TTBC2024

TTBC2024


Hai lỗi nguy hiểm trong iPhone

xmen1412
3/10/2008 3:46Phản hồi: 7
Hai lỗi nguy hiểm trong iPhone
Chuyên gia nghiên cứu bảo mật Aviv Raff hôm qua (2-10) cho biết đã phát hiện hai lỗ hổng bảo mật nghiêm trọng trong ứng dụng gửi nhận email của điện thoại di động iPhone.

Apple chưa cung cấp bản vá lỗi cho iPhone


Lỗi thứ nhất bắt nguồn từ tính năng tự động tải về bất kỳ hình ảnh nào đính kèm theo email của ứng dụng gửi nhận thư điện tử trên iPhone. Cụ thể, trục trặc ở chỗ khi được tải về những hình ảnh sẽ kích hoạt thực thi một đoan mã trên máy chủ (server-side script).

Đây sẽ là dấu hiệu giúp đối tượng gửi email nhận biết được hai sự thật. Một là thông điệp họ gửi đi đã được mở ra đọc và hai là địa chỉ email được gửi đến là địa chỉ thực. Lợi dụng điều này, những kẻ chuyên phát tán thư rác có thể dễ dàng thực hiện việc thu thập địa chỉ email và nhồi nhét thư rác vào hòm thư của người dùng iPhone.

Hầu hết các ứng dụng gửi nhận email ngày nay đều chặn không cho tải về bất kỳ hình ảnh nào từ các nguồn không đáng tin cậy nhằm ngăn chặn không cho tin tặc có cơ hội được sử dụng “thủ đoạn” như trên đây. Nhưng không hiểu vì sao mà ứng dụng gửi nhận email của iPhone lại mắc lỗi thiết kế rất cơ bản này.

Chuyên gia Raff khuyến cáo người dùng iPhone không nên sử dụng ứng dụng gửi nhận email của thiết bị và nên cẩn thận cân nhắc kỹ mỗi khi định nhắp chuột vào đường liên kết nào đó được đính kèm theo các bức thư điện tử.

Lỗi thứ hai cũng thuộc về ứng dụng gửi nhận email của iPhone nhưng lần này là bắt nguồn từ phương thức hiển thị đường liên kết URL. Khi duyệt email ở chế độ HTML, người dùng sẽ thấy nội dung đường liên kết URL khác biệt hoàn toàn với nội dung trong đường liên kết thực tế.

Đường liên kết thực sự chỉ được hiển thị khi người dùng di chuyển con chỏ đến nó. Một cửa sổ pop-up nhỏ sẽ bật ra để hiển thị toàn bộ đường liên kết thực. Nhưng có một vấn đề khác nảy sinh, đó là cửa sổ pop-up lại khá nhỏ không có đủ không gian để hiển thị hết đường liên kết. Chính vì thế mà nó sẽ bị cắt gọn lại cho phù hợp.

Thậm trí ngay cả khi được mở ra trong trình duyệt Safari, người dùng vẫn chỉ có thể nhìn được một phần nhỏ của toàn bộ đường liên kết. Tin tặc có thể lợi dụng lỗ hổng này để tạo ra một website có đường dẫn rất dài nhằm lừa người dùng nhắp chuột vào đó mà cứ nghĩ là đang truy cập vào một website hợp pháp.

Chuyên gia Raff cảnh báo lỗ hổng này hoàn toàn có thể để lợi dụng để tấn công lừa đảo trực tuyến, ăn cắp thông tin cá nhân người dùng… Đáng lưu ý cả phiên bản Safari cho iPhone và PC của Apple đều không tích hợp sẵn tính năng chống lừa đảo trực tuyến (phishing).

Đến nay, dù đã có tới 3 bản nâng cấp mới cho iPhone mà vẫn chưa thấy có Apple đề cập gì đến hai lỗi nói trên nên Raff đã quyết định công bố rộng rãi nhằm gây áp lực với hãng. Apple từ chối bình luận về thông tin này.
Theo Infoworld
7 bình luận
Chia sẻ

Xu hướng

Đúng là một tin cực xấu! cái xấu thứ nhất là có lỗi, cái xấu thứ hai là nó vá thì nâng cấp, lại đợi jb!!!!!!!!!!
Lỗi bé như con kiến 😁
Thế mà cũng đưa lên 😆
Cảnh sát 113 có khác :D:D:D:D:D
Bạn này có vẻ giỏi về bảo mật nhể, có thể giải thích cho anh em biết nó bé thế nào không?
Có gì đâu. Không check mail bằng iPhone nữa là xong.

Quá bé 😁
HI !!!!!!!!!!! nói chung mấy lỗi này cũng rất nguy hiểm chứ không chơi được ,Mình thì hầu như không check Mail trên IPhone cho nên cũng không đến nỗi nào ,nhưng cẩn thận vẫn hơn .Thân
lỗi này quá bé, bé hơn con kiến



































































chỉ sợ thằng khai thác cái lỗi nãy để viết mã độc thôi 😁

Xu hướng

Bài mới










  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019