GenZ Viet
No Result
View All Result
  • Thành viên
    • Đăng nhập tài khoản
    • Đăng ký tài khoản mới
MXH GenZ Viet
No Result
View All Result
Trang chủ Chọn đồ mà chơi

Ứng dụng Mật khẩu trên iOS 18 dễ bị tấn công

Lỗ hổng bảo mật trong ứng dụng Passwords của Apple cho phép tấn công lừa đảo qua kết nối HTTP không an toàn, đã được vá trong iOS 18.2.

Đăng bởi Như Ý
20/03/2025
Ứng dụng Mật khẩu trên iOS 18 dễ bị tấn công
2
CHIA SẺ
4.3k
LƯỢT XEM
Share on FacebookShare on Twitter

Trong iOS 18, Apple đã tách công cụ quản lý mật khẩu Keychain thành ứng dụng độc lập có tên Passwords thay vì giấu trong phần Cài đặt như trước. Đây là bước đi nhằm giúp người dùng quản lý thông tin đăng nhập thuận tiện hơn. Tuy nhiên, một lỗi HTTP nghiêm trọng đã khiến người dùng Passwords dễ bị tấn công lừa đảo trong gần ba tháng, từ khi phát hành iOS 18 đến khi vá lỗi trong iOS 18.2.

Ứng dụng Mật khẩu trên iOS 18 dễ bị tấn công

Nhóm nghiên cứu Mysk phát hiện lỗ hổng này khi thấy Báo cáo quyền riêng tư ứng dụng cho thấy Passwords đã kết nối đến 130 trang web qua HTTP không an toàn. Họ phát hiện ứng dụng không chỉ tải logo và biểu tượng qua HTTP mà còn mặc định mở các trang khôi phục mật khẩu bằng giao thức không mã hóa này. “Điều này khiến người dùng dễ bị tổn thương: kẻ tấn công có quyền truy cập mạng đặc biệt có thể chặn yêu cầu HTTP và chuyển hướng người dùng đến trang web lừa đảo,” Mysk chia sẻ.

“Chúng tôi ngạc nhiên khi Apple không bắt buộc HTTPS cho một ứng dụng nhạy cảm như vậy,” Mysk nói. “Apple nên cung cấp tùy chọn cho người dùng để tắt hoàn toàn việc tải xuống biểu tượng.”

Ứng dụng Mật khẩu trên iOS 18 dễ bị tấn công

Tuy hầu hết trang web hiện đại cho phép kết nối HTTP không mã hóa nhưng sẽ tự động chuyển hướng sang HTTPS an toàn, vấn đề phát sinh khi kẻ tấn công cùng mạng với người dùng (như Wi-Fi công cộng ở quán cà phê, sân bay hoặc khách sạn) và chặn yêu cầu HTTP trước khi chuyển hướng. Từ đây, họ có thể điều hướng nạn nhân đến trang giả mạo như trang live.com của Microsoft để thu thập thông tin đăng nhập.

Apple đã sửa lỗi này trong iOS 18.2, giờ đây ứng dụng Passwords sử dụng HTTPS theo mặc định cho mọi kết nối. Người dùng nên cập nhật thiết bị lên ít nhất iOS 18.2 để tránh rủi ro.

Có thể bạn sẽ thích

Samsung bắt đầu thử nghiệm One UI 8.5 cho các dòng Galaxy
Chọn đồ mà chơi

Samsung bắt đầu thử nghiệm One UI 8.5 cho các dòng Galaxy

04/02/2026
HUAWEI Mate X7: Vua gập trở lại, Google 'phà phà', giá 55 củ
Chọn đồ mà chơi

HUAWEI Mate X7: Vua gập trở lại, Google ‘phà phà’, giá 55 củ

04/02/2026
Samsung dự báo Galaxy Z Fold8 hút khách hơn Galaxy Z Flip8
Chọn đồ mà chơi

Samsung dự báo Galaxy Z Fold8 hút khách hơn Galaxy Z Flip8

04/02/2026
Đánh giá HP Omnibook 5 16: Hiệu năng ổn định, AI thông minh
Chọn đồ mà chơi

Đánh giá HP Omnibook 5 16: Hiệu năng ổn định, AI thông minh

04/02/2026
Roborock giới thiệu bộ đôi sản phẩm cao cấp mới
Chọn đồ mà chơi

Roborock giới thiệu bộ đôi sản phẩm cao cấp mới

03/02/2026
OLED Samsung 2026 đạt chứng nhận NVIDIA G-SYNC Compatible
Chọn đồ mà chơi

OLED Samsung 2026 đạt chứng nhận NVIDIA G-SYNC Compatible

03/02/2026
Please login to join discussion

Xu hướng tuần qua

  • Câu lệnh tạo ảnh thẻ cực chuyên nghiệp với Gemini AI

    Câu lệnh tạo ảnh thẻ cực chuyên nghiệp với Gemini AI

    2243 chia sẻ
    Share 897 Tweet 561
  • HyperOS 4 thoát khỏi “cái bóng” của MIUI

    2 chia sẻ
    Share 79 Tweet 50
  • Hóa quý cô thanh lịch đa dạng phong cách với Gemini

    2 chia sẻ
    Share 57 Tweet 36
  • MacBook Pro M5 ấn định ra mắt sớm hơn dự kiến

    2 chia sẻ
    Share 79 Tweet 49
  • Elon Musk sẽ “tháo xích” kiểm duyệt cho AI Grok

    2 chia sẻ
    Share 46 Tweet 29
  • Bí kíp chụp ảnh đời thường cực tỏa sáng với Gemini AI

    2 chia sẻ
    Share 57 Tweet 36

Bài viết mới cập nhật

Thế cạnh tranh mới trên thị trường gọi xe Việt

Thế cạnh tranh mới trên thị trường gọi xe Việt

04/02/2026
Motorola chuẩn bị ra mắt điện thoại gập Razr 70

Motorola chuẩn bị ra mắt điện thoại gập Razr 70

04/02/2026
Dell bổ nhiệm Richard McLaughlin làm Chủ tịch APJC

Dell bổ nhiệm Richard McLaughlin làm Chủ tịch APJC

04/02/2026
Samsung bắt đầu thử nghiệm One UI 8.5 cho các dòng Galaxy

Samsung bắt đầu thử nghiệm One UI 8.5 cho các dòng Galaxy

04/02/2026
HUAWEI Mate X7: Vua gập trở lại, Google 'phà phà', giá 55 củ

HUAWEI Mate X7: Vua gập trở lại, Google ‘phà phà’, giá 55 củ

04/02/2026
cropped-genz-1.png

Mạng xã hội GenZ Việt
Giấy phép cung cấp dịch vụ MXH số: 4688/GXN-SVHTT do Sở Văn hoá và Thể thao Thành phố Hồ Chí Minh cấp ngày 04/10/2025
Chịu trách nhiệm nội dung: Phan Phước Quốc
Địa chỉ: 228 Bùi Hữu Nghĩa, Phường Gia Định, TP.HCM
Điện thoại: 0829.012.012
Liên hệ: quoc@genz.com.vn

  • Thoả thuận người dùng
  • Tuyển dụng
  • Liên hệ
No Result
View All Result
  • Thành viên
    • Đăng nhập tài khoản
    • Đăng ký tài khoản mới

© 2022 GenZ. All right go to their respective owners