Lỗ hổng phần mềm iOS cho phép hacker lừa lấy mật khẩu

02/07/2015

Khả năng bảo mật của Apple iCloud đang chịu nhiều chỉ trích suốt thời gian qua, nhất là sau khi hàng loạt ngôi sao bị lộ thông tin nhạy cảm do hacker tấn công tài khoản iCloud của họ vào năm 2014.
 
Mới đây nhất, một lỗ hổng nữa lại đe dọa uy tín của Apple. Một lập trình viên đã tìm ra và khai thác thành công một lỗ hổng bên trong hàng rào bảo vệ ứng dụng email của iOS như sau: Sau khi bị lừa, ứng dụng này sẽ không còn để ý các tag HTML bên trong email nữa. Nhờ vậy, hacker sẽ có thể kích hoạt một cửa sổ pop-up, giống như cửa sổ của iOS và yêu cầu người dùng đăng nhập iCloud lần nữa. Những người dùng có kinh nghiệm chắc chắn sẽ cảnh giác bởi đăng nhập iCloud không cần phải tiến hành giữa chừng khi đang kiểm tra hòm thư của mình. Tuy vậy, người dùng bình thường sẽ thực hiện ngay yêu cầu đó và sẽ mắc vào bẫy của hacker.
 
Apple sẽ nhanh chóng vá lại lỗ hổng này, nhưng người dùng cần hết sức cẩn thận khi kiểm tra email. Với mọi yêu cầu cung cấp mật khẩu bất thường, hãy cảnh giác dù bạn đang sử dụng hệ điều hành nào.
 
Tổng giám đốc Kaspersky Lab cho rằng bọn tội phạm mạng để ý tới iOS và nền tảng này cũng có rất nhiều điểm yếu. Trong trường hợp xấu nhất, hàng triệu iPhone có thể bị tấn công. Sẽ không có một bản vá diệt virus từ bên thứ ba, bởi cơ chế khép kín của Apple khiến cho giới lập trình không có quyền phát triển một miếng vá như vậy.
 
Với mức độ phổ cập, Android cũng nguy hiểm hệt như iOS. Chỉ có Windows Phone cho tới thời điểm này vẫn chưa có thông tin bị tin tặc tấn công.
 
Mặc dù vậy, Tổng giám đốc Kaspersky Lab thừa nhận việc viết mã độc nhắm vào iPhone là khá khó vì hệ điều hành này khép kín. Nhưng hệ thống nào thì cũng có lỗ hổng và cách duy nhất để người dùng tránh xa mọi hiểm họa chính là xa rời Internet. Điều thú vị là vị CEO này không hề sở hữu smartphone trong thực tế, ông đang dùng một chiếc điện thoại Sony Ericsson đời cũ để phục vụ nhu cầu liên lạc của mình.

Theo Vietnamnet.