Apple ra iOS 11.4.1 kèm tính năng khiến hacker khổ sở

Trên iOS 11.4.1, Apple tiếp tục nâng cấp các tính năng bảo mật của hệ điều hành iOS nhằm chống lại các công cụ bẻ khóa.

Apple vừa phát hành bản cập nhật iOS 11 .4.1, chủ yếu tập chung sửa một số tính năng về bảo mật, chế độ hạn chế quyền truy cập USB.

Với tính năng mới này, Apple muốn ngăn chặn việc sử dụng các công cụ bẻ khóa để xâm nhập vào những thiết bị chạy hệ điều hành iOS thông qua cổng Lightning.

Apple ra iOS 11.4.1 kèm tính năng khiến hacker khổ sở - Hình 1

iOS 11.4.1 bổ sung thêm chế độ hạn chế quyền truy cập USB

Người dùng có thể truy cập vào phần Cài đặt, bảo mật khuôn mặt và mật khẩu, sẽ thấy một công cụ mới được bổ sung. Mặc định thì tính năng này sẽ không hoạt động. Nếu muốn sử dụng, người dùng có thể tự kích hoạt.

Với tính năng mới này, sau khi iPhone hoặc iPad của bạn bị khóa trong khoảng 1 giờ, iOS sẽ chặn không cho phép kết nối với các phụ kiện bên ngoài thông qua cổng kết nối. Điều này nhằm ngăn chặn việc sử dụng công cụ như GrayKey để bẻ khóa iPhone.

Video đang HOT

Apple ra iOS 11.4.1 kèm tính năng khiến hacker khổ sở - Hình 2

Với tính năng mới này, các thiết bị chạy iOS sẽ chặn kết nối với phụ kiện bên ngoài sau khoảng 1 giờ khóa máy.

Tính năng mới này cho thấy Apple đang tiếp tục nâng cao quyền riêng tư của người dùng. Tuy nhiên nó cũng gây khó cho các cơ quan thực thi pháp luật khi muốn truy cập vào các nội dung trên những chiếc iPhone của tội phạm.

“Chúng tôi không ngừng tăng cường bảo mật trên các sản phẩm của Apple để giúp khách hàng chống lại tin tặc và những vụ xâm nhập vào dữ liệu cá nhân của họ”, Apple cho biết trong một tuyên bố mới đây. “Chúng tôi tôn trọng các cơ quan thực thi pháp luật và chúng tôi thiết kế các tính năng bảo mật không phải để làm khó họ”.

Apple ra iOS 11.4.1 kèm tính năng khiến hacker khổ sở - Hình 3

Bản cập nhật cũng sửa một số lỗi nhỏ trên hệ điều hành.

Trước đây vào năm 2016, Apple đã từ chối hỗ trợ FBI mở khóa một chiếc iPhone của nghi phạm trong vụ khủng bố tại San Bernardino. Điều này đã làm dấy lên rất nhiều tranh cãi.

Sau đó không lâu, FBI tuyên bố họ đã mở được thiết bị này mà không cần tới sự trợ giúp của Apple. Còn Apple vẫn tiếp tục nâng cấp các tính năng mới nhằm tăng cường khả năng bảo mật của iOS.

Ngoài việc chế độ hạn chế quyền truy cập USB, iOS 11.4.1 còn sửa một số lỗi liên quan đến tính năng tìm AirPod và đồng bộ với tài khoản Exchange.

Thế Anh

Theo The Verge

Sốc: Hacker đã có thể dễ dàng truy cập iPhone mà không cần mật khẩu

Mật mã đang trở thành biện pháp bảo mật tiêu chuẩn của hầu hết người dùng iPhone, nhưng nó có vẻ không còn an toàn.

Ngay cả trong sự hiện diện của các giải pháp sinh trắc học tiên tiến hơn, như Face ID, sự tiện lợi tuyệt đối và khả năng tiếp cận của một mật mã (passcode) với 4 hoặc 6 chữ số đã biến nó trở thành biện pháp bảo mật dự phòng lý tưởng.

Sốc: Hacker đã có thể dễ dàng truy cập iPhone mà không cần mật khẩu - Hình 1

Passcode của Apple chỉ cho phép nhập mật mã sai 10 lần, nhưng vẫn có thể bị vượt mặt.

Cách hoạt động trên iOS rất đơn giản nhưng hiệu quả khi bạn chỉ có tổng cộng 10 lần thử nhập mật mã. Nếu không làm điều đó, dữ liệu sẽ tự động bị xóa để bảo mật. Số lần thử đầu vào được theo dõi bởi một mô-đun phần cứng, được gọi là Secure Enclave, mà không thể bị vô hiệu hóa hoặc phá vỡ trực tiếp. Như một biện pháp bảo mật, mỗi lần nhập pin liên tiếp có thời gian xử lý lâu hơn một chút.

Vấn đề là cách thức này của Apple đã bị vượt mặt với phương pháp hack mới nhất, bằng cách gắn một thiết bị đầu vào với iPhone để đảm nhận như công cụ nhập mật mã. Hacker có tên biệt danh Hickey đã chứng minh điều này.

Theo Hickey, thay vì nhập mã từng cái một và sau đó chờ xác nhận, bạn thực sự có thể tạo tất cả các kết hợp trong một chuỗi đầu vào dài, không có dấu cách và gửi nó qua điện thoại. Rõ ràng iOS vẫn sẽ cố xử lý tất cả các con số. Một phần của mẹo xuất phát từ thực tế là đầu vào bàn phím được ưu tiên hơn so với lệnh xóa dữ liệu. Vì vậy trên thực tế, Secure Enclave vẫn đang đếm các nỗ lực nhập thất bại nhưng việc xóa không xảy ra trước khi điện thoại xử lý xong đầu vào. Điều đó có nghĩa là nếu bạn lặp qua tất cả các sự kết hợp của con số, nó có thể vượt mặt.

Sốc: Hacker đã có thể dễ dàng truy cập iPhone mà không cần mật khẩu - Hình 2

Secure Enclave được tách biệt hoàn toàn với các thành phần khác trên iPhone.

Kết quả là, mật mã gồm 4 chữ số thường mất từ 3-5 giây để xử lý, tương đương khoảng 1 giờ cho 100 sự kết hợp giữa các con số. Và trong trường hợp xấu nhất phải trải qua 9999 kết hợp, thời gian xử lý sẽ lâu hơn. Mọi thứ cũng diễn ra với mã gồm 6 chữ số - hiện đang là độ dài mặc định của iOS. Điều thú vị là phương pháp hack mới có thể vượt mặt ngay cả với iOS 11.3.

Rõ ràng Apple sẽ phải quan tâm đến biện pháp bẻ khóa này của Hickey, bởi lẽ đây có thể đang là phương pháp mở khóa an ninh trên iPhone. Các công ty như Grayshift đã tạo ra một chiếc máy để bẻ khóa iPhone, và có thể nó dựa vào hoạt động đó. Để giải quyết điều này, iOS 12 đã có một chế độ hạn chế USB nhằm ngăn không cho cổng Lightning được sử dụng để giao tiếp với các thiết bị khác nếu điện thoại chưa được mở khóa trong 1 giờ.

Theo Danviet.vn

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Tại sao chỉ nên sạc pin laptop đến 80%?Tại sao chỉ nên sạc pin laptop đến 80%?
hôm qua
Camera an ninh Trung Quốc có thể 'zoom tới Mặt trăng'?Camera an ninh Trung Quốc có thể 'zoom tới Mặt trăng'?
hôm qua
Windows 11 chính thức vượt mặt Windows 10Windows 11 chính thức vượt mặt Windows 10
hôm qua
Có nên sạc pin iPhone bằng bộ sạc MacBook?Có nên sạc pin iPhone bằng bộ sạc MacBook?
hôm qua
6 'tuyệt chiêu' bảo vệ dữ liệu cho điện thoại Galaxy6 'tuyệt chiêu' bảo vệ dữ liệu cho điện thoại Galaxy
hôm qua
Lý do khiến Apple loại bỏ Face ID trên iPhone gậpLý do khiến Apple loại bỏ Face ID trên iPhone gập
hôm qua
Phát hiện điểm mù trong AI thị giác có thể bị tin tặc tấn côngPhát hiện điểm mù trong AI thị giác có thể bị tin tặc tấn công
hôm qua
Cần làm gì khi dung lượng iCloud liên tục báo đầy?Cần làm gì khi dung lượng iCloud liên tục báo đầy?
hôm qua

Tin đang nóng

Vụ Á hậu Việt ghép ảnh AI bị CSGT xử phạt: Phát hiện thêm động thái gây bức xúcVụ Á hậu Việt ghép ảnh AI bị CSGT xử phạt: Phát hiện thêm động thái gây bức xúc
5 giờ trước
Văn Thanh tình tứ bên bạn gái "trâm anh thế phiệt", gây chú ý ở lễ cưới tuyển thủ Việt Nam và mẹ đơn thânVăn Thanh tình tứ bên bạn gái "trâm anh thế phiệt", gây chú ý ở lễ cưới tuyển thủ Việt Nam và mẹ đơn thân
2 giờ trước
Tổng thống Donald Trump khẳng định không lùi thời hạn áp thuế quanTổng thống Donald Trump khẳng định không lùi thời hạn áp thuế quan
4 giờ trước
Phụ mẹ nhặt ve chai, nữ sinh 15 tuổi vẫn trở thành thủ khoaPhụ mẹ nhặt ve chai, nữ sinh 15 tuổi vẫn trở thành thủ khoa
4 giờ trước
Hôm nay nấu gì: Cơm tối ngon, nhất là bát canh chua nhìn chỉ muốn chan hết sạchHôm nay nấu gì: Cơm tối ngon, nhất là bát canh chua nhìn chỉ muốn chan hết sạch
5 giờ trước
Thảm kịch rơi máy bay Ấn Độ có thể đến từ nguyên nhân khó ai ngờThảm kịch rơi máy bay Ấn Độ có thể đến từ nguyên nhân khó ai ngờ
2 giờ trước
Tổng thống Trump thừa nhận xung đột Ukraine khó giải quyết, có thể áp thêm trừng phạt NgaTổng thống Trump thừa nhận xung đột Ukraine khó giải quyết, có thể áp thêm trừng phạt Nga
5 giờ trước
Vợ cố diễn viên Đức Tiến gây tranh cãi về cách xưng hô với mẹ chồng sau khi đưa nhau ra toàVợ cố diễn viên Đức Tiến gây tranh cãi về cách xưng hô với mẹ chồng sau khi đưa nhau ra toà
31 phút trước

Tin mới nhất

Cơ hội cho Đông Nam Á trong cuộc đua công nghệ AI

Cơ hội cho Đông Nam Á trong cuộc đua công nghệ AI

9 giờ trước
Các cuộc đàm luận trước đây trên East Tech West đã cho thấy những mô hình mã nguồn mở là một công cụ quan trọng để các nước xây dựng năng lực AI có chủ quyền của riêng họ.
Ngành ô tô đang khai thác sức mạnh của AI như thế nào?

Ngành ô tô đang khai thác sức mạnh của AI như thế nào?

11 giờ trước
Để tận dụng những lợi ích này, trong những tháng gần đây, hãng sản xuất ô tô này đã thuê giám đốc AI đầu tiên và mở rộng quan hệ đối tác với Nvidia, tận dụng công nghệ và AI của gã khổng lồ điện toán này cho hoạt động và tính tự chủ của...
AI khiến nông nghiệp phát triển như đi xa lộ 6 làn

AI khiến nông nghiệp phát triển như đi xa lộ 6 làn

11 giờ trước
Hệ thống được đề xuất sẽ sử dụng gần 60.000 hình ảnh kỹ thuật số về cây trồng khỏe mạnh và bị bệnh ở nhiều giai đoạn phát triển khác nhau, giúp nhận diện và xử lý bệnh cây tự động khi hệ thống tưới di chuyển qua cánh đồng.
Windows 11 chính thức vượt Windows 10 về độ phổ quát

Windows 11 chính thức vượt Windows 10 về độ phổ quát

hôm qua
Microsoft đã cố gắng thúc đẩy người dùng bằng các thông báo nâng cấp toàn màn hình, nhắc nhở rằng thời gian dành cho Windows 10 không còn nhiều. Với ngày kết thúc hỗ trợ là 14 tháng 10 đang đến gần, áp lực ngày càng gia tăng.
5 cách đầu tư tiền điện tử hiệu quả cho người mới

5 cách đầu tư tiền điện tử hiệu quả cho người mới

hôm qua
Ngày nay, tiền điện tử đã trở thành một thị trường đầy tiềm năng với tốc độ phát triển nhanh, thu hút nhiều nhà đầu tư, tổ chức và bất kỳ ai yêu công nghệ trên toàn thế giới.
Cường quốc công nghệ triển khai sáng kiến AI y tế mang tính đột phá

Cường quốc công nghệ triển khai sáng kiến AI y tế mang tính đột phá

hôm qua
Ý tưởng thiết lập một hộp cát pháp lý trong lĩnh vực y tế được đánh giá là một bước tiến đáng hoan nghênh, với tiềm năng thúc đẩy đổi mới và nâng cao chất lượng dịch vụ chăm sóc sức khỏe tại Israel.
Cách khắc phục sự cố Wi-Fi trên Windows 11 dễ dàng, tiện lợi

Cách khắc phục sự cố Wi-Fi trên Windows 11 dễ dàng, tiện lợi

2 ngày trước
Cách tạo đồ họa bằng AI trên Canva nhanh chóng và tiện lợiCách bật chia sẻ riêng tư trên Samsung siêu dễ và tiện lợi Cách sửa lỗi micro trên iPhone vô cùng đơn giản và nhanh chóng
Robot nấu ăn của Trung Quốc lập kỳ tích mới

Robot nấu ăn của Trung Quốc lập kỳ tích mới

2 ngày trước
Dobot cho biết công nghệ điều khiển từ xa của họ đạt độ chính xác tới 0,05 mm, dù hiện tại chỉ có thể kiểm soát phần thân trên của robot. Dữ liệu chuyển động được thu qua kính thực tế ảo, giúp robot mô phỏng chính xác từng cử động tay c...
Bên trong phòng thử nghiệm độ bền iPhone của Apple

Bên trong phòng thử nghiệm độ bền iPhone của Apple

2 ngày trước
Các thiết bị của Apple hiện được sử dụng ở hơn 175 quốc gia, thế nên Apple cho biết họ phải đảm bảo các sản phẩm luôn hoạt động ổn định, ngay cả trong điều kiện khí hậu khắc nghiệt.
Google gỡ bỏ 352 ứng dụng Android độc hại khỏi Play Store

Google gỡ bỏ 352 ứng dụng Android độc hại khỏi Play Store

2 ngày trước
Google đã tiến hành gỡ bỏ 352 ứng dụng Android khỏi Play Store sau khi nhóm nghiên cứu Satori từ Human Security phát hiện phần mềm độc hại IconAds.
Cách AI sẽ định hình lại tương lai việc làm

Cách AI sẽ định hình lại tương lai việc làm

2 ngày trước
Tôi hoàn toàn hiểu không chỉ sự lo lắng mà còn hiểu rằng sẽ có nỗi đau thực sự ở đây, trong nhiều trường hợp , Sam Altman, CEO của OpenAI, cho biết trong một cuộc phỏng vấn gần đây với Hard Fork , podcast công nghệ của tờ New York Times...
X cho phép bot AI kiểm chứng thông tin: Cách mạng hay rủi ro tiềm ẩn?

X cho phép bot AI kiểm chứng thông tin: Cách mạng hay rủi ro tiềm ẩn?

3 ngày trước
Để tham gia, các bot phải tuân theo một quy trình nghiêm ngặt bao gồm việc đăng ký và kiểm định chất lượng, trong đó các nhà phát triển bao gồm cả những nhóm nghiên cứu từ MIT, Harvard và Stanford, cần nộp đơn đăng ký thông qua chương t...

Có thể bạn quan tâm

Drama mới ở Em Xinh: Bích Phương nghi khóc cạn nước mắt vì bị đàn em lập nhóm nói xấu, 1 người đáp trả căng

Drama mới ở Em Xinh: Bích Phương nghi khóc cạn nước mắt vì bị đàn em lập nhóm nói xấu, 1 người đáp trả căng

Ngay sau khi tin đồn này rộ lên, cư dân mạng liền vào vai thám tử để tìm ra danh tính của Em Xinh được cho là nói xấu Bích Phương.
Bắt đối tượng trộm 3 cây sanh quý

Bắt đối tượng trộm 3 cây sanh quý

Pháp luật

2 phút trước
Lợi dụng lúc đêm tối, Đỗ Trường Giang lẻn vào nhà ông L. lấy cắp 3 cây sanh quý, có giá trị hàng chục triệu đồng.
Chính quyền miền Đông Libya trục xuất phái đoàn cấp cao châu Âu

Chính quyền miền Đông Libya trục xuất phái đoàn cấp cao châu Âu

Thế giới

3 phút trước
Trong khi đó, trên mạng xã hội, Ủy viên Brunner xác nhận các cuộc họp theo dự kiến đã không diễn ra. Một quan chức của Liên minh châu Âu (EU) nhận định có thể đã có sự hiểu lầm về mặt nghi thức ngoại giao.
Rất ít nghệ sĩ bị đưa vào danh sách đen hoàn toàn trong ngành công nghiệp giải trí Mỹ

Rất ít nghệ sĩ bị đưa vào danh sách đen hoàn toàn trong ngành công nghiệp giải trí Mỹ

Sao âu mỹ

7 phút trước
Tôi không tin rằng trong sự nghiệp của mình sẽ có một phong trào #MeToo khác, tôi nghĩ nó đã kết thúc rồi - một giám đốc điều hành làm trong ngành công nghiệp giải trí Mỹ nói.
Nam diễn viên hạng A "thưởng nóng" 332 tỷ cho vợ hot girl mang thai lần 3, chồng nhà người ta là đây!

Nam diễn viên hạng A "thưởng nóng" 332 tỷ cho vợ hot girl mang thai lần 3, chồng nhà người ta là đây!

Sao châu á

10 phút trước
Ngay sau khi đón tin vui vợ mang thai lần 3, tờ 163 cho biết Quách Phú Thành đã thưởng nóng cho bà xã 100 triệu HKD (hơn 332 tỷ đồng).
Jadon Sancho đồng ý giảm lương để gia nhập Juventus

Jadon Sancho đồng ý giảm lương để gia nhập Juventus

Sao thể thao

27 phút trước
Cầu thủJadon Sancho sẵn sàng cắt đứt quan hệ với MU để chuẩn bị cho một bước ngoặt mới trong sự nghiệp bằng cách gia nhập Juventus.
Tiếng sủa của chú chó cứu 67 người khỏi lũ quét sắp xóa sổ ngôi làng ở Ấn Độ

Tiếng sủa của chú chó cứu 67 người khỏi lũ quét sắp xóa sổ ngôi làng ở Ấn Độ

Netizen

30 phút trước
Tiếng sủa của một chú chó ở ngôi làng thuộc quận Mandi, Ấn Độ giúp 67 người thoát ra ngoài trước khi trận lũ quét và mưa đá xảy ra.
Điều tra phản ánh bé gái 4 tuổi bị cô giáo đánh, kéo lê, ném vào tường

Điều tra phản ánh bé gái 4 tuổi bị cô giáo đánh, kéo lê, ném vào tường

Tin nổi bật

49 phút trước
Theo phản ánh của bố cháu bé, dữ liệu camera giám sát cho thấy cô V., chủ nhiệm lớp, đã đánh, kéo lê, ném cháu bé vào tường, đánh cả trong lớp lẫn ngoài hành lang.
"Dịu dàng màu nắng" tập 27: Lan Anh cho mấy nhân viên cứng đầu nghỉ việc

"Dịu dàng màu nắng" tập 27: Lan Anh cho mấy nhân viên cứng đầu nghỉ việc

Phim việt

57 phút trước
Trong Dịu dàng màu nắng tập 27, Lan Anh quyết cho thôi việc mấy nhân viên không biết nghe lời nên đã chịu phản ứng gay gắt của các em.
Mỹ nhân đẹp chấn động thế gian đi show thôi sao hot dữ vậy: Visual ngọt hơn chữ ngọt, xem khéo lại nghiện

Mỹ nhân đẹp chấn động thế gian đi show thôi sao hot dữ vậy: Visual ngọt hơn chữ ngọt, xem khéo lại nghiện

Hậu trường phim

2 giờ trước
Nhìn vào những hình ảnh của Châu Dã được fan chụp lại, khán giả cảm thấy cô như một nàng công chúa ngọt ngào, xua tan đi cái nóng của mùa hè.