Lỗi iPhone giả mạo tin nhắn SMS

Ứng dụng SMS của iPhone có chứa một lỗi kì quặc cho phép ai đó gửi tới người dùng tin nhắn mà xuất hiện đến từ bất kì số nào mà người gửi đưa ra .

Nhà nghiên cứu phát hiện ra lỗi này nói rằng điều đó dễ dàng bị tin tặc lợi dụng tin nhắn giả mạo của ngân hàng hoặc từ công ty  thẻ tín dụng và lôi kéo nạn nhân tới một trang web độc hại .

Vấn đề ở đây do cách thức thực hiện của iOS khi thực hiện tin nhắn SMS là gọi UDH ( User Data Header ) có những sự lựa chọn về số máy gửi , cho phép người dùng thay đổi số điện thoại mà tin nhắn xuất hiện trên máy người nhận .

Ví dụ , tin tặc có thể gửi tin nhắn đóng giả là ngân hàng của nạn nhân và sau đó khuyên nạn nhân tới trang web độc hại . Sự ra đời của những ứng dụng ngân hàng mobile càng có điều kiện để tin tặc lợi dụng để lừa đảo người dùng .

Pod2g nói rằng việc phân tích lỗi như vậy để thực thi tính năng UDH tốt hơn nhằm ngăn chặn những cuộc tấn công như vậy xảy ra trong tương lai .

Apple cho biết lỗi an ninh trên là “vô cùng nghiêm trọng” và cho biết “Nếu dùng iMessage thì sẽ chống lại cuộc tấn công trên” và cho biết thêm “ Một trong những hạn chế của SMS là cho phép tin nhắn được gửi bằng địa chỉ không thật tới bất kì điện thoại nào , do đó chúng tôi khuyên người dùng hãy vô cùng cẩn thận nếu truy cập tới một trang web chưa biết bằng địa chỉ qua SMS “.