Mới đây một số trang tin đã đề cập đến lỗi bảo mật SMS trên iPhone. Lỗi bảo mật này, hiểu một cách đơn giản nhất, là do nắm bắt được cách hệ điều hành iOS xử lý tiêu đề tin nhắn nên nhiều kẻ xấu đã lợi dụng số của người nhận để mạo danh một tổ chức tài chính nào đó.
Sau khi hacker tiết lộ về lỗi bảo mật này, phía Apple đã có hồi đáp cho trang Engadget về vấn đề này như sau:
Phía Apple rất coi trọng vấn đề bảo mật. Khi sử dụng iMessage thay vì SMS, các địa chỉ được xác thực để tránh bị tấn công bởi các dạng lừa đảo. Một trong những hạn chế của SMS đó là nó cho phép gửi tin nhắn bằng các địa chỉ mạo danh tới bất kỳ điện thoại nào, vì thế chúng tôi khẩn thiết khuyên khách hàng tuyệt đối cẩn trọng nếu những tin nhắn đó có chứa các địa chỉ không rõ ràng.
Câu trả lời của Apple dường như không thoả đáng khi một số người coi đây là hành động đổ lỗi cho công nghệ của Apple và đó chính cách để họ né tránh chịu trách nhiệm. Trong bài viết của mình, hacker pod2g đã giải thích rằng tiêu đề tin nhắn có chứa cả số điện thoại gốc và số điện thoại cần trả lời. Nếu 2 mục này được thiết kế rõ ràng tác biệt hơn, thì người dùng ít nhiều có thể tránh được thiệt hại, mặc dù sự thật là ở thời điểm hiện tại việc bảo mật SMS dường như là một khái niệm quá xa vời.
Vậy nên điều mà người dùng iPhone cần làm lúc này là tiếp tục cẩn trọng trong việc nhắn tin và xử lý những tin nhắn đó. Với giao dịch ngân hàng, hiện có rất nhiều phương thức khác nhau nên tốt nhất bạn hãy nói không với dịch vụ SMS banking, ít nhất là trong thời điểm hiện tại.