Cảnh Báo: Lỗ Hổng Bảo Mật Có Thể Khiến Các Thiết Bị iOS Gần Như Vô Dụng

25 Tháng Tư 20159:00 CH(Xem: 14154)
Cảnh Báo: Lỗ Hổng Bảo Mật Có Thể Khiến Các Thiết Bị iOS Gần Như Vô Dụng
blank
Tháng 04/2015, các chuyên gia bảo mật tại Skycure đã phát hiện một lỗ hổng bảo mật mới, có thể khiến các thiết bị iOS trở nên gần như vô dụng. Lỗi bảo mật mới được gọi là “No iOS Zone”. Để khai thác lỗ hổng, tin tặc sẽ phải cấu hình một router Wi-Fi và sau đó sử dụng nó để phát Internet mà không có password bảo vệ.

Khi có một thiết bị iOS kết nối vào mạng, nó sẽ bị treo liên tục. Khi bị tấn công, cách duy nhất để khắc phục là di chuyển thiết bị iOS bị tấn công ra khỏi tầm phủ sóng của chiếc router Wi-Fi dính mã độc.

Chuyên gia bảo mật Yair Amit cho biết: “Bằng cách tạo ra một chứng chỉ SSL đặc biệt, tin tặc có thể gây ra lỗi cho các ứng dụng sử dụng giao tiếp SSL. Ngoài ra, SSL hình thức an ninh được sử dụng trong hầu hết các ứng dụng của kho ứng dụng Apple Store, do đó bề mặt tấn công là rất rộng”

Một chiếc iPhone 5S đang bị tấn công qua lỗ hổng “No iOS Zone”:


Đối với người dùng iOS am hiểu công nghệ, việc khắc phục “No iOS Zone”có thể là đơn giản: cài đặt thiết bị iOS không tự động kết nối với mạng Wi-Fi không được bảo vệ bằng mật khẩu. Tuy nhiên, vào năm 2013, các chuyên gia bảo mật đã phát hiện một lỗ hổng có tên WiFiGate – khiến các thiết bị tự động kết nối với các mạng Wi-Fi.

Nếu kết hợp “No iOS Zone” và “WiFiGate”, tin tặc có thể khiển tất cả các thiết bị iOS trong một khu vực trở nên gần như vô dụng, bất kể người dùng có cài đặt cấu hình của thiết bị hay không.

Các chuyên gia bảo mật tại trung tâm bảo mật Skycure cho biết chưa ghi nhận có 1 cuộc tấn công nào khai thác lỗ hổng “No iOS Zone” nhưng vẫn khuyên người dùng vẫn nên cẩn thận khi kết nối các điểm truy cập Wi-Fi miễn phí.

Skycure vẫn chưa đưa ra cung cấp những công cụ gì để giúp người dùng iOS có thể tránh bị tấn công. Hiện công ty đang làm việc với Apple để khắc phục lỗi. Tuy nhiên, Skycure cũng cho biết phiên bản mới nhất của iOS 8.3 có thể hạn chế lỗ hổng “No iOS Zone”, vì vậy người dùng nên nâng cấp lên phiên bản iOS 8.3 càng sớm càng tốt.
511Vote
42Vote
31Vote
22Vote
12Vote
418
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
06 Tháng Mười Hai 2017
Khoảng đầu tháng 12/2017, trong sự kiện Google for India lần thứ 3 diễn ra tại New Delhi, công ty đã khẳng định sẽ không từ bỏ cuộc chiến thanh toán di động. Ứng dụng thanh toán Tez của Google sẽ sớm vượt qua 12 triệu người dùng và sẽ được hỗ trợ những tính năng thanh toán độc đáo.
06 Tháng Mười Hai 2017
Khoảng đầu tháng 12/2017, Facebook đã ra mắt Messenger Kids, một phiên bản khác của Messenger chỉ dành riêng cho trẻ em từ 6 đến 12 tuổi, và ứng dụng hiện mới chỉ dành cho thị trường Mỹ.
04 Tháng Mười Hai 2017
Khoảng đầu tháng 12/2017, Google thông báo chính sách mới sẽ cấm tất cả các ứng dụng có chứa hình thức quảng cáo trên màn hình khóa và thu thập dữ liệu không cần thiết, và đăng tải một danh sách có dạng “Ứng dụng tốt nhất năm 2017”.
01 Tháng Mười Hai 2017
Hồi tháng 10/2017, Microsoft đã công bố phiên bản beta của trình duyệt web Edge cho iOS và Android. Những người thử nghiệm đã phải ghi danh để có được quyền truy cập đặc biệt vào trình duyệt mới.
28 Tháng Mười Một 2017
Khoảng cuối tháng 11/2017, Delve – ứng dụng Windows 10 hỗ trợ Office – đã chính thức bị khai tử. Delve được Microsoft ra mắt một thời gian ngắn sau khi Satya Nadella giữ chức CEO hồi năm 2014. Dù Delve không được nhiều người nhắc đến, nhưng ứng dụng đã từng là tầm nhìn tương lai của CEO Satya Nadella với Microsoft. Delve cũng chính là người anh em của trợ lý ảo thông minh Cortana.
28 Tháng Mười Một 2017
Hồi năm 2016, Google tuyên bố sẽ đưa các ứng dụng Android trên Play Store lên hệ điều hành Chrome OS, để giúp cho những chiếc laptop Chromebook trở nên hữu ích hơn. Microsoft cũng hứa hẹn sẽ cải thiện bộ phần mềm Office for Android để hoạt động tốt hơn trên hệ điều hành Chrome OS.