iOS 17.3 vá lỗ hổng trong Apple Shortcuts cho phép đánh cắp dữ liệu người dùng

Apple khuyến cáo người dùng nên cập nhật lên iOS 17.3 nếu không muốn bị đánh cắp dữ liệu.

Một lỗ hổng nghiêm trọng trong ứng dụng Shortcuts của Apple đã được vá trong bản cập nhật iOS 17.3. Lỗ hổng này cho phép kẻ tấn công đánh cắp dữ liệu nhạy cảm của người dùng, được đánh giá mức độ nghiêm trọng 7.5 trên 10 theo thang điểm CVSS.

iOS 17.3 vá lỗ hổng trong Apple Shortcuts cho phép đánh cắp dữ liệu người dùng

Lỗ hổng được Bitdefender phát hiện và công bố chi tiết vào ngày hôm nay. Vấn đề nằm ở tính năng "Expand URL" trong Shortcuts, vốn dĩ được thiết kế để mở rộng URL thành văn bản đầy đủ. Tuy nhiên, hacker đã lợi dụng tính năng này để bỏ qua các quy tắc bảo mật của Apple và truyền dữ liệu người dùng đến các trang web độc hại.

Bằng cách này, kẻ tấn công có thể đánh cắp ảnh, danh bạ, dữ liệu clipboard và các tệp tin khác của người dùng. Dữ liệu bị đánh cắp sau đó được mã hóa và tải lên một trang web, nơi kẻ tấn công có thể truy cập và đánh cắp chúng.

iOS 17.3 vá lỗ hổng trong Apple Shortcuts cho phép đánh cắp dữ liệu người dùng

Lỗ hổng này đặc biệt nguy hiểm vì các Shortcuts độc hại có thể được chia sẻ qua liên kết, dẫn đến lây nhiễm hàng loạt. Hơn nữa, với hàng trăm hành động có thể được tích hợp trong một Shortcuts, người dùng thông thường khó có thể phát hiện ra Shortcuts độc hại.

May mắn là Apple đã nhanh chóng vá lỗi hổng này trong bản cập nhật iOS 17.3 được phát hành vào tháng trước. Người dùng nên cập nhật lên phiên bản mới nhất để đảm bảo an toàn dữ liệu của mình.

Bài viết liên quan

Bài viết đọc nhiều nhất

Bài viết mới trong ngày

Nghịch lý tại Nga: Khi Manga bị "xóa sổ" bởi những vạch đen bí ẩn

Nghịch lý tại Nga: Khi Manga bị "xóa sổ" bởi những vạch đen bí ẩn

hoanlagvn

Cộng đồng mạng quốc tế vừa được một phen ngỡ ngàng khi chứng kiến cách thức kiểm duyệt Manga có một không hai tại Nga. Không phải là những mảng mờ (blur) hay cắt xén thông thường, nhiều trang truyện tại đây đang bị phủ kín bởi những vạch đen dày đặc, biến tác phẩm nghệ thuật thành một bảng "mã vạch" khổng lồ.

Giải trí
Khi "Quỷ Bom" đi làm thu ngân: Studio MAPPA gây sốt khi mang Reze (Chainsaw Man) ra đời thực

Khi "Quỷ Bom" đi làm thu ngân: Studio MAPPA gây sốt khi mang Reze (Chainsaw Man) ra đời thực

hoanlagvn

Mới đây, Studio MAPPA – "gã khổng lồ" đứng sau những siêu phẩm như Jujutsu Kaisen hay Attack on Titan – đã chính thức đổ bộ thị trường Trung Quốc bằng việc khai trương cửa hàng đầu tiên tại thành phố Thượng Hải sầm uất. Tuy nhiên, điều khiến người hâm mộ phát cuồng không phải là những món đồ chơi đắt đỏ, mà là sự xuất hiện của một nhân vật bước ra từ trang sách: Reze.

Giải trí
Lên đầu trang