Lỗ hổng iOS khiến iPhone, iPad bị khởi động lại liên tục

Lượt xem: 1007

 

Một nỗi niềm đang khiến cho những người sử dụng sản phẩm của Apple đang lo đứng lo ngồi đó là tình trang chiếc iphone , ipad của họ sau khi vận hành trên hệ điều hành mới thì bị khởi động lại liên tục.

 

 

Tại hội nghị an ninh diễn ra ở San Francisco (Mỹ), nhóm các nhà bảo mật thuộc Skycure đã trình diễn "No iOS Zone", một lỗ hổng cho phép các tin tặc tấn công và vô hiệu hóa bất kỳ thiết bị iOS nào trong phạm vi truy cập của một điểm kết nối Wi-Fi. Khi truy cập đến điểm Wi-Fi không an toàn, các ứng dụng trên iPhone, iPad có thể bị vô hiệu hóa đồng thời thiết bị rơi vào vòng lặp tự mở nguồn rồi tự tắt. Nguy hiểm hơn, iPhone hay iPad được lập trình để tự động kết nối đến một số mạng Wi-Fi nhất định nên việc kiểm soát sự tấn công trở nên rất khó khăn.


 

Hầu hết tất cả các ứng dụng  thứ ba và thậm trí là trên chính nền tảng của Apple đều xuất hiện cơ chế chứng nhận SSL của iOS 8 vì vậy các tín tặc sẽ lợi dụng những lỗ hổng trên các ứng dụng này.

 

Khi tấn công, các tin tặc sẽ tạo ra một mạng Wi-Fi miễn phí để "giăng bẫy" người dùng kết nối đến. Một số thiết bị iOS của các nhà mạng sẽ tự động kết nối vào những điểm Wi-Fi nhất định. Chẳng hạn khách hàng dùng iPhone, iPad do AT&T phân phối sẽ tự động kết nối khi thấy mạng có tên "attwifi". Lỗ hổng này được biết đến với tên "WiFiGate" và hiện tại chưa có cách nào ngăn việc này trừ khi tắt kết nối Wi-Fi hay ra khỏi vùng phủ sóng.

 

 

Các chuyên gia bảo mật của SourceDNA cho biết, có 1.500 ứng dụng cho iPhone, iPad dính lỗ hổng bảo mật HTTPS và ngay sau đó các nhà nghiên cứu đã liên hệ với Apple để phát triển bản vá lỗi cho iOS. Họ nói rằng, nếu cài ứng dụng chứa lỗi, kẻ tấn công có thể tiếp cận và thu thập lại các thông tin nhạy cảm như mật khẩu, số tài khoản ngân hàng… của người dùng.


Gợi ý cho bạn