Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trong ứng dụng Mật khẩu (Passwords) của Apple trên iOS 18. Sự cố này đặt người dùng vào nguy cơ bị tấn công lừa đảo có chủ đích. Đáng chú ý, lỗ hổng này đã tồn tại trong thời gian dài trước khi được Apple xử lý thông qua bản cập nhật iOS 18.2. Hãy cập nhật ngay để bảo vệ thông tin cá nhân của bạn!
Theo thông tin từ công ty nghiên cứu bảo mật Mysk, phiên bản mới của ứng dụng Mật khẩu trên iOS 18 gặp vấn đề nghiêm trọng. Cụ thể, ứng dụng này sử dụng giao thức HTTP không an toàn cho việc mở liên kết và tải biểu tượng, thay vì áp dụng HTTPS. Điều này mở ra cơ hội cho những kẻ xấu trên cùng một mạng Wi-Fi, chẳng hạn như tại quán cà phê hay sân bay, can thiệp vào các yêu cầu HTTP. Hệ quả là người dùng có thể bị chuyển hướng đến các trang web giả mạo, từ đó rơi vào bẫy đánh cắp thông tin đăng nhập. Sự việc này làm nổi bật tầm quan trọng của việc đảm bảo an toàn mạng trong các ứng dụng di động.
Để khai thác lỗ hổng này, kẻ tấn công cần phải:
- Có mặt trên cùng mạng Wi-Fi với nạn nhân.
- Biết về lỗ hổng và chủ động khai thác.
Để bắt đầu, người dùng chỉ cần mở ứng dụng Mật khẩu. Tiếp theo, hãy chọn một mật khẩu phù hợp và nhấn vào liên kết trong ứng dụng để hoàn tất quá trình.
Lợi dụng sự bất cẩn của người dùng, các hacker ngày càng phát triển các phương thức tấn công tinh vi. Trong số đó, việc chặn lưu lượng truy cập và thay thế trang đăng nhập thật bằng một trang giả mạo là một chiêu thức phổ biến. Người chơi cần cảnh giác với những trang web lạ và tuyệt đối không cung cấp thông tin cá nhân. Hãy luôn kiểm tra kỹ địa chỉ URL và sử dụng các biện pháp bảo mật để bảo vệ tài khoản game của mình. An toàn thông tin luôn là ưu tiên hàng đầu trong thế giới game đầy rủi ro này.
Apple đã phát hành bản cập nhật iOS 18.2 vào tháng 12/2024 để khắc phục một lỗ hổng bảo mật quan trọng. Tuy nhiên, thông tin chi tiết về lỗ hổng này chỉ được chính thức công bố vào ngày 17/3/2025. Có thể nhận thấy rằng công ty muốn bảo vệ người dùng không kịp cập nhật phiên bản mới.
Dù nguy cơ bị tấn công hiện tại là không cao do tính chất riêng biệt của phương thức này, người dùng vẫn nên cập nhật lên iOS 18.2 hoặc phiên bản mới nhất ngay lập tức. Điều này sẽ giúp đảm bảo an toàn cho thiết bị của bạn một cách tốt nhất. Hãy hành động ngay để bảo vệ dữ liệu và trải nghiệm sử dụng tối ưu.