Đây là cách hacker hàng đầu thế giới “đánh sập” 26 chiếc iPhone trong một nốt nhạc chỉ với số thiết bị có tổng giá trị 100 USD
Anh Ian Beer cho thấy với đủ thời gian và tài năng, một người hoàn toàn có thể hack thành công một trong những thiết bị an toàn hàng đầu.
Ian Beer, một trong những hacker giỏi nhất hành tinh, mới tìm ra cách hack và chiếm hoàn toàn quyền kiểm soát của bất cứ iPhone nào trong phạm vi gần. Nhiều cá nhân có kinh nghiệm trong ngành bảo mật nhận định đây là màn hack iPhone ấn tượng nhất từ trước tới nay.
Điện thoại lăn ra “chết” ngay khi nhận tín hiệu.
” Trong vòng 6 tháng của năm 2020, khi bị nhốt trong xó phòng ngủ, vây quanh là những đứa trẻ đáng yêu, la lối om sòm, tôi tiến hành chế tác phép thần thông của riêng mình “. Anh Beer, hiện đang công tác tại đội hacker cấp cao của Project Zero thuộc Google, viết trong bài đăng blog mới.
” Không bạn ơi, đáng buồn là không phải thần chú thuyết phục lũ trẻ ngủ một mạch tới 9h mỗi sáng, mà là khai thác lỗ hổng liên quan tới khoảng cách nhận tín hiệu vô tuyến cho phép tôi chiếm hoàn toàn quyển kiểm soát của bất cứ iPhone nào quanh tôi. Xem hết ảnh, đọc toàn bộ email, sao chép toàn bộ tin nhắn riêng tư và theo dõi mọi hoạt động diễn ra trong thời gian thực “.
Những thiết bị phát sóng được sử dụng để hack iPhone từ xa.
Beer có thể “thi triển” kỹ năng này thông qua WiFi mà không cần người bị hại phải tương tác gì, thậm chí còn chẳng cần thiết bị mục tiêu có kết nối internet. Không còn cần tới những cách thức nguyên thủy như bấm đường link để nhiễm malware, chỉ cần khoảng cách đủ gần.
Tin xấu vẫn chưa dừng lại ở đó, lỗ hổng anh Beer phát hiện ra còn có tiềm năng bị biến thành một virus dạng worm – không cần vật chủ là những file độc để lây lan giữa các thiết bị. Với sự hiện diện của “loài” virus mới, đồ điện tử đang đứng trước bi kịch giống đời thực đến lạ thường.
Chris Evans, chuyên gia từng giữ chức điều hành nhóm Project Zero, nhận định “có một vẻ đẹp đến ám ảnh hiện hữu khi tôi xem những chiếc iPhone chết dần ở những thời điểm cách nhau chỉ chút ít, là ngay khi chúng nhận được gói dữ liệu chết chóc được gửi đi qua WiFi “.
Trong đoạn video dưới, anh Beer sẽ chỉ cho bạn cách thức anh thực hiện thành công màn hack ấn tượng:
Biểu diễn hack iPhone từ xa.
Lỗ hổng này đã được Apple vá trong bản cập nhật iOS 13.5 ra mắt hồi tháng Năm vừa rồi, nhưng điều mà anh Beer muốn nêu ra là ” chỉ một người, làm việc một mình trong phòng ngủ, mà vẫn có thể tạo ra một thiết bị cho phép họ hại người dùng iPhone mà chỉ cần tiếp xúc gần với đối tượng “.
Lỗ hổng này còn có thể trở thành công cụ đắc lực trong thế giới thực. Theo chuyên gia bảo mật với cái tên Ray [Tên Đã Được Che], có khả năng ” lỗ hổng này có thể dùng để mở khóa 90% điện thoại đang trong tay các sở cảnh sát khắp nước Mỹ “, với lý lẽ những máy cũ đó đều chạy bản iOS cũ, vẫn mang code chứa lỗ hổng mới được anh Beer tìm ra.
Mặt sau bảng mạch được anh Ian Beer sử dụng.
Dù việc chế tạo ra một công cụ mạnh mẽ nhường này cần tới nhiều thời gian và kiến thức chuyên môn, anh Beer vẫn cho thấy khả năng thành công chỉ với bảng mạch Raspberry Pi, bộ phát WiFi bán đại trà với tổng chi phí 100 USD, vài dòng code, anh có thể hack bất cứ thiết bị nào trong phạm vi vài mét.
Beer thách thức Apple chính thức xác nhận lỗ hổng anh tìm được xứng đáng được thưởng. Anh hacker tài năng viết trên Twitter rằng giá trị của lỗi này có thể lên tới 500.000 USD, và anh rất vui nếu Apple quyên góp số tiền ấy cho một quỹ từ thiện do họ tự chọn.
iOS 14 bị lộ trước giờ G, đây là hàng loạt tính năng hấp dẫn mới sẽ có trên iPhone của bạn
Với iOS 14, toàn bộ phiên bản hoàn chỉnh đã bị rò rỉ và được chia sẽ rộng rãi trong giới hacker và các nhà nghiên cứu bảo mật.
Theo Vice, các nhà nghiên cứu bảo mật, hacker đã tiếp cận được vào phiên bản đầu tiên của iOS 14 ít nhất là từ tháng 2 qua. Các rò rỉ về iOS 14 thời gian qua đều lấy thông tin từ phiên bản đầu tiên bị lộ này.
Với iOS 14, toàn bộ phiên bản hoàn chỉnh đã bị rò rỉ và được chia sẽ rộng rãi trong giới hacker và các nhà nghiên cứu bảo mật.
Thông thường, thông tin về hệ điều hành iOS rất hiếm khi bị lộ, phần lớn thông tin rò rỉ này chỉ là ảnh chụp màn hình hay mô tả về tính năng. Tuy nhiên, với iOS 14, toàn bộ phiên bản hoàn chỉnh đã bị rò rỉ và được chia sẽ rộng rãi trong giới hacker và các nhà nghiên cứu bảo mật.
Theo nguồn tin từ cộng đồng bẻ khoá (jailbreak) iOS, một người nào đó đã mua chiếc iPhone 11 chạy iOS 14 dành cho các nhà phát triển của Apple từ Trung Quốc với giá hàng nghìn USD. Sau đó, nhân vật bí ẩn này đã trích xuất iOS 14 từ chiếc iPhone đó ra và chia sẻ nó trong cộng đồng bẻ khoá iOS.
Phiên bản iOS 14 dự kiến sẽ được Apple trình làng tại sự kiện WWDC 2020 diễn ra vào hôm 22/6 tới
Hiện tại các tính năng rò rỉ về iOS 14 bao gồm ứng dụng thể dục mới, API PencilKit cho bút cảm ứng, nâng cấp cho iMessage, chế độ hiển thị màn hình mới, kiểm tra các ứng dụng của bên thứ ba bằng mã QR, nâng cấp mạnh cho iCloud Keychain... Tuy nhiên, các tính năng này vẫn có thể bị Apple loại bỏ hoặc hoãn ra mắt vào thời điểm công bố chính thức iOS 14.
Apple thường công bố phiên bản beta của iOS dành cho các nhà phát triển sau khi hãng giới thiệu hệ điều hành dành cho iPhone tại WWDC và tháng 6 hằng năm. Vào đầu tháng 5, Apple đã ấn định WWDC 2020 sẽ chính thức diễn ra vào ngày 22/6 (23/6 theo giờ Việt Nam).
Do sự bùng phát của đại dịch Covid-19, việc tụ tập đông người như vậy là không thể khả thi. Chính vì vậy, 2020 sẽ là năm đầu tiên sự kiện WWDC được tổ chức online, thay vì một địa điểm cụ thể. Ngoài iOS 14, Apple dự kiến sẽ trình làng thêm iPadOS 14, macOS, tvOS và watchOS mới tại sự kiện WWDC 2020.
Hacker khẳng định đã có thể jailbreak bất kỳ chiếc iPhone nào đang chạy iOS 13.5 Và họ cũng hứa hẹn sẽ sớm tung ra một công cụ jailbreak để mọi người cùng sử dụng. Apple mới chỉ tung ra iOS 13.5 chưa tròn một ngày, nhưng nhóm hacker phát triển công cụ jailbreak unc0ver đã tuyên bố có thể mở khóa phiên bản hệ điều hành này trên bất kỳ thiết bị nào đang sử dụng nó. Nói...