tại hội nghị an ninh diễn ra ở san francisco (mỹ) đầu tuần này, nhóm các nhà bảo mật thuộc skycure đã trình diễn "no ios zone", một lỗ hổng cho phép các tin tặc tấn công và vô hiệu hóa bất kỳ thiết bị ios nào trong phạm vi truy cập của một điểm kết nối wi-fi. nguy hiểm hơn, iphone hay ipad được lập trình để tự động kết nối đến một số mạng wi-fi nhất định nên việc kiểm soát sự tấn công trở nên khó khăn.
android.vn/images/tintuc/2015/04/23/42001_1.png" border="0" alt="" />​
lỗ hổng trên lợi dụng cơ chế chứng nhận ssl của ios 8, xuất hiện trong hầu hết các ứng dụng thứ ba và chính nền tảng của apple. khi tấn công, các tin tặc sẽ tạo ra một mạng wi-fi miễn phí để "giăng bẫy" người dùng kết nối đến.
một số thiết bị ios của các nhà mạng sẽ tự động kết nối vào những điểm wi-fi nhất định. chẳng hạn khách hàng dùng iphone, ipad do at&t phân phối sẽ tự động kết nối khi thấy mạng có tên "attwifi". lỗ hổng này được biết đến với tên "wifigate" và không có cách nào ngăn việc này trừ khi tắt kết nối wi-fi hay ra khỏi vùng phủ sóng.
các nhà nghiên cứu không tiết lộ chi tiết cách thức để thực hiện phương pháp tấn công nói trên. họ đã liên hệ với apple để phát triển bản vá lỗi cho ios. trước đó, các chuyên gia bảo mật của sourcedna cho biết có 1.500 ứng dụng cho iphone, ipad dính lỗ hổng bảo mật https. nếu cài ứng dụng chứa lỗi, kẻ tấn công có thể tiếp cận và thu thập lại các thông tin nhạy cảm như mật khẩu, số tài khoản ngân hàng... của người dùng.
video iphone bị văng ứng dụng và khởi động lại liên tục
đình nam
theo : news. nguồn : số hóa