Apple vá lỗi bảo mật nghiêm trọng cho iPhone, iPad, MacBook

Dựa trên lỗ hổng liên quan đến cơ chế xác thực kết nối an toàn, kẻ tấn công có thể lấy cắp thông tin người sử dụng các thiết bị của Apple chưa được cài bản vá lỗi.

Bản cập nhật được Apple tung ra ngày 23/4 cho các thiết bị di động chạy iOS và máy tính dùng hệ điều hành OS X để vá lỗi bảo mật có liên quan đến vấn đề đánh cắp dữ liệu dựa trên cơ chế “bắt tay ba bước” (Triple Handshake).

“Bắt tay ba bước” gây ảnh hưởng đến tất cả các phiên bản iOS cũng như hệ điều hành OS X 10.8 Mountain Lion và 10.9 Mavericks. Bên cạnh đó, bản cập nhật mà Apple đưa ra còn khắc phục các vấn đề nhỏ với trình duyệt Safari, Apple TV và một số sản phẩm khác. Người dùng iPhone, iPad sẽ được nâng cấp lên bản iOS 7.1.1 trong khi đó máy tính Mac sẽ tải về bản Security Update 2014-002.

Bản cập nhật iOS 7.1.1 dành cho điện thoại iPhone và iPad.

Lỗ hổng mới được khai tác trong cơ chế vận chuyển thông tin an toàn SSL và TLS nên vấn đề bảo mật chỉ ảnh hưởng đến các ứng dụng sử dụng chứng nhận thiết lập kết nối an toàn. Kẻ tấn công lợi dụng cơ chế trao đổi bản tin từ đó chèn luồn dữ liệu giả mạo nhằm đánh cắp thông tin người dùng.

Yahoo cho biết, các chuyên gia nhận định lỗi “bắt tay ba bước” liên quan đến kết nối SSL ít nguy hiểm hơn lỗ hổng “trái tim rỉ máu” Heartbleed phát hiện đầu 4/2014 cũng dựa trên SSL bởi Heartbleed ảnh hưởng đến tất cả các website và thiết bị mạng. Đặc biệt “trái tim rỉ máu” rất khó để phát hiện và có thể đe dọa dịch vụ thanh toán trực tuyến toàn cầu.

Máy tính chạy OS X 10.8 và 10.9 được vá lỗ hổng "bắt tay ba bước".

Người dùng thiết bị của Apple có thể cập nhật ngay để khắc phục lỗ hổng “bắt tay ba bước”. Với iPhone, iPad sẽ được nâng cấp lên phiên bản mới nhất là iOS 7.1.1. Trong khi đó máy tính OS X sẽ cập nhật bản vá đồng thời nâng cấp Safari lên bản 7.0.3. Set-top box Apple TV cũng nhận được nâng cấp từ 6.1 lên bản 6.1.1.

Tuy vậy, các nỗ lực của Apple lại bỏ rơi hệ điều hành OS X 10.6 Snow Leopard. Các chuyên gia cho rằng, mặc dù không thừa nhận nhưng Apple sẽ không tiếp tục hỗ trợ hệ điều hành 5 năm tuổi này.

Quan chức Đức cấm dùng iPhone vì vấn đề bảo mật

Hai đảng lớn của Đức đồng ý với biện pháp duy trì an toàn liên lạc nội bộ, theo đó mọi chính trị gia đều phải dùng điện thoại mã hóa, đồng nghĩa với việc loại bỏ iPhone.

Hôm thứ Năm (21/11), hai đảng Dân chủ Tự do (CDU) và Dân chủ Xã hội (SPD) Đức ra nguyên tắc “khẩn cấp” về điện thoại di động cho Thủ tướng và các quan chức cấp cao. Các đảng đang trong cuộc đàm phán tổ chức chính phủ mới của Đức.

Theo nguyên tắc này, chính trị gia Đức chỉ được thực hiện cuộc gọi trên điện thoại đã mã hóa, đồng nghĩa với những điện thoại chưa được bảo vệ sẽ bị loại trừ. Như vậy,điện thoại iPhone của Apple cũng không được phép sử dụng trong liên lạc chính thức.

Thủ tướng Đức đang sử dụng mẫu BlackBerry Z10 trang bị hệ thống mã hóa.

Báo cáo từ chính phủ viết: “Cấu trúc liên lạc và hội thoại của chúng ta phải an toàn hơn”, tiếp theo các tin tức cuối tháng 10 năm nay về việc Thủ tướng Angela Merkel bị tình báo Mỹ nghe lén điện thoại, đại sứ quán Anh và Mỹ tại Berlin (Đức) bị cáo buộc xây dựng trạm nghe lén trên nóc nhà.

Văn phòng Liên bang về An toàn thông tin (BSI) đã thảo luận với lãnh đạo về vấn đề này và điện thoại chỉ nên được sử dụng nếu được BSI phê duyệt. Phần mềm của BSI không tương thích với iPhone nên sản phẩm từ Apple sẽ bắt đầu bị loại khỏi quốc hội Đức. Truyền thông Đức cho hay điện thoại của bà Merkel bị theo dõi từ năm 2002, ba năm trước khi bà trở thành Thủ tướng.

Cơ quan An ninh quốc gia Mỹ ngừng gián điệp bà Merkel sau khi Nhà Trắng biết về chuyện này. Giám đốc tình báo Đức đã di chuyển tới Washington sau khi vụ bê bối bị tiết lộ nhằm có được câu trả lời từ quan chức an ninh Mỹ.



Theo Zing

 
Thông tin iPhone mới © 2012 | Designed by LogosDatabase.com, in collaboration with Credit Card Machines, Corporate Headquarters and Motivational Quotes