iOS 17.3 vá lỗ hổng trong Apple Shortcuts cho phép đánh cắp dữ liệu người dùng

Apple khuyến cáo người dùng nên cập nhật lên iOS 17.3 nếu không muốn bị đánh cắp dữ liệu.

Một lỗ hổng nghiêm trọng trong ứng dụng Shortcuts của Apple đã được vá trong bản cập nhật iOS 17.3. Lỗ hổng này cho phép kẻ tấn công đánh cắp dữ liệu nhạy cảm của người dùng, được đánh giá mức độ nghiêm trọng 7.5 trên 10 theo thang điểm CVSS.

iOS 17.3 vá lỗ hổng trong Apple Shortcuts cho phép đánh cắp dữ liệu người dùng

Lỗ hổng được Bitdefender phát hiện và công bố chi tiết vào ngày hôm nay. Vấn đề nằm ở tính năng "Expand URL" trong Shortcuts, vốn dĩ được thiết kế để mở rộng URL thành văn bản đầy đủ. Tuy nhiên, hacker đã lợi dụng tính năng này để bỏ qua các quy tắc bảo mật của Apple và truyền dữ liệu người dùng đến các trang web độc hại.

Bằng cách này, kẻ tấn công có thể đánh cắp ảnh, danh bạ, dữ liệu clipboard và các tệp tin khác của người dùng. Dữ liệu bị đánh cắp sau đó được mã hóa và tải lên một trang web, nơi kẻ tấn công có thể truy cập và đánh cắp chúng.

iOS 17.3 vá lỗ hổng trong Apple Shortcuts cho phép đánh cắp dữ liệu người dùng

Lỗ hổng này đặc biệt nguy hiểm vì các Shortcuts độc hại có thể được chia sẻ qua liên kết, dẫn đến lây nhiễm hàng loạt. Hơn nữa, với hàng trăm hành động có thể được tích hợp trong một Shortcuts, người dùng thông thường khó có thể phát hiện ra Shortcuts độc hại.

May mắn là Apple đã nhanh chóng vá lỗi hổng này trong bản cập nhật iOS 17.3 được phát hành vào tháng trước. Người dùng nên cập nhật lên phiên bản mới nhất để đảm bảo an toàn dữ liệu của mình.

Bài liên quan

Bài đọc nhiều nhất

Bài mới trong ngày

Dragon Ball Hé Lộ Sự Kiện Quy Mô Toàn Cầu Vào Đầu 2026: Dự Án Anime Mới Đang Ẩn Mình Sau “Genki Dama Matsuri”?

Dragon Ball Hé Lộ Sự Kiện Quy Mô Toàn Cầu Vào Đầu 2026: Dự Án Anime Mới Đang Ẩn Mình Sau “Genki Dama Matsuri”?

hoanlagvnDũng Nhỏ TT

Chuỗi hoạt động kỷ niệm 40 năm Dragon Ball chuẩn bị khép lại bằng một sự kiện quy mô mang tên “Genki Dama Matsuri” diễn ra vào tháng 1/2026 tại Nhật Bản. Không chỉ là lễ hội tri ân người hâm mộ toàn cầu, sự kiện còn khiến cộng đồng fan sôi sục khi có sự xuất hiện của Masako Nozawa và Akio Iyoku – hai gương mặt quyền lực được cho là sẽ công bố một dự án anime mới hoàn toàn, mở ra chương tiếp theo cho vũ trụ Dragon Ball hậu Akira Toriyama.

Giải trí
Giới Lồng Tiếng Quốc Tế Lo Ngại Bị "Sao Hạng A" Hollywood Soán Ngôi: Khi Người Nổi Tiếng Quan Trọng Hơn Chất Giọng?

Giới Lồng Tiếng Quốc Tế Lo Ngại Bị "Sao Hạng A" Hollywood Soán Ngôi: Khi Người Nổi Tiếng Quan Trọng Hơn Chất Giọng?

hoanlagvnDũng Nhỏ TT

Khi anime ngày càng trở thành "mảnh đất vàng" cho ngành giải trí toàn cầu, đặc biệt là sau cú nổ doanh thu của Demon Slayer, nhiều nhà sản xuất bắt đầu ưu tiên lựa chọn những người nổi tiếng thay vì các diễn viên lồng tiếng chuyên nghiệp. Điều này đang gây ra làn sóng lo ngại sâu sắc trong cộng đồng seiyuu quốc tế, khi họ có nguy cơ bị “soán ngôi” chỉ vì không đủ nổi tiếng trên mạng xã hội, dù có thâm niên và kỹ năng vượt trội.

Giải trí
Lên đầu trang