Với 2 bản cập nhật mới nhất dành cho Mac OS X (10.10.4) và iOS (8.4), Apple đã vá hoàn toàn một lỗ hổng nghiêm trọng có thể khiến người dùng bị lộ toàn bộ mật khẩu có trong Keychain. Tuy vậy, đi kèm với tin vui này là một tin chẳng vui tí nào: ứng dụng Mail mặc định của iOS và Mac OS X phiên bản mới có thể gặp tình trạng kết nối không ổn định, không gửi được mail hoặc thậm chí là treo hoàn toàn.

Trong một bài viết giải thích trên trang hỗ trợ chính thức, Apple cho biết lỗi này xảy ra là bởi iOS 8.4 và Mac OS X 10.10.4 đã được tăng cường các biện pháp bảo vệ dành riêng cho một lỗ hổng TLS có tên gọi "Logjam". Điều này khiến cho người dùng các hệ điều hành gắn mác Táo mới nhất không thể kết nối tới các máy chủ vẫn sử dụng mã hóa Diffie-Hellman, một loại mã hóa cũ kĩ có kích cỡ nhóm thấp hơn 2.048 bit.

Kết quả là người dùng có thể gặp lỗi khi kết nối tới các mạng Wi-Fi sử dụng chuẩn 802.1X dành cho doanh nghiệp, kết nối qua giao thức SMTP, HTTPS hay IPP trên nền TLS/SSL. Theo thông tin từ Apple Insider, người dùng Gmail là đối tượng bị ảnh hưởng nhiều nhất bởi thay đổi này.

Để khắc phục tình trạng này, người dùng bị ảnh hưởng có thể tắt giao thức SSL trên tài khoản bị ảnh hưởng. Trên iOS 8.4, bạn có thể truy cập vào Cài đặt > Mail, danh bạ, lịch, chọn tài khoản đang sử dụng, chọn tiếp tên tài khoản này trong mục đầu tiên, chọn Nâng cao và tắt tùy chọn Sử dụng SSL. Bạn cũng có thể buộc iOS đặt lại toàn bộ cài đặt Gmail bằng cách đăng xuất khỏi tài khoản này trên iOS và đăng nhập lại.

Trong trải nghiệm thực tế của VnReview với những chiếc iPhone, iPad đã cập nhật lên iOS 8.4, chúng tôi không hề gặp phải tình trạng lỗi với bất cứ tài khoản Gmail nào trên các mạng Wi-Fi công cộng hoặc gia đình.

Trên ứng dụng Mail mặc định của Mac OS X, người dùng có thể thiết lập lại cài đặt của tài khoản Gmail bằng các bước: chọn Preferences > Accounts và chọn tài khoản tương ứng, chọn mục Advanced và tick vào ô Automatically detect and maintain account settings. Trên màn hình Advanced, bạn cũng sẽ được cung cấp tùy chọn bật/tắt SSL.

Cần lưu ý rằng cách tắt SSL hoàn toàn không được khuyến khích, do SSL là một bước bảo vệ quan trọng cho tài khoản mail. Apple hiện vẫn chưa đưa ra giải pháp chính thức, song các quản trị mạng doanh nghiệp có thể sẽ được cung cấp cách tùy biến lại máy chủ mail của mình để tránh lỗi trong thời gian tới.

Theo VnReview.




Bình luận

  • TTCN (0)