Nhiều ứng dụng điện thoại thông dụng có lỗi để bẻ khóa mật khẩu

Theo báo cáo mới đây của công ty  an ninh mobile AppBugs cho thấy nhiều ứng dụng điện thoại thông minh thông dụng đang chứa lỗ hổng an ninh để bẻ khóa mật khẩu bởi vì chúng cho phép số lượng đăng nhập không hạn chế .

Điều đó có nghĩa là kẻ tấn công , theo lí thuyết , có thể truy cập tới tài khoản của người dùng với một số lượng lớn mất khẩu thử cho tới khi tìm được mất khẩu đúng .

Mật khẩu mobile thường không linh hoạt do khó đưa vào từ bàn phím vì những hạn chế của bàn phím điện thoại . Nếu tin tặc có công cụ phù hợp và có nhiều thời gian chúng có thể truy cập tới tài khoản người dùng mà không gặp khó khăn gì .

Giới hạn số lần cố đăng nhập là một cách đơn giản nhất để nâng cao độ bảo mật của quá trình đăng nhập . Nó khóa giao dịch đăng nhập khi đạt tới một số lượng đăng nhập sai nhất định .

AppBugs phát hiện khoảng 50 ứng dụng Android và iPhone , có số lượng tải về hơn 300 triệu lần , đều bị lỗi an ninh này . Các nhà phát triển có 90 ngày để sửa chữa cho ứng dụng của mình trước khi lỗ hổng an ninh được công bố rộng rãi .

Các ứng dụng hiện đang chứa lỗi AutoCAD, CNN, Domino’s Pizza, ESPN, Expedia, iHeartRadio, Kobo, Slack, Songza, SoundCloud, Walmart, và Zillow.