Chức năng reset mật khẩu Apple tiềm ẩn nhiều lỗ hổng

14/08/2012 14:56 GMT+7

(TNO) Apple đang tăng cường nâng cấp hệ thống bảo mật cho các tài khoản sau khi tạp chí công nghệ Wired (Mỹ) cho đăng một bài báo hé lộ điểm yếu trong hệ thống bảo mật dữ liệu cá nhân của hơn 400 triệu người dùng Apple trên toàn thế giới.

Tập đoàn công nghệ hàng đầu của Mỹ đã tạm thời ngưng cung cấp chức năng khởi tạo lại (reset) tài khoản AppleID bằng iPhone để nâng cấp hệ thống bảo mật, Bloomberg trích dẫn phát ngôn viên Natalie Kerris của Apple xác nhận.

Theo bài phóng sự của phóng viên Mat Honan đăng trên tạp chí Wired hồi tuần rồi, các tin tặc đã xoay sở tìm ra cách khởi tạo lại mật khẩu tài khoản Apple của phóng viên này, rồi truy xuất vào tài khoản để xóa toàn bộ dữ liệu cá nhân trong iPhone, iPad và máy tính xách tay MacBook.

Chức năng reset mật khẩu Apple tiềm ẩn nhiều lỗ hổng
Apple ngừng cung cấp chức năng khởi tạo lại mật khẩu sau khi một tài khoản bị hack - Ảnh: Bloomberg

Apple thường yêu cầu khách hàng khai báo bốn số cuối trong dãy số bảo mật (security code) của thẻ tín dụng và địa chỉ nhà, nếu muốn tạo lại mật khẩu tài khoản, và các tin tặc đã ăn cắp những thông tin này của Honan để yêu cầu nhân viên Apple khởi tạo lại mật khẩu, phóng viên này tường thuật trong bài phóng sự của mình.

Các tin tặc có được địa chỉ và bốn số cuối nói trên thông qua cửa hàng trực tuyến Amazon, vốn có hệ thống bảo mật không dựa vào bốn con số trên, Honan cho biết.

Vụ việc nói trên cho thấy hệ thống bảo mật AppleID tiềm ẩn những điểm yếu mà tin tặc có thể khai thác, theo Honan.

Phát ngôn viên Kerris nói rằng trong thời gian chờ chức năng reset mật khẩu từ iPhone được cung cấp lại, khách hàng Apple nên dùng hệ thống iForgot, cho phép người dùng tạo lại mật khẩu thông qua internet.

Hoàng Uy

>> Nhóm thiết kế Apple "động não" quanh bàn bếp
>> Apple muốn "kiểm soát" mọi thứ trong nhà
>> Apple loại bỏ YouTube trên bản iOS 6 mới
>> Apple "nặn" iPhone từ mô hình iPad
>> Apple bị cáo buộc "chôm" công nghệ khử tiếng ồn
>> Virus "gián điệp" tấn công các ngân hàng tại Trung Đông
>> Bị virus tấn công, máy tính tại cơ sở hạt nhân Iran hát nhạc rock
>> Siêu virus Flame còn có khả năng "phá hủy
>> Mỹ và Israel đã tạo ra siêu virus Flame?

Top

Bạn không thể gửi bình luận liên tục. Xin hãy đợi
60 giây nữa.