Chuyên gia an ninh Apple tìm ra lỗi trong phần mềm ứng dụng iOS

Một lỗi phần mềm trong iPhone và iPad có thể cho phép những tin tặc tạo ra phần mềm ứng dụng để cài đặt bí mật những chương trình ăn cắp dữ liệu , gửi tin nhắn hoặc phá hỏng thông tin .

Charlie Miller , chuyên gia nghiên cứu về bảo mật tại Accuvant Labs đã phát hiện ra lỗi trên , đã tạo ra chương trình độc hại thử nghiệm để kiểm tra lỗi . Anh này nói rằng Apple App Store đã thất bại trong việc xác định xem phần mềm có độc hại hay không trong quá trình rà soát chế độ an ninh .

Hiện tại chưa thấy có bất kì tin tặc nào khai thác lỗi trên trong phần mềm iOS nhưng Miller nói rằng kiểm nghiệm của mình có thể biến thành hiện thực trong App Store .

Miller cho biết “ Cho tới giờ bạn chỉ tải mọi thử từ App Store mà không  lo lắng về những vấn đề độc hại . Cho tới giờ người dùng  chưa hề có khái niệm rằng có những ứng dụng tiềm tàng vô cùng nguy hiểm “.

Miller đã chứng minh tuyên bố của mình bằng việc tạo ra công cụ theo dõi thị trường cổ phiếu , InstaStock , và chương trình này đã kết nối tới máy chủ của anh này ngay khi tải về và sau đó tải bất kì chương trình nào mà mình muốn .

Apple chưa bình luận gì về tin tức này .

Miller , đã phát hiện lỗi trong hệ thống  tin nhắn của iPhone năm  2009 mà cho phép những kẻ tấn công điều khiển từ xa thiết bị này , nói rằng đã liên hệ với Apple để trao đổi về lỗi trên .

Miller có kế hoạch đưa ra chi tiết về lỗi này tại hội nghị an ninh SyScan’11 tại Đài Loan trong tuần tới .

 


\"\"