Cảnh Báo: Lỗ Hổng Bảo Mật Có Thể Khiến Các Thiết Bị iOS Gần Như Vô Dụng

25 Tháng Tư 20159:00 CH(Xem: 14384)
Cảnh Báo: Lỗ Hổng Bảo Mật Có Thể Khiến Các Thiết Bị iOS Gần Như Vô Dụng
blank
Tháng 04/2015, các chuyên gia bảo mật tại Skycure đã phát hiện một lỗ hổng bảo mật mới, có thể khiến các thiết bị iOS trở nên gần như vô dụng. Lỗi bảo mật mới được gọi là “No iOS Zone”. Để khai thác lỗ hổng, tin tặc sẽ phải cấu hình một router Wi-Fi và sau đó sử dụng nó để phát Internet mà không có password bảo vệ.

Khi có một thiết bị iOS kết nối vào mạng, nó sẽ bị treo liên tục. Khi bị tấn công, cách duy nhất để khắc phục là di chuyển thiết bị iOS bị tấn công ra khỏi tầm phủ sóng của chiếc router Wi-Fi dính mã độc.

Chuyên gia bảo mật Yair Amit cho biết: “Bằng cách tạo ra một chứng chỉ SSL đặc biệt, tin tặc có thể gây ra lỗi cho các ứng dụng sử dụng giao tiếp SSL. Ngoài ra, SSL hình thức an ninh được sử dụng trong hầu hết các ứng dụng của kho ứng dụng Apple Store, do đó bề mặt tấn công là rất rộng”

Một chiếc iPhone 5S đang bị tấn công qua lỗ hổng “No iOS Zone”:


Đối với người dùng iOS am hiểu công nghệ, việc khắc phục “No iOS Zone”có thể là đơn giản: cài đặt thiết bị iOS không tự động kết nối với mạng Wi-Fi không được bảo vệ bằng mật khẩu. Tuy nhiên, vào năm 2013, các chuyên gia bảo mật đã phát hiện một lỗ hổng có tên WiFiGate – khiến các thiết bị tự động kết nối với các mạng Wi-Fi.

Nếu kết hợp “No iOS Zone” và “WiFiGate”, tin tặc có thể khiển tất cả các thiết bị iOS trong một khu vực trở nên gần như vô dụng, bất kể người dùng có cài đặt cấu hình của thiết bị hay không.

Các chuyên gia bảo mật tại trung tâm bảo mật Skycure cho biết chưa ghi nhận có 1 cuộc tấn công nào khai thác lỗ hổng “No iOS Zone” nhưng vẫn khuyên người dùng vẫn nên cẩn thận khi kết nối các điểm truy cập Wi-Fi miễn phí.

Skycure vẫn chưa đưa ra cung cấp những công cụ gì để giúp người dùng iOS có thể tránh bị tấn công. Hiện công ty đang làm việc với Apple để khắc phục lỗi. Tuy nhiên, Skycure cũng cho biết phiên bản mới nhất của iOS 8.3 có thể hạn chế lỗ hổng “No iOS Zone”, vì vậy người dùng nên nâng cấp lên phiên bản iOS 8.3 càng sớm càng tốt.
511Vote
42Vote
31Vote
22Vote
12Vote
418
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
26 Tháng Sáu 2014
Sở hữu một máy tính bảng Android cho bạn nhiều tùy chọn: giảm tải các ứng dụng đang có trên điện thoại của bạn, chơi game trên màn hình lớn hơn hoặc sử dụng như một eReader (sách điện tử) mới.
22 Tháng Sáu 2014
Tổng quát mà nói thì ứng dụng Outlook Web rất giống với ứng dụng Outlook trên iOS được giới thiệu vào mùa hè năm ngoái.
05 Tháng Ba 2014
Từ năm 2013 đến nay, lưu trữ dữ liệu trên "mây" đã trở thành một hiện tượng trong lĩnh vực công nghệ thông tin, dịch vụ nàymang lại sự oan toàn và giúp bạn có thể phục hồi lại dữ liệu bất kỳ lúc nào khi gặp sự cố.Ngày càng nhiều dịch vụ đám mây ra đời miễn phí lẫn có phí, cung cấp cho người dùng một không gian lưu trữ dữ liệu trên hệ thống của họ. Vậy sự lựa chọn nào là phù hợp với bạn, hãy cùng chúng tôi tìm hiểu qua các dịch vụ đám mây phổ biến hiện nay.
04 Tháng Ba 2014
iCloud là dịch vụ lưu trữ dữ liệu trên đám mây của Apple, mặc định mỗi tài khoản Apple ID mới ghi danh (Xem thêm hướng dẫn ghi danh Apple ID) đều được tặng 5GB dung lượng miễn phí để lưu trữ danh bạ, hình ảnh, tin nhắn, dữ liệu ứng dụng...
04 Tháng Ba 2014
Bạn tình cờ nghe được một bài hát với giai điệu rất hay nhưng lại không biết được tên của nó. Hoặc có đôi khi, một bài hát cũ bạn yêu thích phát lên mà bạn không cách nào nhớ ra được tựa bài hát là gì. Thì giờ đây, chỉ cần thiết bị di động cùng với ứng dụng Shazam, mọi vấn đề trên của bạn sẽ được giải quyết chỉ bằng một cú chạm.
02 Tháng Ba 2014
Email viết tắt của từ Electronic Mail được hiểu là thư điện tử với công dụng truyền tải thông tin từ người này sang người khác thông qua môi trường Internet. Dịch vụ email thông dụng nhất hiện nay là Gmail của gã khổng lồ Google. Gmail cung cấp cho bạn một tài khoản mail miễn phí với cấu trúc [email protected], và tên email bạn ghi danh sẽ chính thức đại diện thay cho bạn khi gửi thông tin đến một người nào đó. Vì vậy, chỉ cần nhìn thông tin địa chỉ mail người gửi, chúng ta có thể biết được mail đó đến từ ai.