Ứng dụng có thể theo dơi người dùng iPhone đă được các nhà nghiên cứu bảo mật nhận thấy trong một phát hiện mới đây.
Báo cáo mới nhất từ Certo Software cho thấy, tin tặc đă vượt qua quá tŕnh kiểm tra bảo mật nghiêm ngặt của Apple để cung cấp ứng dụng có thể theo dơi người dùng iPhone.
BGR cho biết, các tin tặc đă lợi dụng hệ thống thử nghiệm trước phát hành của Apple có tên TestFlight để phát tán các ứng dụng bàn phím bên thứ ba có chức năng theo dơi người dùng iPhone.
TestFlight là hệ thống cho phép các nhà phát triển gửi các phiên bản ứng dụng chưa hoàn thiện của họ đến người dùng
Sau khi người dùng cài đặt ứng dụng TestFlight để kiểm tra, tin tặc có thể cài đặt một bàn phím tùy chỉnh giả mạo bàn phím mặc định của iPhone. Bàn phím giả mạo này sẽ hoạt động như một keylogger và ghi lại tất cả dữ liệu của người dùng, bao gồm mật khẩu, tin nhắn.. mà người dùng không hay biết.
V́ các ứng dụng được phân phối thông qua TestFlight nên chúng tránh được quy tŕnh nghiêm ngặt. Điều này có thể dẫn đến một số thay đổi trong cách Apple cho phép các nhà phát triển sử dụng TestFlight trong thời gian tới.
Tuy nhiên, trong thời gian chờ đợi, người dùng iPhone được khuyến cáo thực hiện một số việc nhằm đảm bảo thông tin và dữ liệu của ḿnh không bị bàn phím độc hại ghi lại.
Để thực hiện, bạn hăy vào ứng dụng Settings (Cài đặt) > General (Cài đặt chung) > Keyboard (Bàn phím). Tại đây, người dùng có thể thấy bất kỳ bàn phím nào mà ḿnh đă cài đặt. Nếu thấy bất cứ bàn phím nào nghi vấn, hăy xóa nó bằng cách nhấn vào nút Edit và chọn nút dấu trừ màu đỏ, từ đó sẽ xóa bàn phím khỏi thiết bị của ḿnh.
Người dùng được khuyến cáo luôn theo dơi những ǵ ḿnh tải xuống và những trang web truy cập. Về cơ bản, iPhone an toàn không có nghĩa là chúng không thể bị hack và bị truy cập trái phép.
VietBF@ Sưu tập