-
Bão Nokaen lệch hướng, không vào Biển Đông: Thời tiết Việt Nam chịu tác động mạnh như thế nào? -
Nguồn gốc thực sự của hơn 71.000 m² đất mà trụ trì chùa Phật Quang đang vướng tranh chấp -
Thưởng Tết 100 triệu nhưng mẹ chồng chỉ cho biếu ngoại 3 triệu: Tôi uất ức định "nổi loạn" cho đến khi thấy bản thiết kế bí mật -
Bộ Ngoại giao khuyến cáo công dân Việt Nam về tình hình Iran -
Tổng thống Donald Trump đình chỉ kế hoạch không kích Iran phút chót sau chiến dịch ngoại giao nghẹt thở -
Danh tính 2 công nhân tử vong dưới hố ga ở TP.HCM, đau đớn khi biết nguồn cơn sự việc -
Lý do khiến Gia Lai phải xác minh lại hoàn cảnh gia đình nhận nuôi bé gái bị vùi lấp ở vườn cao su -
Cày cuốc 6 năm trả nợ 3 tỷ cho chồng, ngày dứt nợ tôi "ngã ngửa" khi bị đòi ly hôn vì... quá xấu -
Choáng váng phí dọn vệ sinh 51 triệu/tháng: Sở "tuýt còi" khẩn vụ Ban phụ huynh thu 624 triệu -
Drama ái nữ nhà đại gia "bóc phốt" gia đình trọng nam khinh nữ: Cú "quay xe" phút chót gây ngỡ ngàng
Công nghệ
20/01/2019 16:17Cách xóa các profile cấu hình cũ trên iPhone, iPad để bảo mật dữ liệu
Hệ điều hành iOS của Apple không dễ bị phần mềm độc hại tấn công như Windows, nhưng điều đó không có nghĩa là nó không thể bị tấn công. Configuration profile (Hồ sơ cấu hình) là một trong những cách tấn công iPhone hay iPad chỉ bằng cách tải về file cấu hình và bấm nút đồng ý cài đặt.
Tính đến hiện tại, cách này vẫn chưa từng được khai thác. Tuy nhiên, nó cho thấy, không có nền tảng nào an toàn tuyệt đối.

Configuration profile là gì?
Configuration profile (Hồ sơ cấu hình) được tạo ra bằng tiện ích iPhone Configuration Utility của Apple. Nó chủ yếu phục vụ các bộ phận công nghệ thông tin (IT department) và các nhà mạng di động (cellular carrier). Những file này thường có phần mở rộng là .mobileconfig. Nó là cách bộ phận CNTT hoặc nhà mạng triển khai hàng loạt cài đặt mạng xuống thiết bị iOS.
Ví dụ, bộ phận công nghệ thông tin có thể triển khai file profile cấu hình chứa thông tin Wi-Fi, VPN, email, lịch và thậm chí các cài đặt giới hạn mật khẩu xuống thiết bị của nhân viên, cho phép nhân viên cấu hình nhanh thiết bị của mình để kết nối vào mạng công ty và các dịch vụ khác.
Tương tự, một nhà mạng có thể triển khai file profile cấu hình chứa thông tin các điểm truy cập (APN), cho phép thuê bao dễ dàng cấu hình kết nối dữ liệu di động trên thiết bị của họ, không cần nhập tất cả thông tin thủ công.
Như đã nói, tính đến hiện tại, thế giới vẫn chưa ghi nhận trường hợp tấn công nào sử dụng phương thức này. Tuy nhiên, về mặt lý thuyết, tin tặc có thể tạo ra các profile cấu hình của riêng chúng và tiêm nhiễm vào thiết bị của nạn nhân. Profile này có thể định cấu hình để thiết bị sử dụng kết nối proxy hoặc VPN độc hại, cho phép kẻ tấn công giám sát mọi thứ trên mạng, đồng thời chuyển hướng kết nối đến các trang web lừa đảo hoặc các trang độc hại.
Bên cạnh đó, hồ sơ cấu hình cũng có thể được sử dụng để cài đặt các chứng chỉ bảo mật (certificate). Nếu bạn cài đặt nhầm chứng chỉ độc hại, kẻ tấn công có thể mạo danh các trang web, chẳng hạn ngân hàng, để đánh cấp thông tin tài khoản của bạn.
Chính vì lẽ đó, việc nhận biết các profile cấu hình bạn đã cài đặt là việc hết sức quan trọng. Tốt hơn hết, bạn nên thực hiện việc này định kỳ và ai biết được, bạn có thể bắt gặp một profile cấu hình lạ trong quá trình này.
Để bắt đầu, bạn mở ứng dụng Settings (Cài đặt) và chọn General (Cài đặt chung).

Cuộn xuống dưới và chọn Profile (Cấu hình). Tại đây, bạn cũng sẽ thấy số lượng các hồ sơ cấu hình bạn đã cài đặt.

Màn hình Profile (Cấu hình) hiển thị cho bạn mọi hồ sơ cấu hình có trên thiết bị, cũng như các profile khác cho phép cài đặt phần mềm beta. Chọn profile bất kỳ để xem thông tin chi tiết về nó.

Nếu bạn tìm thấy một profile lạ hoặc một profile bạn không cần dùng đến nữa, hãy bấm nút Remove Profile (Xóa cấu hình) để xóa nó khỏi thiết bị.

Thiết bị sẽ yêu cầu bạn nhập mật khẩu để xác nhận việc xóa profile.
Theo Ca Tiếu (VietNamNet)
- Bão Nokaen lệch hướng, không vào Biển Đông: Thời tiết Việt Nam chịu tác động mạnh như thế nào? (47 phút trước)
- Làn sóng phẫn nộ tại Iceland sau phát ngôn "đùa quá trớn" của ứng viên Đại sứ Mỹ (54 phút trước)
- Sở hữu nhiều nhà cho thuê: Dùng chung một mã số thuế hay phải đăng ký mới từ đầu? (56 phút trước)
- Nguồn gốc thực sự của hơn 71.000 m² đất mà trụ trì chùa Phật Quang đang vướng tranh chấp (58 phút trước)
- Nghịch lý Meta: Lệnh cấm chồng chéo nhưng quảng cáo cờ bạc vẫn "hái ra tiền" (1 giờ trước)
- Thực hư thông tin giải Cánh diều 2025 nợ tiền thưởng: Chủ tịch Hội Điện ảnh Việt Nam lên tiếng (1 giờ trước)
- Bé 13 tuổi xuất huyết não sau khi ngâm mình trong bồn nước nóng 20 phút (1 giờ trước)
- Hé lộ chiến dịch ngoại giao "72 giờ" của nhóm 4 quốc gia Ả Rập giúp hạ nhiệt căng thẳng Mỹ - Iran (1 giờ trước)
- Lệ Quyên đối diện mức phạt như thế nào khi phát ngôn thô tục trên mạng xã hội? (1 giờ trước)
- Thưởng Tết 100 triệu nhưng mẹ chồng chỉ cho biếu ngoại 3 triệu: Tôi uất ức định "nổi loạn" cho đến khi thấy bản thiết kế bí mật (1 giờ trước)