No Result
View All Result
XU HƯỚNG
  • Game mobile
  • Smartphone
  • Laptop
  • Galaxy A56 5G
  • Galaxy A 2025
GenZ Viet
  • Chọn lựa lối sống
  • Chọn đồ mà chơi
  • Chọn mẹo để học
  • Chọn game để chơi
  • Chọn xe để chạy
GenZ Viet
  • Chọn lựa lối sống
  • Chọn đồ mà chơi
  • Chọn mẹo để học
  • Chọn game để chơi
  • Chọn xe để chạy
No Result
View All Result
GenZ Viet
No Result
View All Result
Trang chủ Chọn đồ mà chơi

Ứng dụng Mật khẩu trên iOS 18 dễ bị tấn công

Lỗ hổng bảo mật trong ứng dụng Passwords của Apple cho phép tấn công lừa đảo qua kết nối HTTP không an toàn, đã được vá trong iOS 18.2.

Đăng bởi Như Ý
20/03/2025
Ứng dụng Mật khẩu trên iOS 18 dễ bị tấn công
2
CHIA SẺ
4.3k
LƯỢT XEM
Share on FacebookShare on Twitter

Trong iOS 18, Apple đã tách công cụ quản lý mật khẩu Keychain thành ứng dụng độc lập có tên Passwords thay vì giấu trong phần Cài đặt như trước. Đây là bước đi nhằm giúp người dùng quản lý thông tin đăng nhập thuận tiện hơn. Tuy nhiên, một lỗi HTTP nghiêm trọng đã khiến người dùng Passwords dễ bị tấn công lừa đảo trong gần ba tháng, từ khi phát hành iOS 18 đến khi vá lỗi trong iOS 18.2.

Ứng dụng Mật khẩu trên iOS 18 dễ bị tấn công

Nhóm nghiên cứu Mysk phát hiện lỗ hổng này khi thấy Báo cáo quyền riêng tư ứng dụng cho thấy Passwords đã kết nối đến 130 trang web qua HTTP không an toàn. Họ phát hiện ứng dụng không chỉ tải logo và biểu tượng qua HTTP mà còn mặc định mở các trang khôi phục mật khẩu bằng giao thức không mã hóa này. “Điều này khiến người dùng dễ bị tổn thương: kẻ tấn công có quyền truy cập mạng đặc biệt có thể chặn yêu cầu HTTP và chuyển hướng người dùng đến trang web lừa đảo,” Mysk chia sẻ.

“Chúng tôi ngạc nhiên khi Apple không bắt buộc HTTPS cho một ứng dụng nhạy cảm như vậy,” Mysk nói. “Apple nên cung cấp tùy chọn cho người dùng để tắt hoàn toàn việc tải xuống biểu tượng.”

Ứng dụng Mật khẩu trên iOS 18 dễ bị tấn công

Tuy hầu hết trang web hiện đại cho phép kết nối HTTP không mã hóa nhưng sẽ tự động chuyển hướng sang HTTPS an toàn, vấn đề phát sinh khi kẻ tấn công cùng mạng với người dùng (như Wi-Fi công cộng ở quán cà phê, sân bay hoặc khách sạn) và chặn yêu cầu HTTP trước khi chuyển hướng. Từ đây, họ có thể điều hướng nạn nhân đến trang giả mạo như trang live.com của Microsoft để thu thập thông tin đăng nhập.

Apple đã sửa lỗi này trong iOS 18.2, giờ đây ứng dụng Passwords sử dụng HTTPS theo mặc định cho mọi kết nối. Người dùng nên cập nhật thiết bị lên ít nhất iOS 18.2 để tránh rủi ro.

Có thể bạn sẽ thích

PGI mang di sản âm thanh 100 năm đến AVShow 2025
Chọn đồ mà chơi

PGI mang di sản âm thanh 100 năm đến AVShow 2025

14/09/2025
Giúp ba mẹ “biết tuốt” thời hiện đại với Gemini Live trên Galaxy A17 5G
Chọn đồ mà chơi

Giúp ba mẹ “biết tuốt” thời hiện đại với Gemini Live trên Galaxy A17 5G

14/09/2025
rò rỉ ps6
Chọn đồ mà chơi

Rò rỉ cấu hình của PlayStation 6: Siêu mạnh!

14/09/2025
7 ngày trải nghiệm Galaxy S25 FE: Mỏng nhẹ, Camera đỉnh, AI thông minh
Chọn đồ mà chơi

7 ngày trải nghiệm Galaxy S25 FE: Mỏng nhẹ, Camera đỉnh, AI thông minh

13/09/2025
MSI cảnh báo về tản nhiệt nước giả mạo tại thị trường Việt Nam
Chọn đồ mà chơi

MSI cảnh báo về tản nhiệt nước giả mạo tại thị trường Việt Nam

13/09/2025
adidas hợp tác cùng đội đua F1 của Audi
Chọn đồ mà chơi

adidas hợp tác cùng đội đua F1 của Audi

13/09/2025

Để lại một bình luận Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Xu hướng tuần qua

  • iPhone 17 Pro Max ra mắt 10/9: Giá 37,99 triệu đồng, nên mua không? (Cập nhật liên tục)

    iPhone 17 Pro Max ra mắt 10/9: Giá 37,99 triệu đồng, nên mua không? (Cập nhật liên tục)

    5 chia sẻ
    Share 380 Tweet 237
  • Chính thức: Bảng giá bán iPhone 17 Series chính hãng VN/A

    2 chia sẻ
    Share 139 Tweet 87
  • ASUS Vivobook M3407KA – “Chuẩn gu” Gen Z: Mỏng nhẹ, pin khỏe, màn OLED

    2 chia sẻ
    Share 234 Tweet 146
  • LMHT “lỗi file cài đặt”, và đây là cách khắc phục!

    2 chia sẻ
    Share 161 Tweet 101
  • Tường thuật trực tiếp Apple Awe Dropping: Ra mắt iPhone 17 Series

    2 chia sẻ
    Share 307 Tweet 192
  • iPad Mini 8 sẽ có 2 nâng cấp đáng giá

    2 chia sẻ
    Share 95 Tweet 59
Đại Hải Trình GenZ

Bài viết mới cập nhật

PGI mang di sản âm thanh 100 năm đến AVShow 2025

PGI mang di sản âm thanh 100 năm đến AVShow 2025

14/09/2025
Giúp ba mẹ “biết tuốt” thời hiện đại với Gemini Live trên Galaxy A17 5G

Giúp ba mẹ “biết tuốt” thời hiện đại với Gemini Live trên Galaxy A17 5G

14/09/2025
rò rỉ ps6

Rò rỉ cấu hình của PlayStation 6: Siêu mạnh!

14/09/2025
7 ngày trải nghiệm Galaxy S25 FE: Mỏng nhẹ, Camera đỉnh, AI thông minh

7 ngày trải nghiệm Galaxy S25 FE: Mỏng nhẹ, Camera đỉnh, AI thông minh

13/09/2025
Võ Lâm Truyền Kỳ 2.0 PC ra mắt: Tái hiện ký ức, nâng tầm trải nghiệm

Võ Lâm Truyền Kỳ 2.0 PC ra mắt: Tái hiện ký ức, nâng tầm trải nghiệm

13/09/2025
cropped-genz-1.png
  • Liên hệ
  • Chính sách bảo mật
  • Tuyển dụng

GENZ: Trang công nghệ dành cho Giới trẻ
Địa chỉ: Lầu 4, 228 Bùi Hữu Nghĩa, Phường Gia Định, TP.HCM
Điện thoại: 0829.012.012
Chịu trách nhiệm nội dung: Phan Phước Quốc
Liên hệ nội dung: quangcao@genz.com.vn

No Result
View All Result
  • Chọn lựa lối sống
  • Chọn đồ mà chơi
  • Chọn mẹo để học
  • Chọn game để chơi
  • Chọn xe để chạy

© 2022 GenZ. All right go to their respective owners