Naft Alwasat vs Naft Misan, 22h00 ngày 26/4: “Kho điểm” Naft Alwasat
- Soi kèo góc Brighton vs Bournemouth, 2h30 ngày 26/2
- Nhận định, soi kèo Gornik Zabrze với LKS Lodz, 20h00 ngày 27/4: Ám ảnh sân khách
- Nhận định, soi kèo Shandong Taishan với Nantong Zhiyun, 17h00 ngày 30/04: Từng bước vững chắc
- Nhận định, soi kèo Kuktosh Rudaki với Barkchi Hisor, 20h00 ngày 26/04: Khó bắt nạt tân binh
- Nhận định, soi kèo Brighton vs Bournemouth, 2h30 ngày 26/2: Khách phá dớp
- Nhận định, soi kèo Gornik Zabrze với LKS Lodz, 20h00 ngày 27/4: Ám ảnh sân khách
相关推荐:
- Nhận định, soi kèo Tottenham vs Man City, 02h30 ngày 27/2: Thời thế thay đổi
- Nhận định, soi kèo U23 Nhật Bản với U23 Iraq, 0h30 ngày 30/4: Đẳng cấp lên tiếng
- Nhận định, soi kèo Southampton với Stoke City, 21h00 ngày 27/4: Chủ nhà hết động lực
- Nhận định, soi kèo Chiangrai United với Ratchaburi, 17h30 ngày 28/4: Khó phá ‘dớp’
- Nhận định, soi kèo Persewar Waropen vs Persibo Bojonegoro, 15h00 ngày 25/2: Nỗi đau kéo dài
- Nhận định, soi kèo Racing CM với CA Fenix, 1h00 ngày 30/4: Chủ nhà sa sút
- Tiên tri đại bàng dự đoán Argentina vs Colombia, 7h00 ngày 15/7
- Nhận định, soi kèo Al Arabi với Ohod, 23h10 ngày 29/4: Khó cho khách
- Nhận định, soi kèo Vissel Kobe vs Kyoto Sanga, 17h00 ngày 26/2: Thắng lợi đầu tiên cho nhà vô địch
- Nhận định, soi kèo Dnipro
- Soi kèo phạt góc Crystal Palace vs Aston Villa, 02h30 ngày 26/2
- Nhận định, soi kèo DPMM vs Hougang United, 18h45 ngày 26/2: Chủ nhà sa sút
- Nhận định, soi kèo U20 Australia vs U20 Nhật Bản, 18h30 ngày 26/2: Dắt nhau vào hiệp phụ
- Siêu máy tính dự đoán Crystal Palace vs Aston Villa, 02h30 ngày 26/2
- Nhận định, soi kèo Novi Pazar vs Backa Topola, 22h30 ngày 24/2: Trở lại top 8
- Soi kèo phạt góc AS Roma vs Monza, 02h45 ngày 25/2
- Nhận định, soi kèo Antalyaspor vs Besiktas JK, 19h00 ngày 25/2: Tiếp tục chiến thắng
- Nhận định, soi kèo Nữ Romania vs Nữ Ba Lan, 22h59 ngày 25/2: Bay cao trên BXH
- Nhận định, soi kèo Novi Pazar vs Backa Topola, 22h30 ngày 24/2: Trở lại top 8
- Nhận định, soi kèo Haras El Hodood vs Al Ahly, 21h00 ngày 26/2: Phong độ đang lên