Apple vá lỗi cho iPhone và iPod Touch với phiên bản OS 3.1.3

Apple vá lỗi cho iPhone và iPod Touch với phiên bản OS 3.1.3

Phiên bản cập nhật mà Apple đưa ra lần này là iPhone OS 3.1.3, đây cũng chính là bản cập nhật vá lỗi đầu tiên cho iPhone OS kể từ tháng 12-2009. Theo Apple cho biết, 5 lỗi đã được khắc phục hoàn toàn trong lần cập nhật này. Trong đó có một lỗi nghiêm trọng về tính năng khóa mật khẩu vốn đã tồn tại từ trước đó khá lâu.

Andrew Storms, giám đốc về mảng bảo mật của nCircle Network Security đồng thời cũng là chuyên gia cố vấn về bảo mật cho Apple, đã cho biết: “lỗi nguy hiểm và dễ bị tấn công nhất nằm trong Recovery Mode của iPhone, chế độ này thường dùng để hồi phục lại trạng thái bình thường cho iPhone khi nó gặp một vấn đề nào đó về bộ nhớ”. “Bất cứ người nào cũng có thể lợi dụng lỗi này để xuyên qua hàng rào password và tiến tới việc xâm phạm dữ liệu cá nhân trên máy iPhone của người khác.” Storm cảnh báo.

Cố vấn của Apple cũng cho biết rằng: lỗi bảo mật trong Recovery Mode của iPhone đã tồn tại từ trước đây khá lâu. Vào tháng 12-2009, khi Apple đưa ra bản cập nhật iPhone OS 3.1.1, họ cũng đã cố gắng khắc phục lỗi này. Tuy nhiên, có lẽ vẫn chưa thành công trong đợt vá lỗi khi đó. Trong quá khứ, Apple cũng đã khá nhiều lần phải đối mặt với lỗi khóa mật khẩu như thế này. Vào tháng 8-2008, một nhà phân tích đã khám phá ra rằng: có thể vượt qua được hàng rào password chỉ bằng một thao tác đơn giản là gõ vào “Emergency Call” (cuộc gọi khẩn cấp) trên password-entry và sau đó gõ 2 lần vào nút Home. Lỗi nghiêm trọng này được Apple vá lại vào tháng 1-2009. Tuy nhiên, nó lại xuất hiện trong phiên bản iPhone OS 2.0 và Apple một lần nữa phải khắc phục nó một tháng sau đó.

Andrew Storms cũng cho biết: bốn lỗi kia nằm trong engine trình duyệt nguồn mở WebKit, được Apple sử dụng cho Safari trên iPhone và iPod Touch. Các lỗi này không nguy hiểm và không dễ bị tấn công như lỗi khóa mật khẩu đã nói ở trên. Tuy nhiên, một lỗi trong số đó có thể được lợi dụng để làm các công cụ quảng cáo hay phá hoại, “một người nào đó có thể gửi đi một Emai với định dạng HTML và sử dụng lỗi này để biết lá thư đó có được đọc hay không.” Cố vấn của Apple cho biết thêm.

Theo Apple thì bản update iPhone OS 3.1.3 này cũng sẽ giúp cải thiện độ chính xác của thông báo dung lượng pin trên iPhone 3GS, bên cạnh đó nó cũng giúp khác phục tình trạng đôi khi một số phần mềm của bên thứ ba không chạy được. Chủ sở hữu của iPhone và iPod Touch có thể đợi iTunes tự động cập nhật hoặc tải thủ công iPhone 3.1.3 về máy bằng cách: chọn "Check for Update" trong menu Help của iTunes, rồi kết nối iPhone với PC hoặc Macintosh.

Theo Mobile-Review

MỜI BẠN BÌNH LUẬN VÀ ĐẶT CÂU HỎI

Apple vá lỗi cho iPhone và iPod Touch với phiên bản OS 3.1.3