Gần đây, một nhà điều tra đã phát hiện ra một lỗ hổng nghiêm trọng trong hệ điều hành của gã khổng lồ công nghệ Apple, tất nhiên là iOS, cho thấy rằng ngay cả khi có quyền truy cập phù hợp, bất kỳ ứng dụng nào cũng có thể khiến người dùng dễ bị tấn công bằng cách truy cập bừa bãi vào camera.
CẢNH BÁO! Ứng dụng iOS có quyền truy cập máy ảnh có thể theo dõi bạn
Các quyền mà ứng dụng có bên trong hệ điều hành dùng để đánh dấu các thành phần mà chúng có quyền truy cập, tránh các vấn đề về bảo mật. Nó không phải lúc nào cũng hoạt động hoàn hảo, nhưng sự thật là nói chung, các hệ thống có thể đảm bảo rằng các ứng dụng không truy cập vào những gì chúng không nên.
Một nhà điều tra hiện đã phát hiện ra một lỗ hổng nghiêm trọng trong iOS, cho thấy rằng ngay cả khi có quyền truy cập phù hợp, bất kỳ ứng dụng nào cũng có thể khiến người dùng dễ bị tấn công bằng cách truy cập bừa bãi vào camera.
Có vẻ như lỗi bị cáo buộc này có thể gây nguy hiểm cho sự an toàn của người dùng iOS khi có thể cấp cho bất kỳ ứng dụng nào quyền truy cập vào cả camera iPhone và chụp ảnh hoặc quay phim mà người dùng không nhận ra. Lưu ý rằng quyền truy cập chỉ được đảm bảo khi ứng dụng đang trong quá trình thực thi.
Không giống như các thiết bị khác, trên iPhone không có đèn LED cho biết việc sử dụng máy ảnh hoặc bất kỳ tín hiệu nào được đưa ra để chỉ ra việc chụp ảnh. Những hình ảnh tương tự này sau đó có thể được ứng dụng gửi đến một điểm trung tâm mà không cần sự can thiệp của người dùng.
Ngoài ra, ứng dụng vẫn có thể làm được nhiều việc hơn, chẳng hạn như sử dụng phát video ra khỏi thiết bị, sử dụng phần mềm nhận diện khuôn mặt hoặc cảm nhận tâm trạng của người dùng. Video dưới đây cho thấy quá trình này có thể chạy im lặng như thế nào và người dùng không có bất kỳ ý tưởng nào.
Vẫn chưa có phản hồi từ gã khổng lồ công nghệ Apple, nhưng nhiều khả năng được chỉ ra rằng hành vi này của iOS thực sự được mong đợi và quyền truy cập được cho là toàn bộ và không có bất kỳ hạn chế nào. Đã có trong các tình huống trước đây, vị trí này do công ty đảm nhận.
Thật không may, không có cách nào để bảo vệ người dùng chống lại hành vi này. Điều điều tra viên phát hiện ra lỗ hổng khuyến nghị là quyền truy cập máy ảnh phải bị xóa khỏi tất cả các ứng dụng và ứng dụng chính thức để chụp ảnh nên được sử dụng, sau đó chỉ có thể được chia sẻ theo cách thủ công bởi người dùng.
Nếu bạn nhận ra vấn đề, gã khổng lồ công nghệ Apple có thể sớm giải quyết nó bằng cách đặt một nhận dạng trực quan bất cứ khi nào máy ảnh được sử dụng, như các hệ thống khác, chẳng hạn như truy cập vào vị trí.
Vậy, bạn nghĩ gì về điều này? Đơn giản chỉ cần chia sẻ quan điểm và suy nghĩ của bạn trong phần bình luận bên dưới.