Nguy cơ lộ thông tin người dùng từ những ứng dụng trên iPhone

(SHTT) - Mặc dù iPhone là thương hiệu điện thoại hàng đầu thế giới nhưng mới đây các chuyên gia đã phát hiện ra nhiều ứng dụng trên App Store có nhiều lỗ hổng nghiêm trọng khiến người dùng gặp nguy cơ lộ thông tin.

Thời gian gần đây nguy cơ lộ thông tin người dùng rất đáng báo động vì vậy vấn đề bảo mật luôn được đặt lên hàng đầu. 

Liên quan về vấn đề này, mới đây chuyên gia bảo mật Will Strafach đã thiết lập một dịch vụ kiểm tra độ bảo mật ứng dụng tại địa chỉ verify.ly. Ông cũng đã sử dụng dịch vụ này để kiểm tra độ bảo mật trên iPhone. Qua đây, Will Strafach đã phát hiện có 76 ứng dụng trên App Store của iPhone tồn tại nhiều vấn đề nghiêm trọng có thể khiến người dùng bị lộ thông tin bảo mật.

Chính vì vậy Apple đã cho gỡ bỏ khỏi App Store một vài ứng dụng trên tuy vậy lượt tải về của các ứng dụng này vẫn rất lớn, ước tính có khoảng 18 triệu lượt tải về.

 Nguy cơ lộ thông tin người dùng từ những ứng dụng trên iPhone

Bên cạnh đó, chuyên gia bảo mật Will Strafach đã cảnh báo độ mất an toàn của 76 ứng dụng này. Cụ thể, ông đã chia thành 3 cấp, trong đó có 33 ứng dụng là nguy cơ thấp, 24 ứng dụng là nguy cơ trung bình và 19 ứng dụng là nguy cơ cao. Đặc biệt trong những ứng dụng trên có một vài ứng dụng nổi tiếng và được phổ biến rộng rãi như ứng dụng chỉnh sửa video VivaVideo, phần mềm kết nối mạng Huawei HiLink, ứng dụng nghe nhạc trực tuyến Volify, đọc mã QR Code Scanner by ScanLife và trình duyệt wed ẩn danh Private Browser.

Mặc dù trong iOS 9 đã được giới thiệu tính năng App Transport Security (ATS) có khả năng buộc các ứng dụng sử dụng giao thức HTTPS vì vậy mục đích của nó là giúp cải thiện khả năng bảo mật. Tuy nhiên Will Strafach lại cho rằng tính năng này không thể giúp chặn các lỗ hổng và giảm nguy cơ lộ thông tin.

Theo thông tin trước đó, Apple sẽ cho thiết lập ATS và buộc các ứng dụng áp dụng cấu hình này từ ngày 1/1/2017 nhưng đến hiện nay thời điểm thực hiện đã bị di dời và chưa rõ thời gian cụ thể. Đây chính là điểm yếu của Apple và bị tin tặc lợi dụng để đưa những phần mềm độc hại lên App Store.

Chuyên gia bảo mật Will Strafach cũng đưa ra lời khuyên cho những người dùng iPhone đó là tránh kết nối với những mạng Wifi lạ cũng như không nên cài đặt những ứng dụng bị cảnh báo về máy. Đây là 1 trong những cách thức giúp giảm nguy cơ lộ thông tin bảo mật.

PV