Chuyên gia bảo mật vừa cảnh báo nguy cơ đánh cắp mật khẩu Apple ID từ các ứng dụng iOS đáng ngờ. 

Các ứng dụng này sẽ bật ra popup yêu cầu người dùng nhập mật khẩu Apple IDkhi cài đặt, nâng cấp, hoặc thực hiện tác vụ nào đó.

{keywords}

Người dùng thường không cảnh giác với phương thức đánh cắp mật khẩu kiểu này vì nó quá giống với cách iOS yêu cầu người dùng nhập mật khẩu Apple ID thông thường.

Chính vì sự nhầm lẫn này nên nguy cơ bị lừa nhập mật khẩu Apple ID sẽ cao hơn. Nếu nhìn vào hai popup yêu cầu nhập mật khẩu dưới đây, bạn sẽ không thể phân biệt được đâu là thật, đâu là giả.

Popup bên trái là yêu cầu nhập mật khẩu chính thống do iOS đưa ra, còn popup bên phải là yêu cầu giả mạo khi người dùng đang kích hoạt một ứng dụng nguy hại nào đó. Cả hai đều giống hệt nhau. 

{keywords}

Apple hiện chưa có hồi đáp về vấn đề trên. Giải pháp khắc phục tạm thời là khi có popup yêu cầu mật khẩu bật lên, người dùng chỉ cần nhấn nút Home, nếu popup này biến mất thì đó đích thị là yêu cầu giả mạo.

Còn nếu vẫn nhìn thấy popup thì đó là yêu cầu thật từ iOS. Người dùng được khuyến nghị không nhập mật khẩu theo kiểu thế này. Thay vào đó, nên mở thủ công phần Cài đặt (Settings) và nhập mật khẩu Apple ID trong đó. 

Nguyễn Minh - Lê Hường - Phạm Văn Thường (theo CNET)