Có lỗ hổng “chết người” trên hệ điều hành iPad, iPhone

16:08, 07/07/2011
|

(VnMedia) - Các tin tặc đã tiết lộ có một lỗ hổng trong hệ điều hành iOS của Apple. Theo các chuyên gia bảo mật, tội phạm mạng có thể khai thác lỗ hổng này để chiếm quyền điều khiển các thiết bị như iPhone, iPad và iPod Touch.  

Lỗ hổng bảo mật trong hệ điều hành iOS của Apple chỉ được đưa ra ánh sáng vào hôm qua (6/7) khi trang web
www.jailbreakme.com phát hành một đoạn mã để khách hàng Apple thay đổi cơ chế hoạt động của hệ điều hành (bẻ khóa).

Một số khách hàng của Apple đã chọn bẻ khóa để có thể tải về và chạy các ứng dụng không được Apple thông qua hoặc sử dụng các điện thoại iPhone trên các mạng Viễn thông khác. Các chuyên gia bảo mật cảnh báo rằng, các tin tặc có thể tải mã đó về, đối chiếu chúng để tìm ra lỗ hổng bảo mật trên iOS và xây dựng phần mềm độc hại khai thác lỗ hổng đó trong vài ngày.

Apple chưa phát hành bản cập nhật iOS để bảo vệ người dùng tránh khỏi phần mềm độc hại khai thác lỗ hổng này. Phát ngôn viên của Apple - Trudy Muller cho biết, công ty đã nhận thức được vấn đề này. “Chúng tôi đang phát triển bản vá cho lỗ hổng trên và các khách hàng sẽ sớm nhận được bản cập nhật phần mềm”, Muller cho biết.

Bất kỳ lỗ hổng bảo mật nào xuất hiện trên hệ điều hành iOS (cài đặt trên iPhone, iPad và iPod Touch) cũng có khả năng ảnh hưởng tới hàng triệu thiết bị - mảng kinh doanh chính của Apple. Apple đã bán 25 triệu iPad kể từ thời điểm phát hành vào năm ngoái. Công ty đã bán hơn 18 triệu iPhone chỉ trong 3 tháng đầu năm 2011.

Các tin tặc có thể khai thác lỗ hổng của iOS bằng cách tạo ra một tệp tin tài liệu PDF độc hại. Chúng sẽ lây nhiễm các thiết bị của Apple khi người dùng mở tài liệu đó. Mỗi lần thiết bị bị nhiễm mã độc, tin tặc có thể làm mọi thứ chúng muốn, chẳng hạn như đánh cắp mật khẩu, tài liệu và email.

Comex, tin tặc 19 tuổi đến từ New York đã phát triển công cụ bẻ khóa thiết bị Apple cho biết, Apple có thể vá lỗ hổng hệ điều hành trước khi tin tặc phát triển phần mềm để khai thác chúng.


Tuệ Minh - (theo Cnet)

Ý kiến bạn đọc