Hacker phát hiện ra lỗi bảo mật ở phiên bản iOS 6.1 tiếp tục tuyên bố, vẫn có cách để truy cập vào thư viện ảnh và danh bạ của các iPhone có mật khẩu, kể cả khi chúng đã nâng cấp lên iOS 6.1.3.
Hôm qua, Apple đã cho phát hành rộng rãi iOS 6.1.3 để ngăn chặn công cụ bẻ khóa Evasi0n cùng một lỗ hổng bảo mật cho phép qua mặt màn hình khóa của điện thoại. Tuy nhiên, có vẻ như những hớ hênh trong khâu bảo mật của passcode là không dễ khắc phục, khi vừa "bịt" được chỗ này thì các hacker lại phát hiện ngay sơ hở ở góc khác.
Người dùng có
nick "VideosdeBarraquito" vừa tải lên mạng YouTube một video clip trình
diễn cách truy cập các file bên trong iPhone thông qua tính năng ra lệnh
bằng giọng nói. Anh này đã dùng khẩu lệnh khiến iPhone quay số điện
thoại và trong lúc chờ đợi, hacker đã sử dụng một chiếc kẹp ghim để tác
động vào thẻ SIM của điện thoại. Sau khi thẻ SIM bị rút ra, cuộc gọi kết
thúc nhưng VideosdeBarraquito đã có thể đột nhập vào danh bạ và ảnh lưu
trong chiếc điện thoại bị khóa.
VideosdeBarraquito khẳng định
anh ta có thể xem toàn bộ, thậm chí là biên tập các số điện thoại hay
hình ảnh bên trong mục Camera Roll. Cách duy nhất tại thời điểm này để
người dùng chặn đứng nguy cơ bị qua mặt chính là tắt tính năng quay số
bằng giọng nói, cho đến khi Apple có thể tung ra một bản vá lỗi mạnh
hơn.
Màn demo được tiến hành trên chiếc iPhone đã được cài phần
mềm mới nhất của iOS là 6.1.3. Trước đó, cũng chính hacker này đã trình
diễn chi tiết cách vượt qua cơ chế bảo vệ iPhone bằng mật khẩu passcode ở
iOS 6.1.2. Sau khi nghe tin về lỗ hổng này, Apple đã tức tốc phát hành
6.1.3 để vá lỗi.
Một số người dùng bình luận bên dưới video clip
rằng cơ chế hack này không có tác dụng khi Siri đang bật, nhưng cũng có
một số thành viên cho biết họ đã xoay xở thành công để hack iPhone 5.
Y Lam (Theo Slashgear)
