Apple đã phát hành công khai một tài liệu được công ty gọi là “phân tích mối đe dọa của việc chuyển tải”, với tiêu đề “Xây dựng Hệ sinh thái đáng tin cậy cho hàng triệu ứng dụng”.
Việc Đạo luật thị trường kỹ thuật số do Ủy ban châu Âu đề xuất có thể buộc Apple phải cho phép người dùng iOS và iPadOS tải ứng dụng từ bên thứ ba vào thiết bị của họ. Vì vậy, thông qua tài liệu mới, Apple muốn cảnh báo về những mối nguy hiểm vốn có trong quá trình cho phép cài đặt ứng dụng từ nguồn bên thứ ba.
Như đã biết, Apple không cho phép người dùng iPhone hoặc iPad cài đặt ứng dụng từ các địa điểm khác ngoài App Store của chính họ. Trong khi, Google cho phép người dùng Android tải ứng dụng từ các cửa hàng của bên thứ ba ngoài việc cài đặt chúng từ Google Play Store.
Apple khởi động mọi thứ ngay từ đầu với một tuyên bố tóm gọn mọi thứ rằng: “iPhone là thiết bị mang tính cá nhân cao, nơi người dùng lưu trữ một số thông tin cá nhân và nhạy cảm nhất của họ”.
Điều này có nghĩa việc duy trì bảo mật và quyền riêng tư trên hệ sinh thái iOS là quan trọng đối với người dùng. Tuy nhiên, một số người đang yêu cầu Apple hỗ trợ việc phân phối ứng dụng bên ngoài App Store thông qua tải xuống trực tiếp hoặc cửa hàng ứng dụng của bên thứ ba, một quy trình còn được gọi là “chuyển tải”.
Apple cho biết thêm rằng “Việc hỗ trợ chuyển tải thông qua tải xuống trực tiếp và các cửa hàng ứng dụng từ bên thứ ba sẽ làm tê liệt quyền riêng tư và các biện pháp bảo mật đã làm cho iPhone trở nên an toàn và khiến người dùng phải đối mặt với các rủi ro bảo mật nghiêm trọng”.
Công ty lưu ý rằng phần mềm độc hại di động và các mối đe dọa đối với bảo mật và quyền riêng tư chủ yếu hiện diện trên các nền tảng cho phép chuyển tải, điều này nghe có vẻ giống như một phát súng nhắm vào Android. Apple cũng nhắc đến đối thủ cạnh tranh của mình khi tuyên bố rằng trong 4 năm qua, các thiết bị Android có số lượng nhiễm phần mềm độc hại cao gấp 15 đến 47 lần so với iPhone.
Để hiểu lý do phần mềm độc hại nguy hiểm, Apple nói “Phần mềm độc hại trên thiết bị di động gây hại cho người tiêu dùng, công ty, nhà phát triển và nhà quảng cáo. Các cuộc tấn công vào người dùng sử dụng nhiều chiến thuật và kỹ thuật khác nhau. Các loại phần mềm độc hại di động phổ biến ảnh hưởng đến người tiêu dùng là phần mềm quảng cáo, phần mềm tống tiền, phần mềm gián điệp, ngân hàng và các trojan ăn cắp thông tin đăng nhập khác giả mạo dưới dạng ứng dụng hợp pháp”.
Để lan truyền các cuộc tấn công này, những kẻ xấu thường sử dụng mạng xã hội. Nhìn chung, phần mềm độc hại không chỉ có thể gây hại cho người tiêu dùng mà còn cả các nhà phát triển và nhà quảng cáo. Phần mềm độc hại có thể dẫn đến việc đánh cắp tài sản trí tuệ và tiêu tốn một số doanh thu của các nhà quảng cáo.
Apple nói rằng nếu họ buộc phải cho phép chuyển tải, tội phạm mạng sẽ dễ dàng nhắm mục tiêu người dùng hơn vì nhiều ứng dụng sẽ trở nên nguy hiểm do nhiều cửa hàng ứng dụng của bên thứ ba không có quy trình kiểm tra. Công ty nói: “Nếu hỗ trợ chuyển tải từ các cửa hàng ứng dụng của bên thứ ba, các ứng dụng độc hại sẽ chỉ di chuyển đến các cửa hàng của bên thứ ba và tiếp tục lây nhiễm sang các thiết bị của người tiêu dùng”.
Cũng theo Apple, bởi vì các cửa hàng ứng dụng của bên thứ ba sẽ không yêu cầu nhà phát triển cung cấp thông tin mà Apple yêu cầu, người dùng sẽ không nhận được thông tin chính xác về các ứng dụng này. Ngay cả khi tải xuống trực tiếp, người dùng sẽ không có các tính năng như kiểm soát của phụ huynh và tính minh bạch theo dõi ứng dụng để giúp kiểm soát dữ liệu iPhone, phần cứng và dịch vụ nào mà các ứng dụng đó có thể truy cập.
Apple nói rằng việc cho phép người dùng tải các ứng dụng trên iPhone sẽ làm suy yếu tính bảo mật cốt lõi của iPhone khỏi phần mềm độc hại, sự xâm nhập và các lỗi hoạt động có thể làm cho thiết bị kém tin cậy, ngừng hoạt động và cho phép các tác nhân xấu theo dõi thiết bị iPhone của người dùng và lấy cắp dữ liệu của họ.
Theo Apple, ngay cả những người dùng không quan tâm đến việc chuyển tải cũng có thể bị buộc phải làm như vậy nếu ứng dụng họ cần không còn có sẵn trên App Store và chỉ có thể được tìm thấy trong cửa hàng của bên thứ ba. Ngoài ra còn có nỗi sợ rằng tội phạm mạng sẽ lừa người dùng chuyển tải một ứng dụng thông qua lừa đảo, hoặc bằng cách hứa hẹn các tính năng độc quyền hoặc quyền truy cập miễn phí vào một ứng dụng bị nhiễm độc.
Cuối cùng, Apple chỉ ra rằng nhờ có đại dịch, người tiêu dùng giờ đây tin tưởng vào các thiết bị di động của họ hơn bao giờ hết. Họ hiện có nhiều khả năng lưu trữ thông tin sức khỏe cá nhân của mình trên thiết bị di động mà Apple gọi là “dữ liệu có giá trị mà tin tặc có thể bán cho nhiều người mua”. Và số lượng các thủ thuật được sử dụng để tấn công người dùng di động ngày càng tăng với các vụ lừa đảo trên thiết bị di động tăng 37%.
Theo PhoneArena
Thành viên mới Reno6 Pro 5G được OPPO ứng dụng công nghệ AI để mang đến trải nghiệm quay video chân dung chuyên nghiệp cho người dùng.
Người dân cần nên cẩn trọng với các tin nhắn SMS mạo danh ngân hàng để lừa đảo và chiếm đoạt tiền trong tài khoản.
Ngày 13/10 tại Hà Nội, Uỷ ban Dân tộc đã ký thỏa thuận hợp tác với Tập đoàn FPT về chuyển đổi số và ứng dụng công nghệ thông tin giai đoạn 2021-2026.
Trong khi Apple vẫn từ chối sử dụng cổng USB-C trên các dòng iPhone, một sinh viên kỹ thuật đã quyết định trang bị cổng kết nối tiện dụng này cho iPhone X của mình.
Đến nay không chỉ Việt Nam mà các quốc gia khác vẫn rất thận trọng trong việc mở cửa đón người nước ngoài trong tình hình dịch bệnh có thể bùng phát bất cứ lúc nào
Một báo cáo mới cho biết Apple đang cắt giảm mục tiêu sản xuất iPhone 13 vì một số nhà cung cấp phụ trợ của họ đang gặp khó khăn trong việc đáp ứng hạn ngạch sản xuất.
Hội nghị và Triển lãm Thế Giới Số 2021 được diễn ra theo hình thức trực tuyến, kéo dài đến 1 tháng từ ngày 12/10 đến hết ngày 12/11/2021. Mời bạn đọc hãy cùng theo chân Thế Giới Số tham quan mô hình triển lãm trong không gian số này xem có gì thú vị!
Hội nghị và Triển lãm Thế giới số 2021 (ITU Digital World 2021), do Việt Nam và Liên minh Viễn thông thế giới (ITU) đồng tổ chức với hình thức trực tuyến được diễn ra từ ngày 12/10 đến 12/11.
Một phiên bản mới của phần mềm độc hại LoggerMiner dùng để đào tiền mã hóa trên các PC chạy Linux hiện đang được sử dụng trong các cuộc tấn công nhắm vào các nhà cung cấp dịch vụ đám mây như Huawei Cloud.
Keysight Technologies vừa ra mắt giải pháp phòng lab truy cập từ xa (Remote access lab solution) được thiết kế cho việc học trực tuyến thông qua thiết lập truy nhập từ xa tới một phòng lab gồm các thiết bị đo lường cơ bản.