Apple làm ngơ với lỗi nghiêm trọng của iOS 13

(Kiến Thức) - Được cảnh báo lỗ hổng bảo mật của iOS 13 từ tháng 7, nhưng Apple vẫn để nguyên khi phát hành chính thức.

Theo CNN Business, bản nâng cấp hệ điều hành iOS 13 tồn tại lỗ hổng báo mật cho phép tin tặc lấy được danh bạ người dùng mà không cần mở khóa sinh trắc học. Apple đã nhận được thông tin này từ tháng 7 nhưng không sửa chữa.
Apple lam ngo voi loi nghiem trong cua iOS 13
Tin tặc có thể lấy được toàn bộ danh bạ mà không cần xác thực trên màn hình khóa. Ảnh: Threatpost. 
Jose Rodriguez, một người đam mê nghiên cứu bảo mật sống tại Quần đảo Canary, đã phát hiện iOS 13 beta (phiên bản thử nghiệm) dính lỗi "bỏ quên xác thực" trên màn hình khóa. Anh thông báo với Apple từ ngày 3/7 và hỏi liệu khám phá này có đủ điều kiện trao thưởng theo chương trình Apple Security Bounty hay không.
Apple nhanh chóng trả tiền thưởng cho Jose Rodriguez. Nhân viên của họ liên lạc trực tiếp để trao đổi thêm về lỗ hổng. Anh ta đã mô tả đầy đủ phương pháp xâm nhập trên iOS 13 beta.
Để chứng thực việc này, Rodriguez gửi đến CNN Business bản sao email, ghi âm cuộc gọi trao đổi giữa anh và nhân viên Apple. Nghi ngờ nhà sản xuất iPhone làm ngơ trước lỗ hổng bảo mật do mình phát hiện, Rodriguez đã công khai kết quả nghiên cứu qua một video trên YouTube hôm 13/9.
Theo đó, tin tặc có thể xâm nhập bằng cách thực hiện một cuộc gọi FaceTime đến chiếc iPhone mục tiêu, sau đó sử dụng chức năng trả lời bằng tin nhắn và kích hoạt VoiceOver. Thông qua hỗ trợ giọng nói bằng Siri, tin tặc truy cập được toàn bộ thông tin trong danh bạ mà không cần trải qua bước xác thực nào.
Sau khi cập nhật phiên bản iOS 13 chính thức, CNN đã thử khai thác lỗ hổng từ thông tin do Rodriguez cung cấp. Họ đã xâm nhập thành công vào thiết bị. Điều này chứng tỏ Apple chưa sửa lỗi dù đã được cảnh báo từ 2 tháng trước.
Sau cùng, gã khổng lồ xứ Cupertino xác nhận lỗ hổng do Rodriguez tìm thấy sẽ được vá trong phiên bản iOS 13.1 phát hành vào ngày 24/9, sớm hơn 6 ngày so với lịch trình ban đầu.

IOS 13 dính lỗi, không mở khóa vẫn xem được danh bạ

(Kiến Thức) - 5 ngày trước khi iOS 13 phát hành chính thức, nhà nghiên cứu bảo mật Jose Rodriguez đã tìm thấy lỗ hổng bảo mật trên phiên bản iOS mới nhất của Apple.
 

Trong đoạn video được Rodriguez đăng lên YouTube, với hệ điều hành IOS 13 anh ta có thể truy cập danh bạ trong máy mà không cần mở khóa bằng cách thực hiện cuộc gọi FaceTime, sau đó bật tính năng VoiceOver thông qua Siri. Những liên lạc trong máy sẽ xuất hiện nếu người dùng gõ ký tự bất kỳ vào ô người nhận tin nhắn.
Nếu rơi vào tay kẻ xấu, chúng có thể lập danh sách người quen của bạn với số điện thoại, email, kể cả địa chỉ nhà mà không cần mở khóa thiết bị.
Trên điện thoại iPhone cài IOS 13, VoiceOver cho phép Siri đọc nội dung hiển thị trên màn hình iPhone cho những người mù hoặc thị lực kém.
IOS 13 dinh loi, khong mo khoa van xem duoc danh ba
 

Đây là lý do bạn không nên vội nâng cấp iOS 13

Nhiều người dùng cho biết sau khi nâng cấp iOS 13 beta, iPhone của họ thường xuyên mất kết nối Wi-Fi, hiệu năng giảm và gặp hiện tượng sụt pin bất thường.

Tại Hội nghị dành cho các nhà phát triển WWDC 2019, Apple đã giới thiệu hệ điều hành iOS 13 (bản beta). Phiên bản này hứa hẹn mang đến một số thay đổi về giao diện sử dụng như chế độ darkmode, nâng cao tính bảo mật và cải thiện hiệu năng của thiết bị.

Mẹo dùng “chuẩn” bộ nhớ ngoài trên iPad và iPhone với iOS 13

Với iPadOS và iOS 13, Apple đã bổ sung nhiều hỗ trợ cho kết nối lưu trữ ngoài trên iPhone và iPad.

Có rất nhiều chi tiết để phân tích, vì vậy bài viết đã thực hiện các công việc cần thiết để trình bày mọi thứ mà người dùng cần biết về việc sử dụng ổ cứng và phương tiện truyền thông gắn ngoài với iOS 13 và iPadOS.

Đọc nhiều nhất

Tin mới

Mẹo giúp da mặt tăng độ đàn hồi

Mẹo giúp da mặt tăng độ đàn hồi

Các bài tập đơn giản cho cơ mặt, chế độ chăm sóc da và dinh dưỡng hợp lý đóng vai trò quan trọng trong việc duy trì độ đàn hồi cho làn da, giảm nếp nhăn.