Lỗ hổng bảo mật nghiêm trọng trên iOS 13.
Một số người dùng iOS 13 beta (phiên bản thử nghiệm) đã phát hiện ra lỗi bảo mật khi người lạ có thể truy cập và biết được tất cả các tài khoản đã lưu trên iPhone.
Bình thường, nếu truy cập vào mục “Website & App Passwords”, người dùng cần phải mở khóa bằng cách sử dụng Face ID, Touch ID hay nhập mật khẩu để có thể truy cập vào mục này. Đây là nơi lưu trữ tên đăng nhập, mật khẩu của các website đã lưu trên iPhone.
Tuy nhiên, nhiều người dùng khi cài đặt iOS 13 beta nhận thấy người lạ có thể lấy được tất cả tài khoản của mạng xã hội, các trang web mà họ đã lưu trên iPhone dù không cần xác thực qua bất kỳ yếu tố bảo mật nào.
Bằng cách nhấn liên tục vào mục “Website & App Passwords”, hủy bỏ xác thực bằng Face ID hay Touch ID, sau vài lần như vậy, mục này sẽ tự động được mở ra và người lạ có thể dễ dàng có được các tài khoản của chủ sở hữu iPhone.
X
Lỗ hổng bảo mật này đã được công khai chi tiết, vì vậy Apple có thể sẽ vá lại trong phiên bản beta tiếp theo của iOS 13 và iPadOS 13.
Long Hoà