Khi truy cập đến điểm Wi-Fi không an toàn, các ứng dụng trên iPhone, iPad có thể bị vô hiệu hóa đồng thời thiết bị rơi vào vòng lặp tự mở nguồn rồi tự tắt.

Tại hội nghị an ninh diễn ra ở San Francisco (Mỹ) đầu tuần này, nhóm các nhà bảo mật thuộc Skycure đã trình diễn "No iOS Zone", một lỗ hổng cho phép các tin tặc tấn công và vô hiệu hóa bất kỳ thiết bị iOS nào trong phạm vi truy cập của một điểm kết nối Wi-Fi. Nguy hiểm hơn, iPhone hay iPad được lập trình để tự động kết nối đến một số mạng Wi-Fi nhất định nên việc kiểm soát sự tấn công trở nên khó khăn.
Lỗ hổng iOS khiến iPhone iPad bị khởi động lại liên tục
Lỗ hổng trên lợi dụng cơ chế chứng nhận SSL của iOS 8, xuất hiện trong hầu hết các ứng dụng thứ ba và chính nền tảng của Apple. Khi tấn công, các tin tặc sẽ tạo ra một mạng Wi-Fi miễn phí để "giăng bẫy" người dùng kết nối đến.
 
Một số thiết bị iOS của các nhà mạng sẽ tự động kết nối vào những điểm Wi-Fi nhất định. Chẳng hạn khách hàng dùng iPhone, iPad do AT&T phân phối sẽ tự động kết nối khi thấy mạng có tên "attwifi". Lỗ hổng này được biết đến với tên "WiFiGate" và không có cách nào ngăn việc này trừ khi tắt kết nối Wi-Fi hay ra khỏi vùng phủ sóng.
 
Các nhà nghiên cứu không tiết lộ chi tiết cách thức để thực hiện phương pháp tấn công nói trên. Họ đã liên hệ với Apple để phát triển bản vá lỗi cho iOS. Trước đó, các chuyên gia bảo mật của SourceDNA cho biết có 1.500 ứng dụng cho iPhone, iPad dính lỗ hổng bảo mật HTTPS. Nếu cài ứng dụng chứa lỗi, kẻ tấn công có thể tiếp cận và thu thập lại các thông tin nhạy cảm như mật khẩu, số tài khoản ngân hàng của người dùng.
Theo: Sohoa.vnexpress
Bạn đang trả lời thảo luận của: ( Thôi )

(Vui lòng đăng nhập trước để có thể gửi thảo luận, chia sẻ kinh nghiệm hoặc đặt câu hỏi)

Tin Game | 23-04-2015
Microsoft đã bất ngờ đưa đứa con cưng của mình lấn sân di động. Cụ thể hơn là sự xuất hiện của Halo: Spartan Assault và một cái tên mới toanh Halo: Spa...
Tin tức | 23-04-2015
Theo các chuyên gia phân tích, với các cơ chế mã hóa thông minh, bảo mật tuỵệt đối, các mẫu iPhone của Apple sẽ được tội phạm lựa chọn nhằm che dấu nhữ...
Thủ Thuật | 22-04-2015
Tập hợp các mẹo về một số tính năng hữu ích của iPod touch với iOS 8.
Tin Game | 22-04-2015
Đúng như những gì cái tên Mega Drift mang lại, tựa game này sẽ đưa người chơi đến với những trải nghiệm drift xe thực thụ có một không hai.
Tin Game | 21-04-2015
Mặc dù vấp phải những khó khăn ban đầu, song Phil the Pill giờ đây đã chính thức ra mắt làng game mobile trên nền tảng iOS.
Tin tức | 21-04-2015
Hãng bảo mật Kaspersky Lab tại Việt Nam ngày 17/4 đưa ra thông báo cho biết, các nhà nghiên cứu của hãng đã tìm ra một lỗi trong Darwin-nền tảng cốt lõ...
Tin Game | 21-04-2015
Khác biệt hoàn toàn so với những tựa game đua xe trước đây, Cava Racing đem đến cho người chơi một trải nghiệm hoàn toàn mới và cực kỳ thú vị.
Thủ Thuật | 21-04-2015
Bạn sẽ tiết kiệm được nhiều thời gian hơn nếu dùng tính năng nhập liệu bằng giọng nói hay kết nối với bàn phím ngoài, lên lịch và tìm thông tin với Sir...