Sau 6 tháng nỗ lực, Apple cuối cùng mới bắt đầu đưa giao thức kết nối an toàn HTTPS vào trong App Store, hứa hẹn giúp ngăn chặn những quấy rầy không đáng có gây ảnh hưởng tới người dùng iOS.

Ảnh

Trước đó, vào tháng 7 năm ngoái, Bursztein, một chuyên gia bảo mật của Google, cho biết một lỗ hổng liên quan đến App Store có thể dẫn đến hành vi tấn công người dùng như trộm cắp mật khẩu, tráo đổi ứng dụng, nâng cấp ứng dụng giả mạo, chặn cài đặt ứng dụng và các lỗ hổng bảo mật.

Lỗ hổng được khai thác khi người dùng các thiết bị iOS cố gắng kết nối với App Store chưa được mã hóa, tạo ra cơ hội "béo bở" đối với hacker để chúng có thể chiếm quyền điều khiển kết nối của bạn.

Thông tin của Bursztein được đưa ra chỉ một ngày sau khi Giám đốc Marketing của Apple, ông Phil Schiller, "đá đểu" HĐH Android của Google có về vấn đề về bảo mật trên Twitter bằng cách đưa ra một báo cáo liên quan đến sự gia tăng của phần mềm độc hại trên Android.

Cách thức "lấy cắp" password trên App Store iOS.
Miêu tả một cuộc tấn công tráo đổi ứng dụng.
Cách thức tấn công nâng cấp giả mạo trên App Store.

Theo SlashGear, CNET



Bình luận

  • TTCN (3)
Hải Nam  30903

Nhớ là TQ chặn https, nên App Store dùng nó thì dân xài iOS khỏi cài ứng dụng.

Bút Máy  14818

Sao lại vậy hả a Nam?

Hải Nam  30903

Https thì chính phủ không nghe lén được.