Một lỗi trong iOS 13 cấp quyền truy cập vào tất cả người dùng và mật khẩu của chúng tôi

iOS 13 vẫn đang trong giai đoạn thử nghiệm, và do đó, chúng tôi phải lưu ý rằng những lỗi và lỗi xuất hiện trong bản tin trong vài tuần tới không liên quan và phiên bản iOS này vẫn đang trong giai đoạn phát triển rất sớm và chúng tôi sẽ không thấy cho đến khi giữa tháng XNUMX sẽ là phiên bản cuối cùng.

Một lỗi gần đây đã được phát hiện trong iOS 13 cho phép bất kỳ ai cũng có thể truy cập vào tất cả người dùng và mật khẩu của chúng tôi được lưu trữ trên iPhone và được đồng bộ hóa với iCloud. Vi phạm bảo mật này là một trong những vi phạm nghiêm trọng nhất mà Apple đã cam kết trong những ngày gần đây, mặc dù chúng tôi chắc chắn rằng họ sẽ giải quyết được nó trong một vài ngày tới.

https://www.youtube.com/watch?time_continue=2&v=S_rlN2IIbyMv

Lỗi này rất đơn giản, như bạn cũng biết, Thông qua cài đặt, chúng tôi có thể kiểm tra tất cả người dùng và mật khẩu mà chúng tôi đã lưu trữ trên thiết bị, Ví dụ, khi chúng ta muốn đăng nhập vào một trang web chưa nhận diện được việc điền các trường tự động, nó sẽ cho phép chúng ta truy cập trực tiếp vào phần cài đặt này. Để nhận dạng chính mình, chúng ta có thể sử dụng cơ chế bảo mật có sẵn trên iPhone, Face ID hoặc Tuch ID, mặc dù mã bảo mật có sẵn trong tất cả các thiết bị đầu cuối.

Trong trường hợp của Face ID, nếu chúng tôi bỏ qua và nhấn liên tục để truy cập người dùng và mật khẩu, để sau đó hủy nhận dạng và do đó liên tục, thiết bị đầu cuối sẽ cung cấp cho chúng tôi quyền truy cập miễn phí để truy cập đầy đủ người dùng và mật khẩu được lưu trữ trong iPhone như đồng bộ liên tục thông qua iCloud. Một lỗ hổng bảo mật không thể tha thứ có thể được dung thứ trong bản beta, nhưng sẽ hoàn toàn kinh hoàng trên một phiên bản hệ điều hành vững chắc. Chúng tôi tự tin rằng Apple sẽ giải quyết vấn đề này trong bản beta tiếp theo được phát hành cho iOS 13, trong thời gian chờ đợi, bạn biết mình đang phải đối mặt với điều gì.


Theo dõi chúng tôi trên Google Tin tức

Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: AB Internet Networks 2008 SL
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.