VBF-Công nghệ ngày nay đúng là so với ngày xưa đă là 1 khoảng cách rất ra cũng như vậy tŕnh độ của hacker cũng được nâng lên rơ rêt. Đây cũng chính là lư do mà chúng ta vẫn hăy thường bị hacker phá hoại. Bạn luôn tự hỏi tại sao những thông tin cá nhân của ḿnh lại bị ṛ rỉ ra ngoài 1 cách dễ dàng. Hacker đă lợi dụng những app hot của Aplle để thực hiện trót lọt việc này.
Sau những vụ việc ṛ rỉ thông tin của Hacking Team, một công ty chuyên cung cấp phần mềm gián điệp, các nhà nghiên cứu luôn luôn suy nghĩ các mà các hacker đă làm để lấy thông tin của người dùng. Theo như trang FireEye, các hacker đă tấn công vào những ứng dụng phổ biến nhất trên App Store ví dụ như Facebook, WhatsApp, Viber, Google Chrome, Telegram và Skype để ăn cắp dữ liệu của người dùng.
Chẳng hạn, hacker có thể ghi âm giọng nói khi bạn gọi điện, đọc toàn bộ các tin nhắn được trao đổi.Trong khi đó, những thành phần hệ thống trên iPhone cũng có thể bị 'vượt mặt' như tŕnh gọi điện, nhắn tin SMS, iMessage, định vị vệ tinh GPS, danh bạ hay thư viện ảnh.
Bằng cách dịch ngược mă nguồn của hàng loạt ứng dụng đầu bảng trên iOS như Facebook, WhatsApp, Viber, Google Chrome, Skype,...nhóm Hacking Team đă khéo léo chèn các đoạn mă độc vào bộ cài đặt của những ứng dụng này lên Internet và các kho phần mềm thứ ba. Với những người dùng thường xuyên cài đặt ứng dụng từ những nguồn không chính thống như Cydia, khả năng dính phải phầm mềm đă chèn mă độc của Hacking Team khá cao.Các ứng dụng nhái này đă lợi dụng lỗ hổng bảo mật “masque attack” để tạo ra những ứng dụng được chỉnh sửa và giả lập thành một phần mềm chính thức để đánh lừa người dùng. Apple đă tung ra bản vá lỗi “masque attack” này trong iOS 8.1.3, xóa bỏ lỗi có thể đưa một ứng dụng lên App Store và đè lên các ứng dụng chính thức. Tuy vậy các hacker vẫn có thể tạo ra các ứng dụng tương tự với ứng dụng chính thức và t́m cách đánh lừa người dùng cài đặt nó khi tải ứng dụng chính thức về.
Giám đốc điều hành Tim Cook của Apple từng tuyên bố: 'Chúng tôi không đọc e-mail cũng như tin nhắn iMessage của bạn'.
Khi được hỏi nếu chính phủ yêu cầu xem các dữ liệu này, ông cho biết: 'Chúng tôi không thể cung cấp, bởi dữ liệu này được mă hóa và chính Apple cũng không có ch́a để mở'. Tuy nhiên các nhà bảo mật vẫn đặt dấu hỏi về dữ liệu của người dùng.Nicholas Weaver, một nhà nghiên cứu bảo mật tại Viện khoa học máy tính quốc tế ở Berkley (Mỹ), đă đưa ra quan điểm về ư kiến của Tim Cook.
Ông cho rằng cơ quan an ninh hoàn toàn có thể khai tác thông tin của bạn mà không cần thông qua Apple.
Như vậy, Apple thể hiện rơ quan điểm và làm đúng những ǵ tuyên bố là họ không đụng chạm đến dữ liệu người dùng. Tuy nhiên cơ quan an ninh và hacker vẫn có thể khai thác các lỗ hổng để lấy thông tin.
Vi vậy, để tránh bị các hacker tấn công, bạn nên tránh xa những ứng dụng không thuộc App Store
vk
|