Cảnh Báo: Lỗ Hổng Bảo Mật Có Thể Khiến Các Thiết Bị iOS Gần Như Vô Dụng

Saturday, April 25, 20159:00 PM(View: 14123)
Cảnh Báo: Lỗ Hổng Bảo Mật Có Thể Khiến Các Thiết Bị iOS Gần Như Vô Dụng
blank
Tháng 04/2015, các chuyên gia bảo mật tại Skycure đã phát hiện một lỗ hổng bảo mật mới, có thể khiến các thiết bị iOS trở nên gần như vô dụng. Lỗi bảo mật mới được gọi là “No iOS Zone”. Để khai thác lỗ hổng, tin tặc sẽ phải cấu hình một router Wi-Fi và sau đó sử dụng nó để phát Internet mà không có password bảo vệ.

Khi có một thiết bị iOS kết nối vào mạng, nó sẽ bị treo liên tục. Khi bị tấn công, cách duy nhất để khắc phục là di chuyển thiết bị iOS bị tấn công ra khỏi tầm phủ sóng của chiếc router Wi-Fi dính mã độc.

Chuyên gia bảo mật Yair Amit cho biết: “Bằng cách tạo ra một chứng chỉ SSL đặc biệt, tin tặc có thể gây ra lỗi cho các ứng dụng sử dụng giao tiếp SSL. Ngoài ra, SSL hình thức an ninh được sử dụng trong hầu hết các ứng dụng của kho ứng dụng Apple Store, do đó bề mặt tấn công là rất rộng”

Một chiếc iPhone 5S đang bị tấn công qua lỗ hổng “No iOS Zone”:


Đối với người dùng iOS am hiểu công nghệ, việc khắc phục “No iOS Zone”có thể là đơn giản: cài đặt thiết bị iOS không tự động kết nối với mạng Wi-Fi không được bảo vệ bằng mật khẩu. Tuy nhiên, vào năm 2013, các chuyên gia bảo mật đã phát hiện một lỗ hổng có tên WiFiGate – khiến các thiết bị tự động kết nối với các mạng Wi-Fi.

Nếu kết hợp “No iOS Zone” và “WiFiGate”, tin tặc có thể khiển tất cả các thiết bị iOS trong một khu vực trở nên gần như vô dụng, bất kể người dùng có cài đặt cấu hình của thiết bị hay không.

Các chuyên gia bảo mật tại trung tâm bảo mật Skycure cho biết chưa ghi nhận có 1 cuộc tấn công nào khai thác lỗ hổng “No iOS Zone” nhưng vẫn khuyên người dùng vẫn nên cẩn thận khi kết nối các điểm truy cập Wi-Fi miễn phí.

Skycure vẫn chưa đưa ra cung cấp những công cụ gì để giúp người dùng iOS có thể tránh bị tấn công. Hiện công ty đang làm việc với Apple để khắc phục lỗi. Tuy nhiên, Skycure cũng cho biết phiên bản mới nhất của iOS 8.3 có thể hạn chế lỗ hổng “No iOS Zone”, vì vậy người dùng nên nâng cấp lên phiên bản iOS 8.3 càng sớm càng tốt.
511Vote
42Vote
31Vote
22Vote
12Vote
418
Send comment
Off
Telex
VNI
Your Name
Your email address
Add a posting
Saturday, March 31, 2018
Samsung đã đầu tư 4.6 triệu USD vào Audioburst, công ty của Israel chuyên phát triển các giải pháp tìm kiếm bằng âm thanh dựa trên nền tảng AI cho các thiết bị thông minh. Công ty đã khẳng định sẽ hợp tác với Audioburst trong việc tích hợp giải pháp tìm kiếm âm thanh vào một loạt các sản phẩm, bắt đầu từ smart TV.
Friday, March 30, 2018
Khoảng cuối tháng 03/2018, Under Armour đã thừa nhận ứng dụng MyFitnessPal của hãng đã làm lộ thông tin của 150 triệu người dùng. Theo đó, hacker đã xâm nhập ứng dụng và đánh cắp những thông tin như tên người dùng, địa chỉ email và tập tin chứa những mật mã đã được mã hóa.
Thursday, March 29, 2018
Khoảng cuối tháng 03/2018, Google Maps đang được hơn 1 tỷ người dùng sử dụng để khám phá những địa điểm mới, tìm con đường ngắn nhất... Và Google đã chính thức cập nhật cho Google Maps, bổ sung hỗ trợ cho 39 ngôn ngữ mới, trong đó có tiếng Việt.
Wednesday, March 28, 2018
2018 là 1 năm đầy sóng gió của Facebook, với rất nhiều rắc rối: Từ việc không thể kiểm soát được lượng tin tức giả mạo trên News Feed, liên tục theo dõi người dùng và đỉnh điểm là scandal để lộ thông tin của hơn 50 triệu khách hàng. Tất cả đã khiến cho người dùng trên toàn thế giới gần như mất niềm tin vào Facebook, dẫn đến trào lưu xóa sổ Facebook #DeleteFacebook đang ngày càng nổi lên mạnh mẽ.
Tuesday, March 27, 2018
Khoảng cuối tháng 03/2018, một loạt các ứng dụng quét mã QR bị cáo buộc chứa các malware tấn công điện thoại người dùng, malware có tên là Andr/HiddnAd-Aj.
Monday, March 26, 2018
Tháng 03/2018, vụ tai nạn xe tự lái của Uber gây chết người là cú sốc trong ngành công nghiệp xe tự lái đang phát triển mạnh mẽ. Hầu như tất cả mọi người đều tin rằng xe tự lái sẽ giảm thiểu tai nạn giao thông vì không bị phân tâm trong khi lái xe như con người.