‘Cuộc chiến’ Epic Games-Apple tiết lộ hàng triệu iPhone từng dính mã độc

‘Cuộc chiến’ Epic Games-Apple tiết lộ hàng triệu iPhone từng dính mã độc

Đây được coi là vụ tấn công lớn nhất tại các thiết bị iOS dựa trên lượng người dùng bị ảnh hưởng.

Tài liệu trong vụ kiện giữa Epic Games và Apple tiết lộ rằng 128 triệu người dùng iOS đã cài hơn 2.500 ứng dụng chứa mã độc XcodeGhost vào năm 2015.

Theo đó, có khoảng 203 triệu lượt tải đối với hơn 2.500 ứng dụng nhiễm mã độc. Tài liệu trên còn nói rằng Trung Quốc chiếm 55% lượng người dùng bị ảnh hưởng và 66% lượt tải.

Theo công ty bảo mật Lookout, tin tặc tạo ra mã độc XcodeGhost đã cài chúng vào một phiên bản của phần mềm lập trình Xcode, sau đó chia sẻ trên các diễn đàn cho giới lập trình iOS. Một số ứng dụng dính mã độc này vào thời điểm đó gồm nhiều cái tên phổ biến như WeChat, phiên bản tiếng Trung của Angry Birds 2.

Mã độc có thể thu thập các thông tin như tên ứng dụng bị nhiễm, model thiết bị, thông tin mạng và một số dữ liệu khác. Sau đó, Apple cho biết không ghi nhận việc dữ liệu gắn với danh tính người dùng, hoặc mật khẩu đăng nhập iCloud bị thu thập.

Một email trong tài liệu ghi rằng Apple muốn thông báo cho người dùng về vụ việc. Tuy nhiên, lúc ấy cho rằng việc gửi email có thể mất thời gian do phải liệt kê tên ứng dụng được tải bởi từng người nên Táo khuyết đã đăng tải thông báo chung trên website (đã bị gỡ) vào năm 2015, cho biết đang làm việc với nhà phát triển để sớm đưa các ứng dụng bị ảnh hưởng trở lại App Store.

Dù ảnh hưởng đến hơn 100 triệu người, XcodeGhost không được coi là tinh vi hay nguy hiểm. Sau khi vấn đề được phát hiện, Apple đã yêu cầu các nhà phát triển sử dụng phiên bản Xcode chính thức để biên dịch ứng dụng trước khi phát hành lại trên App Store, đồng thời tăng cường quy trình bảo mật khi cài Xcode, kiểm tra mã độc cho ứng dụng trước khi phát hành trên App Store sau vụ việc.

theo PhoneArena

Trần Phạm

Nguồn:

#mã_độc #IOS #công_ty_bảo_mật_Lookout #app_store #Epic_Games #iphone #ứng_dụng #WECHAT #PHONEARENA #lập_trình #cuộc_chiến #biên_dịch #cài #tiết_lộ #người_dùng #Tiếng_Trung #nhà_phát_triển #Apple #vụ_kiện #hacker

Leave a Reply