คำเตือน! จากผู้เชี่ยวชาญ พบช่องโหว่ในแอปฯ ใน iOS หลายแอป
บนระบบปฏิบัติการ iOS ที่มีความปลอดภัยสูง ยังพบช่องโหว่ผ่านแอปฯ หลายๆ แอปฯ ที่ไม่น่าไว้ใจ ทำให้แฮกเกอร์โจมตีได้ง่าย ผู้ใช้ควรระวังการใช้งานผ่านแอปฯ ทุกชนิด โดยเฉพาะแอปฯ ที่เกี่ยวข้องกับการเงิน หรือแอปฯ ที่เชื่อมต่อกับข้อมูลสำคัญๆ
วิลล์ สตราฟาค (Will Strafach) ผู้เชี่ยวชาญด้านความปลอดภัยในระบบปฏิบัติการ iOS ได้ออกมาเผยถึงวิธีการโจมตีของแฮกกอร์ต่อแอปฯ หลายแอปฯ ที่มีช่องโหว่ คือจะดำเนินการโดยใช้ TLS certificate ปลอมที่สร้างขึ้นแล้วดักจับข้อมูลของผู้ใช้ไว้ที่เซิร์ฟเวอร์ของตน ก่อนจะถูกส่งไปยังบริษัทเจ้าของแอปฯ ซึ่งเป็นการแฮกผ่านการเชื่อมต่ออินเทอร์เน็ตผ่าน Wi-Fi โดยเฉพาะ Wi-Fi สาธารณะ จากนั้นข้อมูลที่ถูกส่งไปจะไปขัดขวางการเข้ารหัสข้อมูลที่ปลอดภัยอย่าง HTTPS ทำให้ HTTPS ไม่ทำงาน ส่วนระบบปฏิบัติของ iOS ก็ตรวจหาความผิดปกตินี้ไม่เจอ ทำให้บรรดาแฮกเกอร์เข้าโจมตีได้อย่างง่ายดาย
ปัจจุบันแอปฯ ที่มีข้อผิดพลาดมีไม่ต่ำกว่า 76 แอปฯ และอาจมีมากกว่านั้นที่ยังหาไม่พบ จึงออกมาเตือนให้ผู้ใช้งานระวังให้ดี ก่อนจะกรอกรหัสหรือข้อมูลสำคัญผ่านแอปฯ อะไร โดยตอนนี้ยังไม่มีการเปิดเผยรายชื่อแอปฯ ที่มีควาเมสี่ยงแต่อย่างใด มีก็แต่เพียงการส่งข้อความไปยังบริษัทพัฒนาแอปฯ เพื่อแก้ไขข้อผิดพลาดเท่านั้น
สิ่งที่ผู้ใช้งานควรทำคือ การใช้งานแอปฯ ที่เกี่ยวข้องกับข้อมูลสำคัญ เช่น ข้อมูลทางการเงิน ที่อยู่ หรือข้อมูลส่วนตัวอื่นๆ ควรทำผ่านการเชื่อมต่ออินเทอร์เน็ตด้วย Cellular เท่านั้น คืออินเทอร์เน็ตมือถือ 3G/4G นั่นเอง ไม่ควรเชื่อมต่อผ่าน Wi-Fi สาธารณะ