Bạn nên cân nhắc trước khi cập nhật iOS 13 mà hãy chờ đến tuần sau vì lý do bảo mật này

Ryankog

Administrator
Tham gia
6/4/16
Bài viết
4,237
Được thích
4,574
1605 #1


Các bản cập nhật iOS thường mang đến những lỗi vặt và iOS 13 cũng không phải ngoại lệ, tuy nhiên lỗi này đã được nhà nghiên cứu bảo mật cảnh báo từ trước nhưng Apple vẫn không vá lỗi mà còn để sót lại trên bản iOS vừa mới được phát hành cho tất cả người dùng.

Lỗi này được tiết lộ bởi chuyên gia an ninh mạng Jose Rodriguez, người đã cảnh báo gã khổng lồ công nghệ Apple rằng anh ta đã tìm thấy một cách để bypass mật khẩu, Touch ID hay FaceID và truy cập danh bạ vào tháng Bảy.

Trong video đăng tải trên YouTube, anh ấy cho biết khi ai đó nhận được cuộc gọi đến thì có thể điều hướng qua hệ thống nhắn tin để đánh lừa điện thoại tự động đề xuất danh bạ lưu trong máy.


Ban đầu, anh đã làm việc với Apple để sửa lỗi, nhưng cuối cùng quyết định công bố vì sợ rằng Apple sẽ không được sửa lỗi trước khi bản cập nhật phần mềm được tung ra, cuối cùng, điều này đã trở thành sự thật.

Sau khi phát hiện ra lỗ hổng trong quá trình thử nghiệm beta của iOS 13, Rodriguez hy vọng sẽ được nhận Apple Security Bounty, phần thưởng dành cho các chuyên gia CNTT không thuộc công ty, những người tìm ra lỗi trong phần mềm của Apple.

Rodriguez đã đăng một video trên YouTube cho thấy cách có thể vượt qua “hàng phòng thủ” của iPhone. Quá trình bắt đầu khi ai đó gọi anh trên FaceTime và thay vì trả lời cuộc gọi, anh ta bấm vào tùy chọn để nhắn tin cho người đó.

Sau đó, khi tin nhắn mới bật lên, anh ta chọn tùy chọn để thêm người nhận thứ hai vào tin nhắn. Khi anh ta gõ vào đầu tên của một số liên lạc, nó sẽ tự động gợi ý từ trong sổ địa chỉ.

Bằng cách này, mọi người có thể truy cập vào danh bạ và các liên hệ được sử dụng gần đây nhất của bất kỳ ai trên chiếc iPhone mà họ nắm giữ.

Apple đã nói rằng lỗi này sẽ được sửa trong bản cập nhật iOS 13.1 phát hành vào ngày 24/9.

Xem thêm:


Nguồn: CNN
 
Sửa lần cuối:

Theo dõi Youtube

Quảng Cáo

Quảng Cáo

Có thể bạn quan tâm

Top Bottom