Apple mất 3 năm mới có bản vá lỗi nghiêm trọng này cho iOS

Vào thứ ba vừa qua, sau gần 3 năm kể từ tháng 7/2013 lần đầu phát hiện lỗ hổng Captive Portal, Apple mới chính thức có bản vá lỗi này trong bản cập nhật iOS 9.2.1. Được biết, lỗ hổng bảo mật này cho phép tin tặc giả mạo danh tính người dùng đầu cuối bằng cách chiếm đoạt cookie xác thực không mã hóa.


Apple mất 3 năm mới có bản vá lỗi nghiêm trọng này cho iOS

Lỗ hổng Captive Portal ảnh hưởng iPhone 4s, iPad 2 và các thiết bị cũ hơn., được gây ra do phương thức mà hệ điều hành iOS xử lý Cookie Stores trong Captive Portals. Thông thường một trang đăng nhập yêu cầu người dùng tự xác thực trước khi kết nối lần đầu đến điểm truy cập Wi-Fi. Khi một người dùng sử dụng iPhone hoặc iPad chứa lỗ hổng kết nối đến một mạng chứa trang đăng nhập (như hình bên dưới) thì các kết nối tại trang này đều là kết nối HTTP không mã hóa.

Sau khi đã đồng ý các điều khoản, người dùng sẽ được truy cập Internet như bình thường nhưng trình duyệt tích hợp dùng chung kho cookie không mã hóa với trình duyệt Safari. Tài nguyên dùng chung này cho phép tin tặc tạo ra một cổng đăng nhập giả mạo rồi đánh cắp cookie không mã hóa trên thiết bị kết nối tới chúng.


Những cuộc tấn công mà tin tặc có thể lợi dụng khai thác lỗ hổng trên để thực hiện:

- Tấn công giả mạo: Sau khi đánh cắp cookie của người dùng thông qua 1 trang web nào đó, tin tặc sẽ giả mạo danh tính và thực hiện đánh cắp dữ liệu, gây thiệt hại tài chính.

- Tấn công đánh cắp phiên làm việc: Tin tặc sẽ toàn quyền kiểm soát, đăng nhập vào tài khoản của nạn nhân.

- Tấn công giả mạo cache: thực thi mã jаvascript độc hại mỗi khi người dùng kết nối đến website thông qua trình duyệt Safari.

Người dùng được khuyến cáo nên cập nhật càng sớm càng tốt. Với một lỗ hổng bảo mật mà Apple phải mất đến 3 năm mới có giải pháp khắc phục thì chắc chắn ảnh hưởng của nó đến người dùng không hề nhỏ.

Từ khoá : Apple, nghi, cho, iOS

TIN LIÊN QUAN

Apple khuyến cáo cập nhật iPhone, iPad ngay lập tức

Apple khuyến cáo cập nhật iPhone, iPad ngay lập tức Apple giục người dùng iPhone và iPad cập nhật hệ điều hành ngay, để vá các lỗ hổng bảo mật có thể bị tin tặc khai thác. Trên trang web hỗ trợ, Apple cho biết ba lỗ hổng bảo mật “có thể đang bị

Hướng dẫn cách xóa cookie của trình duyệt

Để đảm bảo các công ty này không giám sát quá trình bạn duyệt web, bạn nên xóa cookie của trình duyệt theo định kỳ bằng cách truy cập mục Privacy (Riêng tư) hoặc Browsing History (Lịch sử Duyệt web) trong phần thiết lập của trình duyệt.

Làm sao để tăng tốc trình duyệt Safari khi chạy chậm?

Sau một thời gian sử dụng, đây là những cách mà bạn nên làm để tăng tốc trình duyệt Safari trên các thiết bị iOS sau một thời gian sử dụng.

Tại sao nên sử dụng nhiều trình duyệt web?

Nhiều người sử dụng nhiều trình duyệt web, nhưng bạn có thể tự hỏi tại sao phải sử dụng nhiều trình duyệt web? Dưới đây là một số lý do để làm điều đó.

Hướng dẫn xóa bộ nhớ cache và lịch sử duyệt web của Safari trên Mac

Có một số tình huống xóa cookie, cache và lịch sử Safari có thể giúp cải thiện trải nghiệm duyệt web và còn giúp bảo vệ sự riêng tư của bạn. Download.com.vn sẽ hướng dẫn cho bạn cách xóa bộ nhớ cache và lịch sử của Safari trên máy Mac.

Microsoft khẩn cấp vá lỗi nguy hiểm trên toàn bộ phiên bản Windows

Vừa rồi Microsoft công bố bản vá lỗi nghiêm trọng trên Internet Explorer tất cả phiên bản của Windows, lỗi này còn ảnh hưởng tới ngay cả hệ điều hành Windows 10 mới nhất của hãng.

iOS 12 gặp lỗi bảo mật cho phép truy cập vào các tệp đã bị xóa

Mới đây hai hacker đã hack thành công một chiếc iPhone X và phát hiện lỗi trên hệ điều hành iOS mới nhất.

iOS 17 có thể sử dụng Face ID để bảo mật Web riêng tư trên Safari

Apple đang tăng cường bảo mật cho nhiều ứng dụng trên iPhone, iPad. Trong phiên bản hệ điều hành iOS 17 mới, tính năng bảo mật tab trình duyệt bằng Face ID đang thu hút sự quan tâm lớn từ người dùng. Hãy cùng trangcongnghe.com.vn tìm hiểu qua bài

THỦ THUẬT HAY

5 ứng dụng kiểm tra tốc độ USB trên Windows tốt nhất

Tốc độ các ổ USB Flash không giống nhau. Ở cùng một mức độ, USB 2.0 có tốc độ khác với USB 3.x. Nhưng ngay ổ USB flash cùng loại, cũng có sự khác biệt rõ rệt về tốc độ đọc và ghi và không thể hiện rõ ràng nếu như bạn

Nguyên nhân và cách khắc phụ màn hình laptop bị tối

Khi làm việc với máy tính có màn hình không đủ độ sáng, con người thường tập trung cao độ hơn để nhìn rõ dẫn đến ít chớp mắt hơn, khiến cho mắt sẽ bị khô, chảy nước mắt hay có cảm giác rát mắt.

Cách format lại laptop mà không bị mất toàn bộ dữ liệu

Ngày nay, việc format lại laptop khá đơn giản. Nhà sản xuất thường cung cấp cho người dùng một bản sao của hệ điều hành hoặc tạo một phân vùng phục hồi trên ổ đĩa cứng. Tuy nhiên, trước khi bắt đầu, điều quan trọng là

Các tùy chọn tạo truy vấn dữ liệu trong Access 2016

Trong bài này, chúng ta sẽ tìm hiểu cách sửa đổi và sắp xếp các truy vấn trong Query Design View, cũng như cách sử dụng các hàm Totals để tạo truy vấn có thể tính toán dữ liệu. Bạn cũng sẽ biết thêm về các tùy chọn

Hướng dẫn sử dụng một số điện thoại đăng ký được nhiều tài khoản Gmail

Theo quy định của Google, người dùng chỉ được phép đăng ký tối đa năm Gmail cùng một số điện thoại di động nhằm hạn chế bớt lượng user ảo phát sinh mỗi ngày. Tuy nhiên, trong bài viết này mình sẽ hướng dẫn các bạn cách

ĐÁNH GIÁ NHANH

Đánh giá Lenovo Ideapad 700: laptop giải trí kiêm game giá tốt

Nếu như vào năm ngoài, Lenovo đánh dấu việc lần đầu tiên tham gia vào thị trường Laptop Gaming bằng 2 chiếc Y50 và Y70 Touch thì năm nay hãng này lại nâng cấp dòng giải trí Ideapad...

So sánh POCO M4 Pro 5G vs POCO M3 Pro 5G: thay đổi nhưng liệu có khác biệt?

POCO M4 Pro đã chính thức được mở bản. Liệu phiên bản mới này có nâng cấp gì đáng kể so với phiên bản tiền nhiệm POCO M3 Pro. Cùng XTmobile khám phá ngay

Đánh giá Surface Pro 6 (2018): Hiệu năng tăng 30%, thiết kế không đổi

Đồng thời cấu hình sử dụng sẽ là vi xử lý thế hệ thứ 8 của Intel (Kabylake-R, không phải CoffeeLake). Chính vì vậy, hiệu năng CPU tăng khoảng 10% đối với hoạt động đơn nhân, và 30-40% đối với hoạt động sử dụng đa nhân.