Người dùng iPhone đang bị tin tặc tấn công thông qua ứng dụng bàn phím

Người dùng iPhone đang bị tin tặc lợi dụng lỗ hổng của ứng dụng bàn phím do bên thứ ba cung cấp để đánh cắp thông tin.
Theo dõi Baoquocte.vn trên

Keylogger hay ‘trình theo dõi thao tác bàn phím’ đang bị các tin tặc lợi dụng để vượt qua bức tường bảo mật nghiêm ngặt trên những thiết bị của Apple.

Theo như báo cáo của Russell Kent-Payne, Giám đốc công ty bảo mật di động Certo Software, các tin tặc đang lợi dụng kẽ hở này để ghi lại tin nhắn riêng tư, lịch sử trình duyệt cũng như mật khẩu người dùng iPhone.

Nghiên cứu về mối đe dọa mới này bắt đầu sau khi xuất hiện nhiều báo cáo về hành vi tấn công mạng của người dùng iPhone gần đây. Trong quá trình điều tra, những chuyên gia đã phát hiện ra rằng tất cả những thiết bị bị ảnh hưởng đều có cài đặt ứng dụng bàn phím độc hại đến từ bên thứ ba.

Điều khiến cuộc tấn công mới này của tin tặc trở nên đặc biệt là không cần phải hack thiết bị trực tiếp hoặc giành quyền truy cập vào iCloud, mà thay vào đó là sử dụng nền tảng TestFlight của Apple để phân phối phần mềm bàn phím độc hại vì những ứng dụng trên nền tảng TestFlight không bắt buộc trải qua quá trình đánh giá bảo mật nghiêm ngặt như ở trên App Store.

Từ lâu, Apple buộc những ứng dụng phải vượt qua đánh giá bảo mật mới được phép đưa vào App Store trước khi có thể được cài đặt trên iPhone và iPad. Quá trình kiểm tra này sẽ ngăn chặn những ứng dụng độc hại xâm nhập vào thiết bị để thực hiện các hoạt động gây hại.

Tuy nhiên, TestFlight chính là một công cụ được Apple tạo ra để giúp những nhà phát triển phân phối những ứng dụng chưa chính thức (beta) cho một số người dùng trước khi chúng được phát hành chính thức trên App Store cho tất cả mọi người.

Sau khi bàn phím độc hại được cài đặt lên thiết bị người dùng, chúng sẽ tự động thay thế bàn phím mặc định của iPhone với giao diện giống như bàn phím gốc. Bàn phím độc hại sẽ hoạt động như keylogger và tự động ghi lại mọi thứ người dùng gõ và sẽ gửi dữ liệu đến máy chủ của tin tặc.

Giao diện bàn phím iOS mặc định ở bên trái và bàn phím độc hại hoạt động như keylogger của tin tặc ở bên phải.
Giao diện bàn phím iOS mặc định ở bên trái và bàn phím độc hại hoạt động như keylogger của tin tặc ở bên phải.

Để kiểm tra xem iPhone của mình có bị cài đặt bàn phím độc hại hay không, người dùng iPhone cần mở vào phần Cài đặt, đi tới mục Bàn phím và kiểm tra danh sách những bàn phím đã cài đặt.

Nếu tìm thấy một bàn phím lạ, được bật quyền Kiểm soát hoàn toàn thiết bị, đó có thể là một điều đáng lo ngại. Trong trường hợp này, người dùng iPhone nên loại bỏ các ứng dụng bàn phím đáng ngờ.

Người dùng iPhone cũng nên cân nhắc sử dụng những phần mềm chống virus trên máy tính Macbook, vì chúng có thể quét iPhone hoặc iPad để tìm ra phần mềm độc hại nếu thiết bị được kết nối với Macbook thông qua cổng USB.

Hiện Apple vẫn chưa bình luận chính thức về phương thức tấn công này của tin tặc, do đó người dùng iPhone cần chú ý theo dõi những bản vá mới nhất để kịp thời cập nhật thiết bị.

Khách hàng trên Booking.com trở thành mục tiêu mới của tin tặc

Khách hàng trên Booking.com trở thành mục tiêu mới của tin tặc

Khách hàng của dịch vụ đặt phòng trực tuyến nổi tiếng trên thế giới Booking.com đang là mục tiêu của chiêu trò lừa đảo tinh ...

Top 3 công cụ tin tặc ưa thích sử dụng để tấn công mạng

Top 3 công cụ tin tặc ưa thích sử dụng để tấn công mạng

Mã QR, mã ngẫu nhiên (CAPTCHA) cùng phương pháp nhúng mã độc là 3 công cụ đánh cắp dữ liệu được tin tặc ưa thích ...

ByteDance - công ty mẹ của TikTok đang phát triển nền tảng AI mở

ByteDance - công ty mẹ của TikTok đang phát triển nền tảng AI mở

ByteDance, công ty mẹ của Tiktok đang phát triển một nền tảng AI mở cho phép người dùng tạo ra những chatbot của riêng họ.

OpenAI trì hoãn việc ra mắt cửa hàng GPT tùy chỉnh đến đầu năm 2024

OpenAI trì hoãn việc ra mắt cửa hàng GPT tùy chỉnh đến đầu năm 2024

Nhà phát triển chatbot ChatGPT OpenAI đã trì hoãn việc ra mắt cửa hàng GPT tùy chỉnh cho đến đầu năm 2024, trong bối cảnh ...

Trung Quốc tham vọng trở thành nước dẫn đầu trong ngành công nghiệp Metaverse

Trung Quốc tham vọng trở thành nước dẫn đầu trong ngành công nghiệp Metaverse

Với sự đột phá trong nghiên cứu, triển khai những công nghệ kết nối Internet thế hệ tiếp theo, Trung Quốc đang thể hiện rõ ...

(theo Vietnamnet)

Đọc thêm

Tài sản Nga bị phong tỏa: Moscow cảnh báo EU về hệ lụy sâu rộng 'nếu đánh cắp', Mỹ muốn Brussels trả lại

Tài sản Nga bị phong tỏa: Moscow cảnh báo EU về hệ lụy sâu rộng 'nếu đánh cắp', Mỹ muốn Brussels trả lại

Tài sản Nga bị phong tỏa: Moscow cảnh báo EU về hệ lụy sâu rộng 'nếu đánh cắp', Mỹ muốn Brussels trả lại vì tính toàn này...
Thụy Điển cắt giảm viện trợ cho 5 quốc gia, chuyển nguồn tiền sang hỗ trợ Ukraine

Thụy Điển cắt giảm viện trợ cho 5 quốc gia, chuyển nguồn tiền sang hỗ trợ Ukraine

Thuỵ Điển sẽ dần chấm dứt viện trợ phát triển cho 5 quốc gia trong những năm tới và sử dụng số tiền đó để tăng cường hỗ trợ cho ...
Thành phố Hà Nội: Từ nỗ lực xây dựng một xã hội học tập toàn diện đến danh hiệu của UNESCO

Thành phố Hà Nội: Từ nỗ lực xây dựng một xã hội học tập toàn diện đến danh hiệu của UNESCO

Danh hiệu của UNESCO là sự ghi nhận xứng đáng với nỗ lực bền bỉ, sáng tạo của Thành phố Hà Nội trong việc xây dựng một xã hội học ...
Giá vàng hôm nay 6/12/2025 củng cố vùng giá mới, Fed cắt giảm lãi suất, đồng USD yếu đi, 'không có lý do gì để bi quan'

Giá vàng hôm nay 6/12/2025 củng cố vùng giá mới, Fed cắt giảm lãi suất, đồng USD yếu đi, 'không có lý do gì để bi quan'

Giá vàng hôm nay 6/12/2025 củng cố vùng giá mới, Fed cắt giảm lãi suất, đồng USD yếu đi, không thấy khả năng giá giảm.
Các ông lớn vũ khí 'ăn nên làm ra'

Các ông lớn vũ khí 'ăn nên làm ra'

Các công ty sản xuất vũ khí hàng đầu thế giới tiếp tục ghi nhận mức tăng trưởng kỷ lục trong năm 2024.
Tử vi 12 cung hoàng đạo Thứ Bảy ngày 6/12/2025: Xử Nữ tìm thấy niềm vui

Tử vi 12 cung hoàng đạo Thứ Bảy ngày 6/12/2025: Xử Nữ tìm thấy niềm vui

Tử vi hôm nay 6/12/2025 của 12 cung hoàng đạo – Ma Kết, Bảo Bình, Song Ngư, Bạch Dương, Kim Ngưu, Song Tử, Cự Giải, Sư Tử, Xử Nữ, Thiên ...
Phép thử với G20

Phép thử với G20

Lần này tại Johannesburg, bất bình đẳng trong phát triển sẽ là phép thử với nỗ lực của G20.
Tổng thống Kazakhstan thăm Nga: Tìm thế đứng cân bằng

Tổng thống Kazakhstan thăm Nga: Tìm thế đứng cân bằng

Tổng thống Kazakhstan Kassym-Jomart Tokayev thăm Nga từ 11-12/11 nhằm củng cố quan hệ với láng giềng thân thiết, đồng thời là đồng minh chiến lược.
Hội nghị cấp cao ASEAN 47: Tạo dấu mốc với ASEAN

Hội nghị cấp cao ASEAN 47: Tạo dấu mốc với ASEAN

Hội nghị cấp cao ASEAN lần thứ 47 được kỳ vọng tạo dấu mốc phát triển mới cho khu vực.
Đau đầu với cam kết

Đau đầu với cam kết

Chi tiêu quốc phòng là các chủ đề chính tại Hội nghị Bộ trưởng Quốc phòng khối quân sự NATO đang diễn ra tại Brussels.
Thỏa thuận ngừng bắn giữa Israel và Hamas, bước ngoặt lịch sử hay khoảng lặng tạm thời

Thỏa thuận ngừng bắn giữa Israel và Hamas, bước ngoặt lịch sử hay khoảng lặng tạm thời

Tình hình Trung Đông đột biến. Israel và Hamas đồng ý thỏa thuận ngừng bắn, hướng tới chấm dứt xung đột kéo dài 2 năm.
Thử thách với ‘bà đầm thép’ Nhật Bản

Thử thách với ‘bà đầm thép’ Nhật Bản

Đưa Nhật Bản bước vào một kỷ nguyên mới đang thử thách 'bà đầm thép' Takaichi Sanae.
Gần một thập kỷ Brexit, nước Anh tụt hậu cả về thương mại và tăng trưởng

Gần một thập kỷ Brexit, nước Anh tụt hậu cả về thương mại và tăng trưởng

Ngày 3/12, tờ Euro News dẫn báo cáo của Decision Maker Panel về tình hình kinh tế của Anh sau một thập kỷ rời khỏi Liên minh châu Âu (EU).
Thấy gì qua mô hình quản lý di cư mới của Uzbekistan?

Thấy gì qua mô hình quản lý di cư mới của Uzbekistan?

Uzbekistan đang mở rộng chính sách di cư lao động theo quy định, đào tạo nguồn nhân lực đáp ứng nhu cầu ngày càng tăng ở cả châu Âu và châu Á.
Nước Đức loay hoay vực dậy vị thế kinh tế đang 'rơi tự do'

Nước Đức loay hoay vực dậy vị thế kinh tế đang 'rơi tự do'

Đức đang trải qua cuộc khủng hoảng sâu sắc, khiến Berlin phải tìm kiếm giải pháp để vực dậy vị thế kinh tế vốn đang 'rơi tự do' này.
‘Sứ mệnh Genesis’: Bí mật cạnh tranh Mỹ-Trung trong lĩnh vực AI

‘Sứ mệnh Genesis’: Bí mật cạnh tranh Mỹ-Trung trong lĩnh vực AI

Việc Mỹ công bố 'Sứ mệnh Genesis' được đánh giá là hành động vén bức màn bí mật trong cạnh tranh Mỹ-Trung trong lĩnh vực trí tuệ nhân tạo (AI).
Quan hệ với Mỹ 'căng như dây đàn', Nam Phi chuyển hướng đa dạng hóa thị trường, Trung Quốc nhanh tay 'chớp thời cơ'

Quan hệ với Mỹ 'căng như dây đàn', Nam Phi chuyển hướng đa dạng hóa thị trường, Trung Quốc nhanh tay 'chớp thời cơ'

Trung Quốc hưởng lợi đáng kể khi Nam Phi tìm cách đa dạng hóa thị trường và dần tách khỏi sự phụ thuộc vào thị trường Mỹ.
Thấy gì qua chuyến thăm Ấn Độ của Tổng thống Nga Vladimir Putin?

Thấy gì qua chuyến thăm Ấn Độ của Tổng thống Nga Vladimir Putin?

Theo nhận định của học giả Saima Afzal, chuyến thăm Ấn Độ của Tổng thống Nga Vladimir Putin sẽ thu hút sự chú ý của phương Tây.
Phiên bản di động