เมื่อวานนี้มีข่าวว่ามีผู้ยื่นใบสมัครประมาณ 1 ราย iOS มีข้อบกพร่องด้านความปลอดภัยร้ายแรงซึ่งอาจทำให้แฮกเกอร์สามารถขโมยข้อมูลสำคัญของคุณได้ ตอนนี้ Skycure ได้ค้นพบจุดบกพร่องสำคัญอีกประการหนึ่งในระบบแล้ว iOS 8 ครั้งนี้ใช้อินเทอร์เฟซ SSL ด้วยข้อบกพร่องซึ่งสร้างขึ้นจากหลักการที่คล้ายกับกรณี WiFiGate รุ่นเก่า ทำให้ iPhone และ iPad เซลลูลาร์ทั้งหมดที่ซื้อผ่านผู้ให้บริการมีความเสี่ยง เพียงแค่ผู้ใช้เชื่อมต่อกับฮอตสปอต WiFi ปลอม ซึ่งทำได้ง่าย ๆ เช่น iPhone ที่ซื้อจาก AT&T จะเชื่อมต่อกับเครือข่ายใด ๆ ที่ใช้ชื่อนั้นโดยอัตโนมัติ เชื่อมต่อไวไฟ.
เมื่อเชื่อมต่อแล้ว ฮอตสปอตปลอมสามารถส่งรหัสที่เป็นอันตรายไปยังอุปกรณ์ของผู้ใช้ ทำให้แอพพลิเคชันทั้งหมดที่เชื่อมต่อกับอินเทอร์เน็ตหยุดทำงาน แอปพลิเคชันหยุดทำงานเมื่อพยายามเชื่อมต่อกับเซิร์ฟเวอร์โดยใช้การเชื่อมต่อที่ปลอดภัย ปัจจุบันแอปพลิเคชั่นมือถือหลายตัวทำสิ่งนี้ในเบื้องหลัง ดังนั้นผู้ใช้จึงไม่จำเป็นต้องรู้ด้วยซ้ำว่าอุปกรณ์ของพวกเขาอาจถูกแฮ็กได้ทุกเมื่อ แม้ว่าจะมีอุปกรณ์อยู่ในกระเป๋าก็ตาม ผู้เชี่ยวชาญด้านความปลอดภัยได้ค้นพบว่าโค้ดที่เป็นอันตรายสามารถแก้ไขได้ในลักษณะดังกล่าว iOS อุปกรณ์จะรีสตาร์ทตัวเองและสิ้นสุดใน Boot Loop ซึ่งหมายความว่ามันจะโหลดและรีสตาร์ทอย่างต่อเนื่อง นักวิจัยปฏิเสธที่จะเปิดเผยรายละเอียดที่เจาะจงมากขึ้น และกำลังดำเนินการร่วมกับ Appเหมืองหินเพื่อแก้ไขปัญหา
*แหล่งที่มา: สกายเคียว
วิธีแก้ไขคือหนีจากฮอตสปอต :)
อืม ปีนี้มันก็... ios8 และ Yosemite ก็แทบจะเหมือนกัน WWDC อาจประกาศการปรับปรุงระบบและการแก้ไขแทนฟีเจอร์ใหม่