iOS 16 beta dính lỗi bảo mật cực kỳ nghiêm trọng liên quan đến app Viettel Money!
Hãy cẩn trọng khi nhậpKhi thực hiện giao dịch nạp tiề.n vào ví VM, theo đúng quy trình bảo mật của app, chúng ta sẽ phải nhập mật khẩu của ví (mã pin 6 chữ số), sau đó sẽ chuyển sang lớp bảo mật của ngân hàng là mã OTP được gửi qua SMS đến điện thoại.
Thông thường, ở giao diện nhập OTP, bàn phím của iOS sẽ chỉ hiện gợi ý là mã OTP trích xuất từ SMS vừa được ngân hàng gửi đến. Tuy nhiên ở iOS 16 beta, phần bàn phím bảo mật này lại “thông minh” quá mức khi hiện cmn chính cái mã PIN 6 số mà bạn vừa nhập trước đó! Tức là nó đã thẳng tay làm lộ mật khẩu ví VM của chúng ta mà không cần nghĩ ngợi gì!
iOS 16 beta dính lỗi bảo mật cực kỳ nghiêm trọng liên quan đến app Viettel Money!
Hãy cẩn trọng khi nhậpKhi thực hiện giao dịch nạp tiề.n vào ví VM, theo đúng quy trình bảo mật của app, chúng ta sẽ phải nhập mật khẩu của ví (mã pin 6 chữ số), sau đó sẽ chuyển sang lớp bảo mật của ngân hàng là mã OTP được gửi qua SMS đến điện thoại.
Thông thường, ở giao diện nhập OTP, bàn phím của iOS sẽ chỉ hiện gợi ý là mã OTP trích xuất từ SMS vừa được ngân hàng gửi đến. Tuy nhiên ở iOS 16 beta, phần bàn phím bảo mật này lại “thông minh” quá mức khi hiện cmn chính cái mã PIN 6 số mà bạn vừa nhập trước đó! Tức là nó đã thẳng tay làm lộ mật khẩu ví VM của chúng ta mà không cần nghĩ ngợi gì!
Chiều cao màn hình không khả dụng cho nội dung này. Vui lòng xoay dọc màn hình thiết bị.
iOS 16 beta dính lỗi bảo mật cực kỳ nghiêm trọng liên quan đến app Viettel Money!
Hãy cẩn trọng khi nhậpKhi thực hiện giao dịch nạp tiề.n vào ví VM, theo đúng quy trình bảo mật của app, chúng ta sẽ phải nhập mật khẩu của ví (mã pin 6 chữ số), sau đó sẽ chuyển sang lớp bảo mật của ngân hàng là mã OTP được gửi qua SMS đến điện thoại.
Thông thường, ở giao diện nhập OTP, bàn phím của iOS sẽ chỉ hiện gợi ý là mã OTP trích xuất từ SMS vừa được ngân hàng gửi đến. Tuy nhiên ở iOS 16 beta, phần bàn phím bảo mật này lại “thông minh” quá mức khi hiện cmn chính cái mã PIN 6 số mà bạn vừa nhập trước đó! Tức là nó đã thẳng tay làm lộ mật khẩu ví VM của chúng ta mà không cần nghĩ ngợi gì!
@Niwky
Bài viết đang nói về iOS, nên mình mới hỏi momo và VM bên nào bảo mật hơn đó bạn, momo chỉ cần quét face id là giao dịch luôn, k cần mã otp nữa. 😁
@DMT'S
Đọc lại lần 2 với qua post gốc trên FB dễ hiểu hơn, ý là thay vì gợi ý mã OTP từ SMS của ngân hàng thì bàn phím này lấy cái mã pin 6 số của ví VM ra làm gợi ý, nên nó lộ đó
@lhdtt
vậy là ứng dụng gợi ý dỡ rồi, thông thường với input với type là password thì ko được lưu vào gợi ý, nếu VM input ko phải type password thì lỗi do develop.
@DMT'S
Mình nghĩ ko hẳn là ứng dụng mà có thể ios beta này đang lưu cả password vào gợi ý. Cơ mà có gì lạ đâu, ai lại dùng app ngân hàng, tài chính trên 1 phần mềm đang beta bao giờ =) lổ hổng ko phải ở phần mềm mà nằm ngay người dùng.