Thứ Năm, 1 tháng 8, 2013

Đặc biệt Apple vá lỗi hack iPhone qua cục sạc

Apple đã phát hiện ra một lỗ hổng bảo mật trên iOS 6, cho phép các đoạn mã độc được cài vào các thiết bị chạy iOS phê duyệt cục sạc ‘không chính hãng’. Đại diện của hãng mới đây đã công bố rằng lỗ hổng này sẽ được khắc phục trên phiên bản phần mềm mới đang trong tuổi thể nghiệm.

Lỗi bảo mật với tên gọi Mactrans trên được phát hiện bởi ba nhà nghiên cứu thuộc Viện Công nghệ Georgia và đã được biểu diễn tại Hội nghị an ninh mạng Black Hat được tổ chức mới đây. Vào hồi tháng 6, bộ ba này ban bố rằng họ đã phát triển được một kỹ thuật cho phép một cục sạc ‘độc’ hack vào thiết bị sử dụng phiên bản iOS mới nhất trong chưa đầy một phút mà không cần phải jailbreak.

Billy Lau, một trong ba nhà nghiên cứu từ Viện công nghệ Georgia cho biết cục sạc ‘độc’ được chế tác với hoài khoảng 45 USD, trong đó có gắn một máy tính siêu nhỏ chạy trên nền Linux để tiến công các thiết bị iOS. Khi đã xâm nhập được vào smartphone hoặc máy tính bảng, hacker có thể tùy ý truy cập mật khẩu, các dữ liệu tài chính cũng như các cuộc gọi và vị trí của thiết bị. Lau cũng cho biết các thiết bị Android hoàn toàn không bị ảnh hưởng bởi lỗi này do cơ chế cảnh báo người dùng khi kết nối với máy tính của hệ điều hành này.

Phát biểu với Reuters, Tom Neumayr - đại diện của Apple xác nhận lỗ hổng này đã hoàn toàn được khắc phục trên bản iOS 7 sắp ra mắt và thay mặt hãng cảm ơn các nhà nghiên cứu về những đóng góp quý của họ.

Việt Linh