Theo dõi Báo Hànộimới trên

Hơn 225.000 tài khoản iPhone bị hack

Hoàng Linh| 02/09/2015 17:17

(HNMO) - Các hacker đã đánh cắp hơn 225.000 tài khoản Apple từ những người dùng sử dụng iPhone. Theo công ty bảo mật Palo Alto Networks (PANW), đây được xem là “vụ đánh cắp mật khẩu Apple lớn nhất do phần mềm độc gây ra”.

Một chiếc điện thoại bị hacker tống tiền, yêu cầu liên hệ với số điện thoại hiển thị trên màn hình.


Vụ việc được phát hiện bởi PANW và WeipTech - một công ty công nghệ của Trung Quốc - và chỉ ảnh hưởng những máy iPhone đã jailbreak. Nguyên nhân chính nằm ở việc thủ thuật jailbreak cho phép người dùng iPhone truy cập vào các phân vùng tập tin bị khoá mặc định. Điều này khiến cho các mã độc có thể thoải mái tung hoành.

Thực tế, phần mềm độc mang tên KeyRaider này chủ yếu xuất hiện trên các trang web Trung Quốc cung cấp phần mềm cho các máy iPhone đã jailbreak. Tuy nhiên, những ghi nhận cho thấy nó đã phát tán cả ở 18 quốc gia khác - trong đó có Mỹ.

Khi đã jailbreak và bị lây nhiễm KeyRaider, máy iPhone sẽ cung cấp toàn bộ thông tin từ iTunes App Store của người dùng cho hacker - kể cả tài khoản Apple (tên người dùng, mật khẩu, mã định danh độc nhất của iPhone). Thậm chí, lịch sử mua hàng cũng sẽ bị tiết lộ. Tệ hại hơn, các hacker cũng gửi thông tin này cho bên thứ ba để “tận dụng” - điển hình như cho phép người dùng sử dụng tài khoản của nạn nhân để mua “miễn phí” các phần mềm. Hiện tại, có khoảng 20.000 người đã tải về phần mềm cho phép họ khai thác thông tin của 225.000 nạn nhân kể trên. 

Trang web cho phép lợi dụng các tài khoản bị đánh cắp nhằm trục lợi bất hợp pháp.


Cũng the PANW, các nạn nhân cho biết trong lịch sử mua hàng tài khoản Apple của họ cũng hiển thị những ứng dụng mà họ chưa hề mua. Một số khác cho biết điện thoại của họ bị khoá và hacker yêu cầu một khoản tiền “chuộc” mới trả lại quyền sử dụng.

Như thế, dù việc jailbreak điện thoại nói chung (và iPhone nói riêng) rất hữu ích cho các dân chơi công nghệ tuỳ biến máy và hệ điều hành theo ý muốn của họ - cũng như sử dụng các phần mềm ngoài App Store. Tuy nhiên, để đạt được điều này, công cụ jailbreak phải bẻ gẫy nhiều rào cản bảo mật của Apple. Trong bối cảnh đấy, người dùng cần phải cân nhắc liệu những chức năng đem lại có đáng đánh đổi với rủi ro bảo mật hay không.

Hiện tại, PANW và WeipTech đã thiết lập trang web cho phép người dùng kiểm tra xem liệu tài khoản của mình có bị đánh cắp hay chưa tại: weiptech.org. Để sử dụng, bạn chỉ cần nhập email đã đăng kí tài khoản Apple và hệ thống sẽ đối chiếu với danh sách và cho kết quả.  

(0) Bình luận
Nổi bật
Đừng bỏ lỡ
Hơn 225.000 tài khoản iPhone bị hack

(*) Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Hànộimới.