Chủ nhật , 24/11/2024, 07:08 AM
Bạn đọc đăng tin
Hotline: 0918658465

Hàng triệu ứng dụng iOS gặp nguy hiểm vì lỗ hổng trên phần mềm CocoaPods

Hàng triệu ứng dụng iOS gặp nguy hiểm vì lỗ hổng trên phần mềm CocoaPods
(Tieudung.vn) - Một lỗ hổng trên phần mềm nguồn mở Cocoapods có thể khiến các ứng dụng như Facebook, TikTok, Netflix trên iOS, macOS có nguy cơ bị tấn công.

Công ty mạng và kiểm thử EVA Information Security tại Israel, đã phát hiện lỗi trong Cocoapods, trình quản lý phụ thuộc (Dependency Manager) được sử dụng rộng rãi cho các phần mềm được mã hóa bằng ngôn ngữ lập trình Swift và Objective-C. 

Dependency Manager là công cụ quan trọng trong quá trình phát triển phần mềm, cho phép xác thực và ký mã hóa các gói phần mềm. Do đó, việc một công cụ như vậy gặp vấn đề sẽ tác động xấu đến nhiều phần của phần mềm hoặc web.

Hàng triệu ứng dụng iOS gặp nguy hiểm vì lỗ hổng trên phần mềm CocoaPods

Ảnh minh họa. (Nguồn ảnh: Internet)

Theo EVA Information Security, vấn đề có thể đã tồn tại từ năm 2014, là kết quả của quá trình di chuyển máy chủ Cocoapods không trơn tru khiến hàng nghìn gói thư viện phần mềm không còn liên kết với tệp gốc ban đầu và không thể . Đây là kẽ hở giúp kẻ tấn công thay thế mã nguồn gốc bằng hại của chúng.

Đại diện công ty trên nêu rõ: "Do thiếu sót về bảo mật hệ thống, những gói này có thể bị kẻ xấu chiếm đoạt, sau đó sử dụng để tiêm nhiễm mã độc vào công cụ phát triển phần mềm dành cho nhà phát triển. Vì không được phát hiện trong thời gian dài, có nghĩa hàng nghìn ứng dụng và hàng triệu thiết bị đã bị lộ những năm qua".

Với việc nhiều ứng dụng có quyền truy cập vào thông tin nhạy cảm của người dùng như thẻ tín dụng, hồ sơ y tế, tài liệu riêng tư, hacker có thể lợi dụng lỗ hổng, cài ransomware hoặc các loại mã độc khác để thu thập chúng.

EVA Information Security cho rằng, Apple là "trung tâm của mớ hỗn độn" khi đa số ứng dụng iOS và macOS đều được mã hóa bằng ngôn ngữ Swift và Objective-C, gồm cả những cái tên phổ biến như TikTok, Snapchat, LinkedIn, Netflix, Microsoft Teams, Facebook, Messenger. 

Do đó, hàng nghìn ứng dụng trên các nền tảng này có thể bị ảnh hưởng. Cuộc tấn công vào hệ sinh thái ứng dụng di động có thể lây nhiễm cho hầu hết thiết bị của Apple, khiến hàng nghìn tổ chức dễ bị tổn thương về mặt tài chính và danh tiếng.

Được biết, những lỗi trên hiện đã được Cocoapods vá  nhưng việc gần một thập kỷ không được phát hiện là yếu tố gây lo ngại. EVA Information Security khuyến cáo các nhà phát triển nên xem lại mã nguồn sản phẩm của mình nhằm xác định phần mềm có bị dính lỗi hay không.

Trước trên, Apple chưa đưa ra bất cứ bình luận nào.

Tags:
3.5 15 5 Nhấn vào đây để đánh giá

Chuyên trang Tiêu dùng - Báo Kinh tế & Đô thị điện tử, Cơ quan của UBND TP. Hà Nội
Giấy phép số: 27/GP-CBC do Bộ Thông tin & Truyền thông cấp ngày 17/05/2022
Tổng Biên tập: Nguyễn Thành Lợi

() Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Tieudung.kinhtedothi.vn

Share facebook Share google Share twitter Share linkedin Share pinterest
1.33087 sec| 773.078 kb