Càng cập nhật, iOs càng dính lỗi bảo mật

Cứ mỗi bản cập nhật được Apple tung ra cho dòng điện thoại iPhone của hãng này thì cùng với đó những lỗi bảo mật lại tiếp tục xuất hiện và lần này liên quan đến trợ lý ảo Siri.

Lỗi bảo mật mới được các chuyên gia phát hiện trên phiên bản iOS 11.2.6 mới nhất vừa được Apple cập nhật cho dòng điện thoại iPhone của hãng này.

Theo đó, qua kiểm tra, các chuyên gia nhận thấy lỗi trên ảnh hưởng đến hầu hết các ứng dụng gửi tin nhắn, chát online trên iPhone như Signal, Skype, Telegram và cả WhatsApp...

Càng cập nhật, iPhone càng dính thêm lỗi bảo mật.

Về tính năng mà Apple cung cấp cho người dùng iPhone ở phiên bản iOs 11. Khi thiết bị có tin nhắn đến, nó sẽ hiện thị trên màn hình khóa của máy, người dùng có thể ẩn tin nhắn đó đi và xem lại tại ứng dụng sau đó khi máy đã được đăng nhập. Và theo nguyên tắc bảo mật, nếu không phải chủ nhân chiếc máy hoặc ai đó không có mật khẩu thì sẽ không thể xem được nội dung tin nhắn nhưng thực tế lại hoàn toàn khác.

Bất cứ ai, chỉ cần sử dụng thủ thuật nhỏ hay nói đúng hơn là "lợi dụng" chính người trợ lý ảo Siri trên iPhone, đọc nội dung "Hey Siri, read my notifications" - có nghĩa Siri, đọc thông báo của tôi thì toàn bộ nội dung tin nhắn sẽ được người trợ lý ảo này đọc ra toàn bộ mà không cần phải có mật khẩu đăng nhập máy. Qua thử nghiệm với trợ lý ảo Siri cho thấy hầu hết các ứng dụng nhắn tin đều bị lộ nội dung ngoại trừ ứng dụng tin nhắn mặc định của Apple vẫn bị buộc yêu cầu phải có mật khẩu đăng nhập.

Hiện tại vẫn chưa có bản cập nhật nào xử lý lỗi trên từ phía Apple nên cái người dùng cần xử lý ngay trước mắt để đảm bảo thông tin cá nhân của mình không bị lộ ra là phải tắt Access When Locked của Siri trong cài đặt.

Theo CAND.

Phiên bản thử nghiệm

Giấy phép số 190/GP - TTĐT, cấp ngày 12/6/2017

Trụ sở Tòa soạn : Số 1 Lê Đức Thọ, Cầu Giấy, Hà Nội

Điện thoại: 024-33509799, Fax: 024.3795.5250; Email: tinanninh.tv@gmail.com

Mọi sao chép từ website này phải có sự chấp thuận bằng văn bản của ANTV.

Đường dây nóng 024-33509799