iOS 17.3 vá lỗ hổng trong Apple Shortcuts cho phép đánh cắp dữ liệu người dùng

Apple khuyến cáo người dùng nên cập nhật lên iOS 17.3 nếu không muốn bị đánh cắp dữ liệu.

Một lỗ hổng nghiêm trọng trong ứng dụng Shortcuts của Apple đã được vá trong bản cập nhật iOS 17.3. Lỗ hổng này cho phép kẻ tấn công đánh cắp dữ liệu nhạy cảm của người dùng, được đánh giá mức độ nghiêm trọng 7.5 trên 10 theo thang điểm CVSS.

iOS 17.3 vá lỗ hổng trong Apple Shortcuts cho phép đánh cắp dữ liệu người dùng

Lỗ hổng được Bitdefender phát hiện và công bố chi tiết vào ngày hôm nay. Vấn đề nằm ở tính năng "Expand URL" trong Shortcuts, vốn dĩ được thiết kế để mở rộng URL thành văn bản đầy đủ. Tuy nhiên, hacker đã lợi dụng tính năng này để bỏ qua các quy tắc bảo mật của Apple và truyền dữ liệu người dùng đến các trang web độc hại.

Bằng cách này, kẻ tấn công có thể đánh cắp ảnh, danh bạ, dữ liệu clipboard và các tệp tin khác của người dùng. Dữ liệu bị đánh cắp sau đó được mã hóa và tải lên một trang web, nơi kẻ tấn công có thể truy cập và đánh cắp chúng.

iOS 17.3 vá lỗ hổng trong Apple Shortcuts cho phép đánh cắp dữ liệu người dùng

Lỗ hổng này đặc biệt nguy hiểm vì các Shortcuts độc hại có thể được chia sẻ qua liên kết, dẫn đến lây nhiễm hàng loạt. Hơn nữa, với hàng trăm hành động có thể được tích hợp trong một Shortcuts, người dùng thông thường khó có thể phát hiện ra Shortcuts độc hại.

May mắn là Apple đã nhanh chóng vá lỗi hổng này trong bản cập nhật iOS 17.3 được phát hành vào tháng trước. Người dùng nên cập nhật lên phiên bản mới nhất để đảm bảo an toàn dữ liệu của mình.

Bài liên quan

Bài đọc nhiều nhất

Bài mới trong ngày

Bóc giá "chát chúa" một buổi hẹn hò với Chizuru trong "Rent-A-Girlfriend": Kazuya đã đốt bao nhiêu tiền cho tình ảo?

Bóc giá "chát chúa" một buổi hẹn hò với Chizuru trong "Rent-A-Girlfriend": Kazuya đã đốt bao nhiêu tiền cho tình ảo?

hoanlagvnDũng Nhỏ TT

Dù đã ra mắt được một thời gian dài, siêu phẩm rom-com "Rent-A-Girlfriend" (Kanojo, Okarishimasu) mới đây lại bất ngờ chiếm sóng truyền thông Nhật Bản vì một chủ đề "nhạy cảm": Tiền bạc. Cuộc tranh luận nổ ra khi cộng đồng mạng quyết định ngồi xuống, cộng tất cả các hóa đơn dịch vụ và bóc tách chi phí thực tế mà nam chính Kazuya phải chi trả cho mỗi lần đi chơi cùng "bạn gái quốc dân" Chizuru Mizuhara.

Giải trí
The Adventures of Elliot: The Millennium Tales nhận mưa lời khen, được xem là một trong những game HD-2D hay nhất của Square Enix

The Adventures of Elliot: The Millennium Tales nhận mưa lời khen, được xem là một trong những game HD-2D hay nhất của Square Enix

YcontentGấu Hồng

Sau hai bản demo cùng giai đoạn khảo sát người chơi, The Adventures of Elliot: The Millennium Tales cuối cùng cũng chính thức ra mắt trên Nintendo Switch 2. Tựa game HD-2D mới của Square Enix nhanh chóng nhận được hàng loạt đánh giá tích cực từ giới phê bình, với nhiều ý kiến cho rằng đây là một trong những sản phẩm HD-2D xuất sắc nhất mà hãng từng thực hiện.

Game Offline
Vừa công bố Anime, siêu phẩm Shoujo "Dengeki Daisy" lập tức hứng "bão" chỉ trích từ fan phương Tây

Vừa công bố Anime, siêu phẩm Shoujo "Dengeki Daisy" lập tức hứng "bão" chỉ trích từ fan phương Tây

hoanlagvnDũng Nhỏ TT

Quyết định hồi sinh một trong những tượng đài truyện tranh lãng mạn đời đầu — "Dengeki Daisy" — thành phim hoạt hình vừa mở ra một cuộc tranh luận nảy lửa xuyên quốc gia. Ngay sau khi tin vui được công bố, một bộ phận khán giả phương Tây đã lập tức lên tiếng tẩy chay tác phẩm dữ dội vì một lý do: Khoảng cách tuổi tác giữa hai nhân vật chính.

Giải trí
Lên đầu trang