Cơ chế bảo mật iOS có vô tình mở cửa hậu cho tin tặc?

Theo dõi VGT trên

Theo các nhà mật mã học tại Đại học Johns Hopkins (Mỹ), iOS không sử dụng mã hóa tích hợp nhiều nhất có thể, điều này đã gây ra các lỗ hổng bảo mật không cần thiết.

Dựa trên tài liệu công khai từ AppleGoogle, bao gồm các báo cáo của cơ quan thực thi pháp luật về việc bỏ qua những tính năng bảo mật di động và phân tích của riêng họ, các nhà mật mã đã đánh giá mức độ an toàn của mã hóa iOS và Android. Nghiên cứu cho thấy mặc dù cơ sở hạ tầng mã hóa trên iOS “nghe có vẻ thực sự tốt”, nhưng về cơ bản nó không được sử dụng.

Cơ chế bảo mật iOS có vô tình mở cửa hậu cho tin tặc? - Hình 1

Mục đích nghiên cứu của nhóm là khám phá các cơ chế bảo mật để ngăn chặn truy cập trái phép vào dữ liệu trong thiết bị di động, các cách truy cập dữ liệu không được phép và cách cải thiện để ngăn chặn truy cập trái phép. Đối tượng nghiên cứu là iOS và nền tảng Android. Nhà nghiên cứu chính của iOS Maximilian Zinkus cho biết: “Đặc biệt là trên iOS, cơ sở hạ tầng mã hóa nhiều lớp này đã được sử dụng và nó thực sự tốt. Nhưng tôi thực sự ngạc nhiên khi thấy nó chưa được tận dụng vào thời điểm đó”.

Khi iPhone khởi động, tất cả dữ liệu được lưu trữ ở trạng thái “được bảo vệ hoàn toàn”, và người dùng phải mở khóa thiết bị trước khi giải mã bất cứ thứ gì. Mặc dù làm như vậy rất an toàn nhưng nhiều nhà nghiên cứu nhấn mạnh rằng khi thiết bị được mở khóa lần đầu tiên sau khi khởi động lại, một lượng lớn dữ liệu sẽ đi vào trạng thái mà Apple gọi là “được bảo vệ trước trạng thái xác thực người dùng đầu tiên”.

Video đang HOT

Vì thiết bị hiếm khi khởi động lại nên hầu hết dữ liệu đều ở trạng thái “được bảo vệ với xác thực người dùng đầu tiên”, chứ không phải “được bảo vệ hoàn toàn”. Ưu điểm của trạng thái kém an toàn này là khóa giải mã được lưu trữ trong bộ nhớ truy cập nhanh và có thể được các ứng dụng truy cập nhanh.

Về lý thuyết, tin tặc có thể tìm và sử dụng một số loại lỗ hổng bảo mật nhất định trong hệ thống iOS để nhanh chóng truy cập vào khóa mã hóa trong bộ nhớ, giúp nó giải mã một lượng lớn dữ liệu trong thiết bị. Đây cũng là nguyên lý hoạt động của nhiều công cụ truy cập điện thoại thông minh, chẳng hạn như công cụ truy cập pháp y số Grayshift.

Ngoài bản thân hệ thống iOS, iCloud chuyển một lượng lớn dữ liệu người dùng đến các máy chủ của Apple, những dữ liệu này cũng có thể bị truy cập từ xa bởi tin tặc hoặc cơ quan thực thi pháp luật trái phép. Apple sử dụng bộ xử lý bảo mật SEP để hạn chế nghiêm ngặt những cuộc tấn công đoán mật khẩu, nhưng có bằng chứng cho thấy ít nhất trong năm 2018, tin tặc đã sử dụng công cụ GrayKey để bẻ khóa SEP.

Những kẻ tấn công cần lỗ hổng hệ điều hành cụ thể để lấy dữ liệu và Apple, Google sẽ áp dụng nhiều bản vá khi họ phát hiện ra các lỗ hổng đó, nhưng điều này có thể tránh được bằng cách ẩn các khóa mã hóa sâu hơn.

Matthew Green, một nhà mật mã học tại Đại học Johns Hopkins cho biết: “Điều này thực sự khiến tôi bị sốc vì khi bước vào dự án này, tôi nghĩ rằng những chiếc điện thoại sẽ thực sự bảo vệ được dữ liệu của người dùng, nhưng thực tế lại khác. Cơ chế bảo mật của iOS đang vô tình tạo ra cửa hậu cho tin tặc”. Các nhà nghiên cứu cũng trực tiếp chia sẻ phát hiện của họ và một số lời khuyên kỹ thuật với Apple.

Người phát ngôn của Apple đưa ra tuyên bố công khai: “Các thiết bị của Apple được thiết kế với nhiều lớp biện pháp bảo vệ an ninh để chống lại nhiều mối đe dọa tiềm ẩn khác nhau. Chúng tôi không ngừng nỗ lực để bổ sung những biện pháp mới cho người dùng. Khi lượng thông tin nhạy cảm được lưu trữ trên thiết bị tiếp tục tăng lên, chúng tôi sẽ tiếp tục phát triển thêm một số biện pháp bảo vệ trên phần cứng và phần mềm để bảo vệ dữ liệu của người dùng”.

Ngoài ra, mặc dù nhiều dịch vụ đám mây của Apple quảng cáo việc sử dụng công nghệ mã hóa đầu cuối, nhấn mạnh rằng chỉ người dùng mới có thể truy cập dữ liệu đám mây, nhưng các nhà nghiên cứu phát hiện ra rằng khi sử dụng dịch vụ sao lưu iCloud, tính bảo mật của một số dịch vụ mã hóa nhất định sẽ bị xâm phạm.

Thực tế, nỗ lực bảo mật của Apple chủ yếu tập trung vào việc bảo vệ người dùng khỏi tin tặc, kẻ trộm và tội phạm muốn đánh cắp thông tin cá nhân. Họ cũng chỉ ra rằng những kiểu tấn công được các nhà nghiên cứu nhấn mạnh là rất tốn kém để phát triển, yêu cầu quyền truy cập vật lý vào thiết bị mục tiêu và chỉ có thể hoạt động trước khi Apple phát hành bản vá. Apple cũng nhấn mạnh mục tiêu của họ đối với iOS là cân bằng giữa an toàn và tiện lợi.

Ngược lại, tình hình của nền tảng Android có vẻ phức tạp hơn. Các nhà nghiên cứu phát hiện ra rằng các mẫu Android hàng đầu mới nhất có thể cung cấp cơ chế bảo vệ mạnh mẽ, nhưng sự mất kết nối giữa Google và các nhà sản xuất thiết bị Android dẫn đến tiến độ cập nhật phần mềm không đồng đều, khiến cơ chế kiểm soát bảo mật và quyền riêng tư của hầu hết điện thoại Android không nhất quán.

Mối đe dọa an ninh mạng ngành công nghiệp ô tô

Kaspersky vừa giới thiệu Báo cáo thông tin tình báo mối đe dọa an ninh mạng (TI), dành riêng cho các tổ chức hoạt động trong ngành công nghiệp ô tô.

Mối đe dọa an ninh mạng ngành công nghiệp ô tô - Hình 1

Kaspersky vừa phát hành thêm báo cáo bảo mật dành cho ngành công nghiệp ô tô

Báo cáo TI của Kaspersky tập hợp những phân tích chuyên sâu về các mối đe dọa bảo mật theo ngành công nghiệp cụ thể, cũng như xác định loại thông tin có thể bị tin tặc lợi dụng để tấn công phương tiện giao thông, cơ sở hạ tầng của phương tiện được kết nối và những hệ thống liên quan đến phương tiện.

Nhiều trường hợp chỉ ra sự quan tâm đến bảo mật trong ngành công nghiệp ô tô. Sự quan tâm của các nhà nghiên cứu độc lập cho đến tội phạm mạng đã chuyển từ bảo mật thiết bị nhúng sang bảo mật phương tiện. Điều này dẫn đến sự gia tăng số lượng phương pháp tấn công, từ đó, các yêu cầu, quy định mới mà nhà sản xuất phải tuân theo để bảo vệ trước tấn công mạng cũng được ra đời.

Dịch vụ thông tin tình báo mối đe dọa an ninh mạng cho ngành công nghiệp ô tô của Kaspersky giúp các tổ chức, từ nhà sản xuất đến đơn vị cung cấp, luôn được cập nhật về các vấn đề bảo mật có thể ảnh hưởng đến ngành công nghiệp ô tô, từ đó đưa ra phương án khắc phục kịp thời. Dịch vụ này được thiết kế để xác định các mối đe dọa an ninh mạng đối với ô tô hiện có và mới xuất hiện - những mối đe dọa tấn công các bộ phận của xe cũng như cơ sở hạ tầng của phương tiện được kết nối.

Mỗi báo cáo bao gồm tổng quan và phân tích các xu hướng công nghệ liên quan đến tấn công mạng trong ngành công nghiệp ô tô, như sự cố mạng, các nghiên cứu bảo mật gần đây, hội nghị, tọa đàm, diễn đàn trong cộng đồng, cũng như thông tin về các vectơ tấn công tiềm ẩn đối với dịch vụ hỗ trợ khách hàng và cơ sở hạ tầng dịch vụ. Các dịch vụ chính được cung cấp là báo cáo tóm tắt dành cho bộ phận điều hành cấp cao, mô tả và khuyến nghị về các mối đe dọa, cũng như thông báo về các hoạt động có rủi ro cao và những lỗ hổng bảo mật dành riêng cho OEM (nhà sản xuất thiết bị gốc).

Ông Sergey Zorin, Trưởng bộ phận Bảo mật hệ thống giao thông vận tải của Kaspersky cho biết: "Khi việc sử dụng công nghệ trên các phương tiện hiện đại trở nên phổ biến, chúng ta không chỉ cần tuân thủ các yêu cầu, quy định, mà còn phải nắm thông tin về tất cả mối đe dọa có thể xảy ra - từ lỗ hổng của bộ điều khiển điện tử đến các cuộc tấn công vào những bộ phận của phương tiện. Bằng cách cung cấp thông tin tình báo về mối đe dọa an ninh mạng có liên quan, chúng tôi góp phần giúp các nhà sản xuất ô tô hạn chế những mối lo ngại này".

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Sao nam Vbiz về ăn Tết nhưng bị bố mẹ doạ đuổi ra khỏi nhà, chuyện gì đây?Sao nam Vbiz về ăn Tết nhưng bị bố mẹ doạ đuổi ra khỏi nhà, chuyện gì đây?
19:59:24 30/01/2025
MXH bùng nổ tranh cãi về phim của Trấn Thành: Người chê quá ồn ào, người khen bộ ba visual diễn hay bất ngờMXH bùng nổ tranh cãi về phim của Trấn Thành: Người chê quá ồn ào, người khen bộ ba visual diễn hay bất ngờ
20:05:25 30/01/2025
11 học sinh gây náo loạn trên cao tốc ngày mùng 1 Tết bị phạt gần 80 triệu đồng11 học sinh gây náo loạn trên cao tốc ngày mùng 1 Tết bị phạt gần 80 triệu đồng
19:11:52 30/01/2025
TP HCM: Bé trai bị bỏ rơi, đặt trong giỏ nhựaTP HCM: Bé trai bị bỏ rơi, đặt trong giỏ nhựa
19:13:46 30/01/2025
Bức ảnh ngớ ngẩn khiến Triệu Lộ Tư bị bóc chi tiết "phông bạt" bệnh tậtBức ảnh ngớ ngẩn khiến Triệu Lộ Tư bị bóc chi tiết "phông bạt" bệnh tật
19:49:41 30/01/2025
Ngôi làng nghèo bỗng nhiên mở tiệc Tết linh đình nhiều ngày liền, có người nhận lì xì 200 triệu đồng: Nguyên nhân không ai ngờ đếnNgôi làng nghèo bỗng nhiên mở tiệc Tết linh đình nhiều ngày liền, có người nhận lì xì 200 triệu đồng: Nguyên nhân không ai ngờ đến
20:09:12 30/01/2025
Vụ va chạm máy bay tại Mỹ: Tìm thấy 19 thi thể tại hiện trườngVụ va chạm máy bay tại Mỹ: Tìm thấy 19 thi thể tại hiện trường
21:36:07 30/01/2025
Nụ hôn bạc tỷ và quyết định đúng đắn của Thu TrangNụ hôn bạc tỷ và quyết định đúng đắn của Thu Trang
20:02:03 30/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Nhiều ca nghi mắc sởi và sốt xuất huyết trong những ngày đầu nghỉ tết

Nhiều ca nghi mắc sởi và sốt xuất huyết trong những ngày đầu nghỉ tết

Sức khỏe

22:01:17 30/01/2025
Về tình hình dịch bệnh, Bộ Y tế nêu rõ, trong 3 ngày nghỉ tết vừa qua, toàn quốc chưa ghi nhận ổ dịch, chùm ca bệnh truyền nhiễm nguy hiểm lây lan trong cộng đồng.
Nhật Bản gặp khó khi xử lý 'hố tử thần'

Nhật Bản gặp khó khi xử lý 'hố tử thần'

Thế giới

21:34:28 30/01/2025
Về công tác giải cứu người đàn ông bị mắc kẹt bên trong xe tải rơi xuống "hố tử thần", hiện tại lực lượng cứu hộ không thể liên lạc được và cũng không rõ tình trạng an toàn của người này.
Xu hướng thể thao kết hợp cộng nghệ trong xã hội hiện đại

Xu hướng thể thao kết hợp cộng nghệ trong xã hội hiện đại

Tin nổi bật

20:47:05 30/01/2025
Thể thao đã trở thành một phần không thể thiếu trong cuộc sống hiện đại. Từ việc luyện tập thường xuyên để nâng cao sức khỏe cho đến việc theo dõi các sự kiện thể thao quốc tế, mỗi người ngày càng yêu thích và gắn bó với các môn thể tha...
Hoa hậu Việt đứng hình khi nhận được lời chúc kỳ lạ nhất dịp Tết

Hoa hậu Việt đứng hình khi nhận được lời chúc kỳ lạ nhất dịp Tết

Sao việt

19:54:26 30/01/2025
Nàng Hậu thích thú bật cười vì chia sẻ hồn nhiên, đáng yêu này. Nguyên do vì lời chúc sống lâu trăm tuổi thường được mọi người sử dụng để dành cho những ông bà cao tuổi.
Náo loạn MXH Hàn: Irene kết hôn

Náo loạn MXH Hàn: Irene kết hôn

Sao châu á

19:23:36 30/01/2025
Chiều 30/1, các trang báo lớn nhỏ tại Hàn Quốc đồng loạt đưa tin Irene tuyên bố kết hôn, khiến mạng xã hội xứ củ sâm xôn xao.
Điều tra vụ án sát hại mẹ và anh trai vào sáng mùng 2 Tết

Điều tra vụ án sát hại mẹ và anh trai vào sáng mùng 2 Tết

Pháp luật

18:10:14 30/01/2025
Ngày 30/1, xác nhận với PV VietNamNet, ông Nguyễn Đức Tặng, Chủ tịch UBND xã Sông Khoai (TX Quảng Yên, Quảng Ninh) cho biết trên địa bàn vừa xảy ra vụ án sát hại người thân.
Giới trẻ Việt mặc ngày càng hay, ra chất riêng và chẳng "hòa tan" với bất kỳ ai

Giới trẻ Việt mặc ngày càng hay, ra chất riêng và chẳng "hòa tan" với bất kỳ ai

Phong cách sao

18:00:47 30/01/2025
Sự xuất hiện của những nền tảng tạp chí digital, sự chiếm lĩnh của hàng loạt nền tảng MXH cá nhân giúp thế hệ Z dễ dàng tiếp cận với bức tranh thời trang toàn cầu, từ đó có cái nhìn đa chiều và chắt lọc được những tinh hoa cho riêng bản...
Thái Lan kêu gọi đốt nhang, vàng mã online để chống ô nhiễm không khí

Thái Lan kêu gọi đốt nhang, vàng mã online để chống ô nhiễm không khí

Lạ vui

17:13:36 30/01/2025
Trong nỗ lực giảm thiểu ô nhiễm không khí, Chính phủ Thái Lan khuyến nghị người gốc Hoa sinh sống tại đây dùng hương điện, đốt vàng mã trực tuyến.
Cận cảnh Quang Hải cầm xấp tiền, đếm rồi lì xì cho mẹ vợ, dân mạng "chỉ biết ước" nhưng vẫn góp ý 1 điều

Cận cảnh Quang Hải cầm xấp tiền, đếm rồi lì xì cho mẹ vợ, dân mạng "chỉ biết ước" nhưng vẫn góp ý 1 điều

Sao thể thao

16:37:29 30/01/2025
Trên trang cá nhân, chiều 30/1 (tức mùng 2 tết âm lịch), nàng WAG Chu Thanh Huyền - vợ cầu thủ Nguyễn Quang Hải - vui vẻ chia sẻ video khi cùng chồng về tết nhà ngoại ở thị xã Sơn Tây, Hà Nội.
Ấn tượng với nhà ống thiết kế vỏ bọc 'rỗng' cực thoáng

Ấn tượng với nhà ống thiết kế vỏ bọc 'rỗng' cực thoáng

Sáng tạo

16:23:02 30/01/2025
Maison KN là một ngôi nhà ống đơn lập có thiết kế hướng nội , gây ấn tượng với lớp vỏ bọc rỗng và những khoảng mở liên thông theo cả chiều ngang và dọc.
Món ngon trong mâm cỗ Tết cổ truyền ở miền Bắc

Món ngon trong mâm cỗ Tết cổ truyền ở miền Bắc

Ẩm thực

16:06:23 30/01/2025
Món ăn có trong mâm cỗ ngày Tết cổ truyền của người miền Bắc thường chú trọng hương vị thơm ngon, đầy đủ sắc màu.