Mới đây, một chuyên gia máy tính đã phát hiện ra lỗ hổng bảo mật nghiêm trọng trong hệ điều hành iOS 7 của Apple. Theo đó, lợi dụng cơ chế bảo mật của ứng dụng Mail chưa được kiểm soát tốt các tin tặc có thể đọc lém email của người dùng.
Nguyên nhân chính là ứng dụng Mail trong iOS 7 từ 7.0.4, 7.1 và 7.1.1 đã không mã hóa các file đính kèm. Điều này khá trái ngược với lời hứa hẹn của Apple rằng biện pháp bảo mật dữ liệu của hãng "cung cấp một lớp bảo mật bổ sung cho các tập tin đính kèm email và các ứng dụng của bên thứ ba".
Có nên sử dụng chữ ký số để tăng bảo mật trên iOS
Hiện tại, Apple đã thừa nhận lỗ hổng bảo mật này và đang gấp rút xây dựng công cụ vá lỗi. Phiên bản cập nhật iOS sắp tới sẽ khắc phục yếu điểm này. Người phát ngôn của Apple cho hay: "Chúng tôi thừa nhận việc tập tin đính kèm trong email trên iOS 7 đã không được mã hóa. Chúng tôi cũng nhận thức được tầm quan trọng của vấn đề này và các kĩ sư Apple đang làm việc để có thể tung ra bản vá lỗi trong tương lai".
Bình luận trước thông tin này, một số chuyên gia bảo mật Adam Engst và Richard Mogull cho rằng lỗ hổng này cũng không quá nghiêm trọng vì tin tặc cần phải cầm được trên tay thiết bị iOS và biết được mật khẩu khóa máy thì mới có thể thực hiện được thủ thuật này. 2 chuyên gia bảo mật này cũng cảnh báo rằng iOS 7 vướng lỗi này có thể do bị jailbreak khiến các lớp bảo mật bị suy yếu hơn.
Nguồn tin tổng hợp - Biên tập Chữ ký số
Tags: gia han chu ky so, dang ky chu ky so

Không có nhận xét nào:
Đăng nhận xét