Một nhà nghiên cứu bảo mật phát hiện lỗ hổng trong khoảng 76 ứng dụng iPhone với lượng tải về tới 18 triệu lần có thể cho phép tin tặc đánh cắp thông tin dễ dàng từ người dùng.

{keywords}

Vấn đề ở chỗ bản thân Apple không tự mình khắc phục được lỗ hổng này. Nó thuộc quyền kiểm soát của nhà phát triển ứng dụng. Họ sẽ phải rò lại hoặc chỉnh sửa mã nguồn, nhưng thao tác này có thể xung đột với quy định của Apple cho việc truyền dữ liệu qua kết nối an toàn. 

Trong số 76 ứng dụng có vấn đề, có 33 ứng dụng trong diện nguy cơ thấp, 24 ứng dụng nguy cơ trung bình và 19 ứng dụng có nguy cơ cao. 

Nguy cơ cao nhất là rò rỉ thông tin đăng nhập tài khoản ngân hàng, còn nguy cơ trung bình là can thiệp vào thông tin đăng nhập của người dùng. Nguy cơ thấp là tiết lộ một phần dữ liệu nhạy cảm về thiết bị như địa chỉ e-mail và thông tin đăng nhập. 

Những chiếc iPhone cài đặt các ứng dụng trên sẽ bị đánh cắp dữ liệu khi kết nối vào mạng Wi-Fi thiếu an toàn. Chuyên gia bảo mật khuyên người dùng không nên thực hiện các giao dịch quan trọng qua kết nối Wi-Fi thiếu an toàn này. Thay vào đó, người dùng iPhone được khuyên sử dụng kết nối di động thông thường, chẳng hạn mạng 3G hoặc 4G, khi thực hiện giao dịch.

Nguyễn Minh (theo BGR)