Phát hiện lỗ hổng nguy hiểm, biến iPhone thành "cục gạch" trong chốc lát

Thật khó để tin được điều này, iOS trước giờ luôn là hệ điều hành đi đầu về bảo mật. Đó là lí do nhiều người chọn mua iPhone. Tuy nhiên, một lỗ hổng đang tồn tại trên phiên bản iOS 11 sẽ dễ dàng bị lợi dụng và biến thiết bị của người dùng trở thành một "cục gạch" đúng nghĩa.
Lỗ hổng này được đặt cho cái tên khá khó hiểu: "iXintpwn/YJSNPI". Thực chất đây là một profile độc hại mà sau khi người dùng vô tình cài đặt sẽ "đóng băng" toàn bộ các tính năng chính có trên chiếc điện thoại. Qua đó làm iPhone giống như bị vô hiệu hoá (do tạo quá nhiều icon trên màn hình trong cùng 1 lúc), từ đó không thể phản hồi lại các tác vụ của người dùng, kể cả bật hay tắt máy cũng không được.

Mã độc "iXintpwn/YJSNPI" được phát hiện vào tháng 11/2016 và có nguồn gốc xuất xứ từ Nhật Bản. Tuy nhiên, Apple vẫn chưa thật sự quan tâm đến vấn đề này trên phiên bản iOS 11.
Để minh chứng cho sự nguy hiểm và rủi ro mà Profile này đem lại, tài khoản Youtube EverythingApplePro đã thử nghiệm ngay trên phiên bản iOS 11 vừa được Apple phát hành.
Kết quả khá rõ ràng, sau khi bị lây nhiễm màn hình chính của điện thoại sẽ phát sinh ra hoàng loạt biểu tượng vô nghĩa. Đồng thời các chức năng chính như khởi động ứng dụng, camera, xem ảnh bị vô hiệu hóa hoàn toàn.

Một điều nguy hiểm hơn, iXintpwn/YJSNPI có khả năng tự tải về điện thoại người dùng nếu họ mở trang web có cài sẵn mã độc bằng trình duyệt Safari. Ngoài ra, profile độc hại này sử dụng cấu hình không được đăng ký (unsigned profile) để đưa nó vào vùng “không thể bị xóa”.
Chính điều này làm gia tăng mức độ nguy hiểm khi dính phải, tuy nhiên rất may mắn là chúng ta đã có cách "giải độc" bằng việc cài đặt thêm 1 profile khác để hủy vĩnh viễn iXintpwn/YJSNPI ra khỏi thiết bị.
Lưu ý: Các bạn không nên sử dụng mã độc này để trêu đùa bạn bè, vì không thể biết chắc "chúng" sẽ lấy đi những gì theo sau khi xâm nhập vào điện thoại người dùng.
Nguồn: trendmicro
Xem thêm:
- Phiên bản CCleaner v5.33 "dính mã độc", hãy gỡ ngay nếu có thể
- Xuất hiện mã độc trên Messenger đánh cắp tài khoản Facebook trong tích tắc
ĐĂNG NHẬP
Hãy đăng nhập để comment, theo dõi các hồ sơ cá nhân và sử dụng dịch vụ nâng cao khác trên trang Tin Công Nghệ của
Thế Giới Di Động
Tất cả thông tin người dùng được bảo mật theo quy định của pháp luật Việt Nam. Khi bạn đăng nhập, bạn đồng ý với Các điều khoản sử dụng và Thoả thuận về cung cấp và sử dụng Mạng Xã Hội.