Ứng dụng iMessages của iOS 5 dính lỗi bảo mật

babybungbu
6/2/2012 8:6Phản hồi: 116
Ứng dụng iMessages của iOS 5 dính lỗi bảo mật

Từ khi [TAG]iOS 5[/TAG] ra mắt, [TAG]iMessages[/TAG] đã trở thành một dịch vụ nhắn tin phổ biến giữa những người dùng thiết bị di động của [TAG]Apple[/TAG]. Chỉ cần kết nối với mạng Internet thông qua 3G hoặc WiFi, bạn sẽ có thể thỏa sức nhắn tin với bạn bè mà không phải tốn tiền cước như dịch vụ tin nhắn thông thường. Tuy nhiên, phần mềm này có một lỗi bảo mật khá nghiêm trọng, cho phép bên thứ ba có thể theo dõi và tham gia và cuộc hội thoại trên iMessages của bạn. Mọi cố gắng khắc phục như thay đổi mật khẩu, vô hiệu hóa ứng dụng iMessages hay thậm chí là xóa dữ liệu từ xa đều không hiệu quả đối với lỗi này.

Theo nguyên tắc, khi bạn đăng ký iMessages, ứng dụng sẽ duyệt qua số điện thoại trên SIM card của bạn 1 lần, và chỉ 1 lần duy nhất. Thông tin này không được gán với tài khoản Apple ID hay bất kỳ công cụ bảo mật nào để xác định ứng dụng đã được đăng ký cho đúng chiếc điện thoại của bạn. Do đó, nếu người dùng sử dụng iMessages trên một chiếc iPhone, sau đó cho thẻ SIM ấy vào một chiếc iPhone khác thì toàn bộ nội dung nhắn tin sẽ hiển thị lên cả 2 máy.

Ngay cả đối với chiếc iPhone đầu tiên, cho dù nó không còn chiếc SIM đăng ký nữa thì ứng dụng iMessages vẫn trong trạng thái hoạt động. Vì thế, khi thẻ SIM được gắn lại với chiếc iPhone đầu tiên thì mọi chiếc iPhone đã từng được gắn thẻ SIM trước đây đều có thể truy cập vào cùng 1 nội dung hội thoại trên iMessages. Cứ thử hình dung như thế này cho dễ hiểu: bạn cho bạn bè mượn iPhone, hoặc bạn làm mất máy, hoặc vô tình đem sửa máy ở một cửa hàng không đàng hoàng, thì bất kỳ người nào tiếp cận được với thẻ SIM trên máy đều có thể xâm nhập vào tài khoản iMessages của bạn.

Những biện pháp khắc phục thông thường như thay đổi mật khẩu, vô hiệu hóa ứng dụng iMessages hay xóa dữ liệu trên máy đều không hiệu quả, vì thực tế là một chiếc iPhone khác đã đăng ký thẻ SIM của bạn rồi. Cách duy nhất để ngăn chặn những chiếc iPhone "gián điệp" bên ngoài là bạn phải liên hệ nhà mạng vô hiệu hóa hoàn toàn chiếc SIM đang dùng. Tính nghiêm trọng của lỗ hổng này là kẻ xấu không chỉ theo dõi được mọi tin nhắn đi và đến, mà còn có thể giả vờ là bạn và gửi tin nhắn cho bạn bè của bạn. Một điều may mắn là điều kiện cần và đủ để một người nào đó có thể truy cập tài khoản iMessages của bạn theo cách này cũng không thật sự thuận lợi. Cụ thể, họ phải lấy được thẻ SIM của bạn, cho vào một chiếc iPhone chưa gắn SIM, đăng ký tài khoản iMessages và sau đó trả thẻ SIM trở lại vào máy cho bạn. Tuy nhiên, mọi sự cảnh giác đều không thừa, nhất là đối với những lỗ hổng liên quan đến nội dung tin nhắn, đặc biệt là khi chưa có thông tin gì về một bản vá lỗi cho iMessages được đưa ra.

Nguồn: SlashGear
116 bình luận
Chia sẻ

Xu hướng

namanh1208
ĐẠI BÀNG
12 năm
Tình hình có vẻ không ổn với cái imessage lắm nhỉ.. mong apple mau đưa ra bản vá lỗi... haizz
Ko phải Là lỗi mà La cơ chế của nó
Cũng nguy hiểm gớm nhỉ...
Bb mess bảo mật nhất...yeahhh
Giữ cái SIM cho kỹ là OK."...........
thêm nữa là nhớ đừng có dùng nhờ IP của người khác, he he
Một lỗi quá cơ bản,đội tester của Apple cẩu thả trong cái này 😃
Nếu bạn hiểu về cơ chế hoạt động của imess thì sẽ biết chuyện này, đây không phải là lỗi bảo mật 😃
mr33acs
TÍCH CỰC
12 năm
Đồng ý với bạn. Đây không phải lỗi bảo mật, thậm chí là 1 tính năng hay của iMes giúp ta không bị mất tin nhắn. Mình dùng đồng thời 3 chiếc iPhone và khi đổi máy không phải lo lấy máy kia để đọc tin nhắn hay xem lịch nhắc, danh bạ. Bởi vì tất cả các thông tin đó đều được cập nhật cho nhau. Và mình đã thử nghiệm rồi nên mới dám nói rằng ai đó có lắp sim của mình vào iP của họ thì cũng chỉ sử dụng iMes đến lúc nào thẻ sim còn gắn ở máy đó. Và họ cũng không thể xem những iMes mình đã có từ trước. Khi tháo sim trả lại họ cũng ko thể sử dụng iMes của mình nữa. Bạn nào không tin cứ thử đổi sim cho 1 người bạn xem sao.
Anh có thể nói rõ hơn được không?
Bạn có thể giải thích rõ hơn ko?

Thanks 😃
max
ĐẠI BÀNG
12 năm
do BB dùng pin code,nghĩa là mã duy nhất trên đt, còn apple dùng mã sim
Giữ sim cho kỹ đừng đễ mất là ok thôi

Sent from my iPad using Tinh tế
Có vẻ lỗi cũng không nghiêm trọng lắm. Chắc k sao
Phải thay đổi cơ cấu gửi tin của imessenger .
trueboy84
ĐẠI BÀNG
12 năm
Mình thấy cái này ko nên coi là lỗi bảo mật!
thanz
TÍCH CỰC
12 năm
đối với ipod và ipd wifi ko có sim thì nó gán vô tài khoản gì ta :|, bài viết thiếu sót chăng.
mpkhpt
ĐẠI BÀNG
12 năm
Là lỗi bảo mật chứ gì nữa ? Sao lại không gọi là lỗi bảo mật nhỉ ?
thquoc
ĐẠI BÀNG
12 năm
Cái này mà là lỗi gì! Cái này là bình thường. Tui dùng ipad 2 wifi (không có 3g, cũng không có khe sim), nhắn tin với imessage với bạn bè, thì tự động imessage hiển thị lên iphone của tui luôn (dùng cùng apple ID). Khi nhận tin nhắn thì cả 2 máy cùng nhận. Như vậy có coi là lỗi như trong bài đề cập (phải có khe sim, trong khi ipad chỉ có wifi làm gì có sim).
Vả lại, nếu như bài viết đề cập lỗi lộ tin nhắn ơ vấn đề sim là chủ yếu thì lại càng sai, imessage hoạt động trên tất cả iDevice, ipod touch và ipad wifi của tui chả nhẽ không dùng được imessage (vì không có khe sim)....!
kenpham
ĐẠI BÀNG
12 năm
Máy mình khi co tn trên imessage thì nó sync luôn vào cả ipad và iphone
anhlt
CAO CẤP
12 năm
Cái này như kiểu Viber và Whatsapp nhưng cơ chế hoạt động khác và bảo mật ko giống 2 cái kia!

Viber và Whatsapp bảo mật khá tốt do chỉ cho phép 1 máy dùng ko cho phép máy thứ 2 đăng nhập nhưng ngược lại pin rất nhanh hao!
Lỗi là bình thường như con chuồn chuồn thôi có gì đâu nhỉ :ninja:
phuoctai92
ĐẠI BÀNG
12 năm
cái này mình thấy đâu phải lỗi bảo mật, ai dùng vừa ipad vừa iphone sẽ biết đối với mình nó còn tiện lợi nữa,muốn hết chỉ cần xoá cái tài khoản của mình trong cái imessages là xong liền,còn bác nào đổi mật khẩu thì bác sẽ không dùng được imessages, mà apple bắt buộc phải nhập mật khẩu mới thì mới dùng được ,mình đã thử đổi một lần rồi
lexuantan
ĐẠI BÀNG
12 năm
Đã từng trải qua cái này với 1 SIM AT&T. 1 hôm máy thằng bạn hết pin nó gắn nhờ SIM vào máy mình để gọi nhưng sau đó cứ thấy tin nhắn từ bạn của thằng kia đến máy mình. Sau đó khắc phục bằng cách deactivate tài khoản imessage của nó trong mục message của setting rồi thử thì ko thấy còn tín hiệu j` hết. Bây giờ mới biết tại sao 😃
Cái này hù để khi tung ra bản ios mới mọi ng ùn ùn update và đắp chăn ^^
Mong apple tung ra bản vá lỗi hoặc nâng cấp imessenger .

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019