Lỗi trong iOS 8.3 cho phép chúng tôi lấy cắp mật khẩu của mình

Hình thu nhỏ video cho video vimeo Quy trình lấy dấu vân tay để vượt qua bảo mật Touch ID

Nhiều vụ trộm mật khẩu, phần lớn, xảy ra bằng cách sử dụng kỹ thuật xã hội. Điều này có nghĩa là tin tặc giả biết chúng ta đủ rõ để biết mật khẩu của chúng ta dựa trên sở thích, sở thích hoặc động vật, đối tác, ngày tháng, v.v. Cho đến khi có Xác minh XNUMX bước, họ thậm chí có thể trả lời các câu hỏi bảo mật của chúng tôi. Nhưng thất bại mà chúng ta sẽ nói đến trong bài viết này là một lỗ hổng bảo mật tồn tại trong iOS 8.3.

Một điều tra viên an ninh đã gọi jansoucek đã phát hiện ra một khai thác trong iOS cho phép người dùng độc hại lấy cắp mật khẩu iCloud của chúng tôi. Mọi thứ dường như chỉ ra rằng iOS 8.3 không thể lọc thành công mã HTML nguy hiểm tiềm ẩn được nhúng trong các email đã nhận. Mật mã bằng chứng của khái niệm jansoucek sử dụng cái gì lợi dụng lỗ hổng nói trên để gọi một HTML từ xa trông giống với cửa sổ đăng nhập iCloud, vì vậy nó có thể lừa chúng tôi đặt mật khẩu của mình vào sai vị trí. Cửa sổ giả sẽ biến mất khi bạn nhấn vào “OK”.

Có những chi tiết cho phép chúng tôi xác định rằng chúng tôi đang là nạn nhân của hệ thống này để ăn cắp mật khẩu của chúng tôi. Bàn phím dự đoán không tắt đúng như vậy, để nếu chúng tôi thấy một email nhắc chúng tôi nhập mật khẩu và chúng tôi thấy rằng bàn phím tiên đoán vẫn đang hoạt động, Chúng tôi sẽ chỉ phải thoát bằng cách nhấn nút bắt đầu (trang chủ), điều mà chúng tôi không thể làm nếu đó là một cửa sổ thực. Nếu chúng tôi không nhận ra, điều này cũng có thể hiểu được, người dùng độc hại có thể kiểm soát tài khoản của chúng tôi, ngăn chúng tôi khôi phục tài khoản.

Cách tốt nhất để ngăn chặn hành vi trộm cắp tài khoản của chúng tôi bằng phương pháp này là bật xác minh XNUMX bước. Trong trường hợp mật khẩu bị đánh cắp và kẻ trộm cố gắng nhập từ một thiết bị mới, anh ta sẽ được yêu cầu gửi mã đến thiết bị đáng tin cậy nào và vì anh ta không có chúng nên anh ta không thể đánh cắp tài khoản của chúng tôi.

jansoucek cho biết họ đã báo cáo lỗi này vào tháng 8.3 năm ngoái, nhưng chưa có bản vá nào được phát hành để sửa lỗi. Dù sao, nó tuyên bố rằng nó hoạt động trên iOS 8.4 và nó vẫn chưa được sửa chữa, nhưng nó không cho biết liệu nó có xuất hiện trong bản beta iOS XNUMX hay không. Trên thực tế, nó đã có thể được giải quyết, vì vậy việc xuất bản lỗi này là vô trách nhiệm.


Bạn quan tâm đến:
Theo Apple, đây là công ty hiệu quả nhất trên thế giới về bảo mật
Theo dõi chúng tôi trên Google Tin tức

Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: AB Internet Networks 2008 SL
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.

  1.   Dany sequeira dijo

    Bây giờ tôi đã bình tĩnh hơn ...

  2.   Alvaro Del Pino Santana dijo

    Tôi không biết điều gì đã xảy ra với ios 8, đó là một thảm họa thực sự ...

  3.   gió mùa elis dijo

    Cách tải xuống CYDIA trên iPhone 4s