Tháng trước, kĩ sư Carl Schou đã phát hiện ra khi cố gắng kết nối iPhone với điểm phát sóng Wi-Fi có tiêu đề "% p% s% s% s% s% n" thì Wi-Fi của điện thoại đã bị tắt và thậm chí việc đổi tên hotspot không giúp được gì. Tuy nhiên, cài đặt lại các cài đặt mạng của điện thoại lại có hiệu quả.
Theo Forbes, Schou kể từ đó đã phát hiện ra rằng có một cách để những kẻ xấu gia tăng thiệt hại do vụ tấn công gây ra, đến mức có thể để Wi-Fi hoạt động trở lại bằng cách yêu cầu khôi phục cài đặt gốc, nhưng song song đó các tệp sao lưu của iPhone có thể được chỉnh sửa thủ công. Mục tiêu của những kẻ xấu là sử dụng cuộc tấn công để đặt mã độc vào thiết bị di động và thậm chí toàn bộ mạng.
Carl Schou chia sẻ vấn đề của mình trên mạng xã hội Twitter
hơn
Ban đầu, người dùng iPhone không quá lo lắng vì họ sẽ phải kết nối với một mạng Wi-Fi có tên kỳ lạ để bị tấn công. Tuy nhiên, có thể tên mạng Wi-Fi lạ có thể được chuyển đổi thành một tên gọi thông thường, phổ biến có thể khiến người dùng iPhone tin rằng họ đang kết nối với một mạng Wi-Fi “hợp pháp”.
Amichai Shulman, CTO của chuyên gia bảo mật không dây AirEye, tuyên bố rằng "Nhóm nghiên cứu của chúng tôi đã có thể xây dựng tên mạng wifi theo cách không để người dùng tiếp xúc với các ký tự kỳ lạ, khiến nó giống như một tên mạng hợp pháp, hiện có". Đó là một vấn đề lớn vì nếu không có đèn đỏ nhấp nháy cho tên wifi “% p% s% s% s% s%”n để có cảnh báo tránh xa thì người dùng sẽ vào mạng wifi độc hại một cách rất dễ dàng.
Nếu những kẻ tấn công ác ý có thể giả mạo các điểm phát sóng hợp pháp được sử dụng, chủ sở hữu iPhone sẽ không thể biết liệu họ đang kết nối với mạng Wi-Fi đơn thuần hay kết nối với bẫy của kẻ tấn công làm tắt Wi-Fi.
Shulman nói, "Vì lưu lượng tấn công không phải là một phần của mạng công ty, Tường lửa, NAC và Mạng WLAN bảo mật không bảo vệ khỏi kiểu tấn công này và hầu hết các giải pháp an ninh mạng truyền thống vẫn hoàn toàn không biết đến nó. Lưu lượng tấn công có thể được gửi qua các kênh không được sử dụng cho lưu lượng mạng của công ty. Do đó, cuộc tấn công không bị phát hiện bởi các giải pháp an ninh mạng và không để lại bất kỳ dấu vết nào trong nhật ký mạng và pháp y. "
Liệu Apple có tung ra bản vá trong bản iOS 14.7 sắp tới hiện đang được thử nghiệm không?
Amichai cho biết thêm rằng MacBook của Apple cũng có thể dễ bị tấn công và lỗi chuỗi định dạng cũng có thể được tạo ra cho các thiết bị chạy Android, Windows và Linux. Giám đốc kỹ thuật cho biết: "Các cuộc tấn công bằng đường không là mới và là một mối đe dọa chưa được giải quyết.
Apple thực sự cần phải chấm dứt điều này một cách nhanh chóng và cách tốt nhất để làm điều đó là phổ biến một bản vá có thể ngăn chặn vụ hack độc hại này ngay trong lộ trình của mình. Apple đã thử nghiệm bản beta iOS 14.7 và có lẽ không quá muộn để thêm bản vá vào phiên bản cuối cùng của iOS 14.7.
Cho đến khi vụ hack này hoàn toàn bị khai trừ, người dũng vẫn sẽ phải nghi ngờ về các mạng Wi-Fi mà mình kết nối để sử dụng. Hiện tại, tất cả các mẫu iPhone của Apple chạy iOS 14 đều được coi là có nguy cơ bị tấn công bởi lỗ hổng này.
MUA IPHONE CHÍNH HÃNG VN/A