Hôm qua, Apple đã công bố một cảnh báo chính thức về một lỗ hổng trong hệ thống iOS 13 cho phép bàn phím của các nhà phát triển giám sát mọi thứ bạn gõ trên đó; Lỗ hổng này nguy hiểm ở mức độ nào và bạn có thể tự bảo vệ mình khỏi nó như thế nào?

Apple cảnh báo: một lỗ hổng cho phép bàn phím giám sát bạn trái với ý muốn của bạn

Apple cho biết trong một tài liệu chính thức trên trang hỗ trợ của mình rằng có một lỗ hổng đã biết mà họ có cho phép các bàn phím khác nhau truy cập và kích hoạt tùy chọn "Full Access" ngay cả khi bạn không kích hoạt tùy chọn này cho chúng. Để làm rõ, theo mặc định, hệ thống iOS không cho phép bàn phím thu thập dữ liệu về việc sử dụng của bạn và gửi cho nhà phát triển, ngoại trừ một trường hợp bạn cấp toàn quyền truy cập cho bàn phím. Nhưng Apple nói rằng lỗ hổng này cho phép ngay cả những bảng không cung cấp cho nó tùy chọn này cũng có thể thu thập dữ liệu.

Apple cho biết rằng họ đã biết về lỗ hổng này và họ sẽ giải quyết nó trong một bản cập nhật sớm cho iOS và iPadOS, vì vậy họ dự kiến ​​sẽ sớm thấy bản cập nhật, ví dụ như sau một tuần, và nó sẽ thường mang số hiệu iOS 13.1.1.


Mức độ nghiêm trọng của lỗ hổng và chúng ta có thể làm gì?

Mức độ nghiêm trọng của lỗ hổng là nhà phát triển có thể biết mọi thứ bạn nhập, cho dù đó là vấn đề cá nhân, cuộc trò chuyện, địa chỉ và mọi thứ. Hệ thống iOS cung cấp một tùy chọn bảo mật, đó là bạn chỉ có thể nhập mật khẩu bằng bàn phím cơ bản của Apple và điều này cũng đúng với thẻ tín dụng. Nhưng điều gì sẽ xảy ra nếu bạn đang trò chuyện với một người bạn và nhập số thẻ tín dụng của bạn! Đây là mối nguy hiểm, và tình hình như sau:

◉ Nếu bạn đang sử dụng bàn phím không phải của Apple và đang thực sự cung cấp cho họ quyền truy cập đầy đủ tùy chọn thì không có gì khác biệt đối với bạn. Kẽ hở là bàn phím không có toàn quyền truy cập có thể bí mật kích hoạt nó cho chính họ. Nhưng nếu bạn thực sự cung cấp cho bàn phím tùy chọn này thì lỗ hổng này không liên quan đến bạn và không có gì thay đổi đối với bạn.

Nếu bạn đã sử dụng bàn phím, nhưng không cung cấp cho họ tùy chọn toàn quyền truy cập, thì bạn phải ngừng sử dụng chúng hoặc xóa bàn phím tạm thời cho đến khi Apple tung ra bản cập nhật để giải quyết lỗ hổng.

Bạn sử dụng bàn phím của Apple hay các công ty khác? Nó sẽ cung cấp cho nó tùy chọn truy cập đầy đủ? Chia sẻ kinh nghiệm của bạn với chúng tôi trong phần bình luận

Nguồn:

Apple

Những bài viết liên quan