pod2g - một hacker của iOS, đã đăng tải trên trang blog cá nhân về một lỗi an ninh liên quan đến tin nhắn SMS trên iPhone. Lỗ hổng này đã có mặt từ khi hệ điều hành dành cho iPhone ra mắt và đến tận bây giờ nó vẫn còn hiện diện trên phiên bản iOS 6 Beta 4. pod2g cảnh báo rằng nhiều nhà nghiên cứu đã biết đến chuyện này và có thể là cả những hacker mũ đen nữa.
Do đó, người dùng có nguy cơ bị đánh cắp thông tin khi trả lời lại một tin nhắn tưởng chừng như vô hại, hoặc có ai đó sẽ tận dụng lỗi này để giả mạo người khác. Mọi việc sẽ trở nên nguy hiểm hơn nếu như các thông tin kinh doanh vô tình bị lộ diện qua lỗ hổng nói trên.
Phản hồi vấn đề này, hãng Apple đã thừa nhận lỗi trên và cảnh báo người dùng nên cẩn thận khi sử dụng SMS. Apple cho biết "một trong các hạn chế của SMS đó là nó cho phép tin được gửi với một số điện thoại giả mạo đến bất kì điện thoại nào, do đó chúng tôi khuyên người dùng nên hết sức cẩn trọng nếu họ bị chuyển hướng đến một website hay địa chỉ nào đó thông qua SMS". Hãng có đề cập đến iMessage như một giải pháp thay thế. Khi dùng iMessage (do Apple phát triển), địa chỉ gửi đi/đến đều được xác nhận nên sẽ phòng được dạng lỗi như trên.
Hi vọng Apple sẽ sớm tìm ra giải pháp khắc phục chuyện này.
Bình luận (0)