Cơ chế bảo mật iOS có vô tình mở cửa hậu cho tin tặc?

Theo dõi VGT trên

Theo các nhà mật mã học tại Đại học Johns Hopkins (Mỹ), iOS không sử dụng mã hóa tích hợp nhiều nhất có thể, điều này đã gây ra các lỗ hổng bảo mật không cần thiết.

Dựa trên tài liệu công khai từ AppleGoogle, bao gồm các báo cáo của cơ quan thực thi pháp luật về việc bỏ qua những tính năng bảo mật di động và phân tích của riêng họ, các nhà mật mã đã đánh giá mức độ an toàn của mã hóa iOS và Android. Nghiên cứu cho thấy mặc dù cơ sở hạ tầng mã hóa trên iOS “nghe có vẻ thực sự tốt”, nhưng về cơ bản nó không được sử dụng.

Cơ chế bảo mật iOS có vô tình mở cửa hậu cho tin tặc? - Hình 1

Mục đích nghiên cứu của nhóm là khám phá các cơ chế bảo mật để ngăn chặn truy cập trái phép vào dữ liệu trong thiết bị di động, các cách truy cập dữ liệu không được phép và cách cải thiện để ngăn chặn truy cập trái phép. Đối tượng nghiên cứu là iOS và nền tảng Android. Nhà nghiên cứu chính của iOS Maximilian Zinkus cho biết: “Đặc biệt là trên iOS, cơ sở hạ tầng mã hóa nhiều lớp này đã được sử dụng và nó thực sự tốt. Nhưng tôi thực sự ngạc nhiên khi thấy nó chưa được tận dụng vào thời điểm đó”.

Khi iPhone khởi động, tất cả dữ liệu được lưu trữ ở trạng thái “được bảo vệ hoàn toàn”, và người dùng phải mở khóa thiết bị trước khi giải mã bất cứ thứ gì. Mặc dù làm như vậy rất an toàn nhưng nhiều nhà nghiên cứu nhấn mạnh rằng khi thiết bị được mở khóa lần đầu tiên sau khi khởi động lại, một lượng lớn dữ liệu sẽ đi vào trạng thái mà Apple gọi là “được bảo vệ trước trạng thái xác thực người dùng đầu tiên”.

Video đang HOT

Vì thiết bị hiếm khi khởi động lại nên hầu hết dữ liệu đều ở trạng thái “được bảo vệ với xác thực người dùng đầu tiên”, chứ không phải “được bảo vệ hoàn toàn”. Ưu điểm của trạng thái kém an toàn này là khóa giải mã được lưu trữ trong bộ nhớ truy cập nhanh và có thể được các ứng dụng truy cập nhanh.

Về lý thuyết, tin tặc có thể tìm và sử dụng một số loại lỗ hổng bảo mật nhất định trong hệ thống iOS để nhanh chóng truy cập vào khóa mã hóa trong bộ nhớ, giúp nó giải mã một lượng lớn dữ liệu trong thiết bị. Đây cũng là nguyên lý hoạt động của nhiều công cụ truy cập điện thoại thông minh, chẳng hạn như công cụ truy cập pháp y số Grayshift.

Ngoài bản thân hệ thống iOS, iCloud chuyển một lượng lớn dữ liệu người dùng đến các máy chủ của Apple, những dữ liệu này cũng có thể bị truy cập từ xa bởi tin tặc hoặc cơ quan thực thi pháp luật trái phép. Apple sử dụng bộ xử lý bảo mật SEP để hạn chế nghiêm ngặt những cuộc tấn công đoán mật khẩu, nhưng có bằng chứng cho thấy ít nhất trong năm 2018, tin tặc đã sử dụng công cụ GrayKey để bẻ khóa SEP.

Những kẻ tấn công cần lỗ hổng hệ điều hành cụ thể để lấy dữ liệu và Apple, Google sẽ áp dụng nhiều bản vá khi họ phát hiện ra các lỗ hổng đó, nhưng điều này có thể tránh được bằng cách ẩn các khóa mã hóa sâu hơn.

Matthew Green, một nhà mật mã học tại Đại học Johns Hopkins cho biết: “Điều này thực sự khiến tôi bị sốc vì khi bước vào dự án này, tôi nghĩ rằng những chiếc điện thoại sẽ thực sự bảo vệ được dữ liệu của người dùng, nhưng thực tế lại khác. Cơ chế bảo mật của iOS đang vô tình tạo ra cửa hậu cho tin tặc”. Các nhà nghiên cứu cũng trực tiếp chia sẻ phát hiện của họ và một số lời khuyên kỹ thuật với Apple.

Người phát ngôn của Apple đưa ra tuyên bố công khai: “Các thiết bị của Apple được thiết kế với nhiều lớp biện pháp bảo vệ an ninh để chống lại nhiều mối đe dọa tiềm ẩn khác nhau. Chúng tôi không ngừng nỗ lực để bổ sung những biện pháp mới cho người dùng. Khi lượng thông tin nhạy cảm được lưu trữ trên thiết bị tiếp tục tăng lên, chúng tôi sẽ tiếp tục phát triển thêm một số biện pháp bảo vệ trên phần cứng và phần mềm để bảo vệ dữ liệu của người dùng”.

Ngoài ra, mặc dù nhiều dịch vụ đám mây của Apple quảng cáo việc sử dụng công nghệ mã hóa đầu cuối, nhấn mạnh rằng chỉ người dùng mới có thể truy cập dữ liệu đám mây, nhưng các nhà nghiên cứu phát hiện ra rằng khi sử dụng dịch vụ sao lưu iCloud, tính bảo mật của một số dịch vụ mã hóa nhất định sẽ bị xâm phạm.

Thực tế, nỗ lực bảo mật của Apple chủ yếu tập trung vào việc bảo vệ người dùng khỏi tin tặc, kẻ trộm và tội phạm muốn đánh cắp thông tin cá nhân. Họ cũng chỉ ra rằng những kiểu tấn công được các nhà nghiên cứu nhấn mạnh là rất tốn kém để phát triển, yêu cầu quyền truy cập vật lý vào thiết bị mục tiêu và chỉ có thể hoạt động trước khi Apple phát hành bản vá. Apple cũng nhấn mạnh mục tiêu của họ đối với iOS là cân bằng giữa an toàn và tiện lợi.

Ngược lại, tình hình của nền tảng Android có vẻ phức tạp hơn. Các nhà nghiên cứu phát hiện ra rằng các mẫu Android hàng đầu mới nhất có thể cung cấp cơ chế bảo vệ mạnh mẽ, nhưng sự mất kết nối giữa Google và các nhà sản xuất thiết bị Android dẫn đến tiến độ cập nhật phần mềm không đồng đều, khiến cơ chế kiểm soát bảo mật và quyền riêng tư của hầu hết điện thoại Android không nhất quán.

Mối đe dọa an ninh mạng ngành công nghiệp ô tô

Kaspersky vừa giới thiệu Báo cáo thông tin tình báo mối đe dọa an ninh mạng (TI), dành riêng cho các tổ chức hoạt động trong ngành công nghiệp ô tô.

Mối đe dọa an ninh mạng ngành công nghiệp ô tô - Hình 1

Kaspersky vừa phát hành thêm báo cáo bảo mật dành cho ngành công nghiệp ô tô

Báo cáo TI của Kaspersky tập hợp những phân tích chuyên sâu về các mối đe dọa bảo mật theo ngành công nghiệp cụ thể, cũng như xác định loại thông tin có thể bị tin tặc lợi dụng để tấn công phương tiện giao thông, cơ sở hạ tầng của phương tiện được kết nối và những hệ thống liên quan đến phương tiện.

Nhiều trường hợp chỉ ra sự quan tâm đến bảo mật trong ngành công nghiệp ô tô. Sự quan tâm của các nhà nghiên cứu độc lập cho đến tội phạm mạng đã chuyển từ bảo mật thiết bị nhúng sang bảo mật phương tiện. Điều này dẫn đến sự gia tăng số lượng phương pháp tấn công, từ đó, các yêu cầu, quy định mới mà nhà sản xuất phải tuân theo để bảo vệ trước tấn công mạng cũng được ra đời.

Dịch vụ thông tin tình báo mối đe dọa an ninh mạng cho ngành công nghiệp ô tô của Kaspersky giúp các tổ chức, từ nhà sản xuất đến đơn vị cung cấp, luôn được cập nhật về các vấn đề bảo mật có thể ảnh hưởng đến ngành công nghiệp ô tô, từ đó đưa ra phương án khắc phục kịp thời. Dịch vụ này được thiết kế để xác định các mối đe dọa an ninh mạng đối với ô tô hiện có và mới xuất hiện - những mối đe dọa tấn công các bộ phận của xe cũng như cơ sở hạ tầng của phương tiện được kết nối.

Mỗi báo cáo bao gồm tổng quan và phân tích các xu hướng công nghệ liên quan đến tấn công mạng trong ngành công nghiệp ô tô, như sự cố mạng, các nghiên cứu bảo mật gần đây, hội nghị, tọa đàm, diễn đàn trong cộng đồng, cũng như thông tin về các vectơ tấn công tiềm ẩn đối với dịch vụ hỗ trợ khách hàng và cơ sở hạ tầng dịch vụ. Các dịch vụ chính được cung cấp là báo cáo tóm tắt dành cho bộ phận điều hành cấp cao, mô tả và khuyến nghị về các mối đe dọa, cũng như thông báo về các hoạt động có rủi ro cao và những lỗ hổng bảo mật dành riêng cho OEM (nhà sản xuất thiết bị gốc).

Ông Sergey Zorin, Trưởng bộ phận Bảo mật hệ thống giao thông vận tải của Kaspersky cho biết: "Khi việc sử dụng công nghệ trên các phương tiện hiện đại trở nên phổ biến, chúng ta không chỉ cần tuân thủ các yêu cầu, quy định, mà còn phải nắm thông tin về tất cả mối đe dọa có thể xảy ra - từ lỗ hổng của bộ điều khiển điện tử đến các cuộc tấn công vào những bộ phận của phương tiện. Bằng cách cung cấp thông tin tình báo về mối đe dọa an ninh mạng có liên quan, chúng tôi góp phần giúp các nhà sản xuất ô tô hạn chế những mối lo ngại này".

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Tình tiết bí ẩn nhất vụ ly hôn che giấu suốt 2 năm của Huy Khánh và Mạc Anh ThưTình tiết bí ẩn nhất vụ ly hôn che giấu suốt 2 năm của Huy Khánh và Mạc Anh Thư
14:36:31 03/03/2025
Đến nhà chồng cũ, tôi bật khóc khi thấy mẹ kế làm điều này với con gái mìnhĐến nhà chồng cũ, tôi bật khóc khi thấy mẹ kế làm điều này với con gái mình
13:02:55 03/03/2025
Bị dọa xóa tên khỏi di chúc, học sinh lớp 10 ăn trộm 2,9 tỷ đồng của gia đìnhBị dọa xóa tên khỏi di chúc, học sinh lớp 10 ăn trộm 2,9 tỷ đồng của gia đình
14:12:24 03/03/2025
Đỗ Mỹ Linh hiếm khi khoe độ giàu, nhưng chỉ một chi tiết trong bức ảnh này đã lộ rõ mức "chịu chơi" của nàng dâu hào mônĐỗ Mỹ Linh hiếm khi khoe độ giàu, nhưng chỉ một chi tiết trong bức ảnh này đã lộ rõ mức "chịu chơi" của nàng dâu hào môn
14:39:17 03/03/2025
Phát hiện mẹ bật điều hòa, giữ thi thể con 6 năm trong chung cưPhát hiện mẹ bật điều hòa, giữ thi thể con 6 năm trong chung cư
12:52:15 03/03/2025
Trúc Anh (Mắt Biếc) thừa nhận bị trầm cảm, công khai những hình ảnh gây xót xa khi tăng cânTrúc Anh (Mắt Biếc) thừa nhận bị trầm cảm, công khai những hình ảnh gây xót xa khi tăng cân
15:26:15 03/03/2025
Chủ quán trà sữa cốm lên tiếng sau clip liếm cốc khi đóng hàng cho kháchChủ quán trà sữa cốm lên tiếng sau clip liếm cốc khi đóng hàng cho khách
15:21:31 03/03/2025
Gameshow truyền hình lao đaoGameshow truyền hình lao đao
12:59:52 03/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Clip cô gái dạy chồng Tây đếm số tiếng Việt hài hước hút hơn 2 triệu lượt xem

Clip cô gái dạy chồng Tây đếm số tiếng Việt hài hước hút hơn 2 triệu lượt xem

Netizen

17:57:22 03/03/2025
Đoạn clip đang được dân mạng chia sẻ ghi lại hình ảnh của một anh Tây cố gắng đếm số từ 1 đến 10 như cách vợ dạy, khiến nhiều người thích thú.
"Ngày cưới" của Hương Tràm và Anh Tú

"Ngày cưới" của Hương Tràm và Anh Tú

Nhạc việt

17:44:53 03/03/2025
Lần đầu tiên Anh Tú và Hương Tràm cùng nhau song ca Ngày Cưới, ca khúc Hương Tràm từng ra mắt chung với Khắc Việt vào năm 2020.
Cô gái mất liên lạc 1 tuần sau tin nhắn 'vào Đà Nẵng đi khảo sát'

Cô gái mất liên lạc 1 tuần sau tin nhắn 'vào Đà Nẵng đi khảo sát'

Tin nổi bật

17:17:39 03/03/2025
Cô gái 24 tuổi nhắn tin cho bố về việc bay vào Đà Nẵng đi khảo sát nhưng 1 tuần nay gia đình mất liên lạc nên rất lo lắng.
Hôm nay nấu gì: Bữa tối toàn món tốn cơm, nhìn là thèm

Hôm nay nấu gì: Bữa tối toàn món tốn cơm, nhìn là thèm

Ẩm thực

16:49:34 03/03/2025
Thỉnh thoảng chị em hãy chế biến những món vừa ngon, dễ làm lại trôi cơm như thế này cho gia đình thưởng thức nhé!
Người phá hỏng sân khấu Oscars tri ân tượng đài Hollywood, "hoạ mi nước Anh" bất ngờ bị réo tên

Người phá hỏng sân khấu Oscars tri ân tượng đài Hollywood, "hoạ mi nước Anh" bất ngờ bị réo tên

Nhạc quốc tế

16:40:08 03/03/2025
Doja Cat - nhân vật tưởng chừng sẽ bị lép vế trước sức nóng của Lisa, nay lại chiếm trọn spotlight vì... hát còn dở hơn cả Lisa.
Toàn cảnh vụ fan 'Anh trai say hi' mắng nghệ sĩ tới tấp ở rạp chiếu phim

Toàn cảnh vụ fan 'Anh trai say hi' mắng nghệ sĩ tới tấp ở rạp chiếu phim

Sao việt

16:34:03 03/03/2025
Mạng xã hội xôn xao đoạn clip ghi lại cảnh nam ca sĩ Jsol bất ngờ bị một khán giả trút giận ngay tại rạp chiếu phim.
Truy xét kẻ chặn đầu xe buýt, ném đá vỡ kính rồi hành hung lái xe

Truy xét kẻ chặn đầu xe buýt, ném đá vỡ kính rồi hành hung lái xe

Pháp luật

16:30:01 03/03/2025
Thông tin từ UBND xã Ninh An, thị xã Ninh Hòa (Khánh Hòa) ngày 3/3 cho biết, Công an địa phương đang truy xét hành tung người đàn ông chặn đầu xe buýt của doanh nghiệp này, ném đá vỡ kính chắn gió, rồi cùng đồng phạm hành hung lái xe.
Vợ Bùi Tiến Dũng bụng bầu vượt mặt nhan sắc vẫn đỉnh của chóp, gia đình sóng gió nhất làng bóng "gương vỡ lại lành"

Vợ Bùi Tiến Dũng bụng bầu vượt mặt nhan sắc vẫn đỉnh của chóp, gia đình sóng gió nhất làng bóng "gương vỡ lại lành"

Sao thể thao

16:16:57 03/03/2025
Trên trang cá nhân vợ chồng trung vệ Bùi Tiến Dũng vừa tung bộ ảnh kỷ niệm nàng WAG Nguyễn Khánh Linh mang bầu bé thứ 3. Bộ ảnh được thực hiện tại studio với tông màu đen xám cực ngầu.
Chiêm ngưỡng những loài lan độc đáo có hình dáng mặt khỉ

Chiêm ngưỡng những loài lan độc đáo có hình dáng mặt khỉ

Lạ vui

15:55:11 03/03/2025
Có nhiều loại hoa lan đẹp, độc đáo giống với hình dáng động vật. Trong đó, phải kể đến 10 loại hoa lan mặt khỉ vô cùng quý hiếm.
Ông Zelensky vẫn muốn làm bạn với ông Trump sau cuộc "đấu khẩu"

Ông Zelensky vẫn muốn làm bạn với ông Trump sau cuộc "đấu khẩu"

Thế giới

15:36:16 03/03/2025
Tổng thống Ukraine Volodymyr Zelensky cho rằng điều quan trọng là Ukraine được lắng nghe và không bị lãng quên sau cuộc gặp căng thẳng tại Nhà Trắng.
1 sao hạng A bị đuổi khéo khỏi sân khấu Oscar, có phản ứng khiến khán giả rần rần!

1 sao hạng A bị đuổi khéo khỏi sân khấu Oscar, có phản ứng khiến khán giả rần rần!

Sao âu mỹ

15:29:27 03/03/2025
Bài phát biểu của Adrien Brody quá dài tới mức ban tổ chức thậm chí đã phát nhạc đuổi khéo nam tài tử khỏi sân khấu.