iPhone dính lỗi bảo mật nghiêm trọng, có thể bị kiểm soát hoàn toàn qua WiFi
Hacker sẽ có thể tải về toàn bộ dữ liệu trên iPhone của bạn, thậm chí là kích hoạt camera lẫn microphone của máy để theo dõi bạn trong thời gian thực nữa!
Điều đáng nói là, lỗ hổng này không đơn thuần là một nguy cơ về mặt lý thuyết, khi mà một nhà nghiên cứu bảo mật nhiều năm kinh nghiệm của Google đã kiểm chứng bằng cách tự tay chiếm quyền kiểm soát từ xa một chiếc iPhone dùng chung mạng WiFi nhưng đặt ở một phòng khác.
Nhà nghiên cứu nói trên là Ian Beer thuộc Google Project Zero. Nếu bạn chưa biết thì Project Zero là dự án được Google lập nên để phát hiện các lỗ hổng bảo mật và thông báo cho các công ty biết trước khi kẻ xấu phát hiện ra và tìm cách lợi dụng chúng. Nhà sáng lập ra Project Zero, Chris Evans, nói rằng điều đáng sợ về lỗ hổng mới này là nó hoạt động mà không cần bất kỳ tương tác người dùng nào, và cũng không để lại bất kỳ dấu vết nào giúp nạn nhân biết quyền riêng tư của họ đã bị xâm phạm.
” Cuộc tấn công đơn giản như kiểu bạn đang đi trên đường, điện thoại đặt trong túi, và qua WiFi, có kẻ nào đó đột nhập vào bằng cách gửi đi một vài gói dữ liệu WiFi ác ý ” – Beer nói.
Dẫu vậy, vẫn có một số tin tốt cho bạn. Theo Beer, anh chưa tìm thấy bất kỳ bằng chứng nào về việc lỗ hổng này từng bị lợi dụng bởi các hacker, và tất nhiên anh vẫn để cho Apple một ít thời gian để vá lỗi trước khi chia sẻ sâu hơn chi tiết vấn đề. Nhưng chỉ riêng việc một lỗ hổng bảo mật nghiêm trọng như vậy tồn tại trên một thiết bị Apple đã là điều không tưởng rồi.
Bạn hẳn đang thắc mắc: làm thế nào lỗ hổng lại cho phép kiểm soát iPhone từ xa mà không cần tiếp cận với nó, và cũng không cần tương tác với giao diện người dùng? Bởi lỗi nằm ở một giao thức mạng gọi là Apple Wireless Direct Link ( AWDL). Và AWDL có thể làm rất nhiều thứ – bao gồm gửi ảnh hay tập tin bất kỳ chứa trên iPhone.
” AWDL là một giao thức mạng mesh độc quyền của Apple, được thiết kế để cho phép các thiết bị Apple như iPhone, iPad, Mac và Apple Watch thiết lập nên các mạng mesh peer-to-peer ad-hoc với nhau. Nếu bạn sở hữu một thiết bị Apple, có khả năng bạn đang tạo ra, hoặc kết nối với các mạng mesh tạm thời đó nhiều lần mỗi ngày mà chẳng hề nhận ra ”
” Nếu bạn từng sử dụng Airdrop, stream nhạc đến Homepod hay Apple TV qua Airplay, hoặc sử dụng iPad như màn hình phụ với chức năng Sidecar, thì bạn đang dùng AWDL. Và kể cả nếu bạn không dùng những tính năng đó, nếu có người đang đứng quanh bạn, có khả năng thiết bị của bạn đã tham gia vào mạng mesh AWDL mà họ đang sử dụng ” – Beer cho biết.
Nhà nghiên cứu này còn đăng tải một bài viết khá dài và dày đặc các thông tin kỹ thuật trên blog của mình về quá trình phát hiện ra lỗ hổng. Mọi chuyện bắt đầu vào năm 2018.
Một trong các biện pháp bảo mật của Apple là lược bỏ các biểu tượng trong tên chức năng khỏi iOS, do đó không ai biết chúng làm gì. Nhưng vào năm 2018, Apple tung ra một bản iOS beta mà không thực hiện điều đó. Việc tên gọi các chức năng bị lộ đã vô tình cung cấp cho nhà nghiên cứu Google khá nhiều thông tin thú vị, trong đó có một chức năng làm anh đặc biệt lưu ý.
” Tên chức năng là: IO80211AWDLPeer::parseAwdlSyncTreeTLV
Vào thời điểm đó, tôi không biết AWDL là gì. Nhưng tôi biết TLV (Type, Length, Value) thường được sử dụng để chuyển các tập lệnh đến dữ liệu, và việc phân tích một TLV có thể cho thấy nó được chuyển đến từ một nơi nào đó không đáng tin. Và 80211 là dấu hiệu cho thấy có gì đó liên quan đến WiFi ”
Sau khi tìm trên Google và khám phá ra AWDL là gì, Beer biết rằng cuộc tấn công bằng cách lợi dụng lỗ hổng này sẽ diễn ra thế nào. Anh đã tạo ra được dữ liệu AWDL giả có thể yêu cầu bất kỳ iPhone nào nằm trong phạm vi WiFi phải phản hồi.
Quy trình thực hiện việc đó khiến khá nhiều người sửng sốt. Beer mất 6 tháng để vượt qua lần lượt mọi rào cản gặp phải. Anh cuối cùng đã thành công trong việc kiểm soát một chiếc iPhone 11 Pro đặt trong phòng bên cạnh. Bạn có thể xem đoạn video demo bên dưới, trong đó có sử dụng một chiếc Raspberry Pi và một vài adapter WiFi khá bình thường, kiểm soát bởi một chiếc MacBook Air.
” Demo này cho thấy kẻ tấn công lợi dụng thành công iPhone 11 Pro của nạn nhân, đang đặt trong một căn phòng khác với cửa được đóng lại. Nạn nhân đang sử dụng ứng dụng YouTube. Kẻ tấn công buộc giao diện AWDL phải kích hoạt khi lợi dụng thành công lỗi tràn đệm AWDL để chiếm quyền truy cập đến thiết bị và chạy một trình ẩn dưới quyền root. Trình ẩn này có toàn quyền truy xuất dữ liệu cá nhân ngừoi dùng, bao gồm email, ảnh, tin nhắn, keychain… Kẻ tấn công có thể đánh cắp bức ảnh mới được chụp gần đây nhất. Triên khải trình ẩn mất khoảng 2 phút, nhưng nếu đầu tư nhiều hơn thì không có lý do gì mà nguyên mẫu này không thể được tối ưu hoá để triển khai trình ẩn mà chỉ mất vài giây ” – Beer viết như vậy.
Ian Beer chính là nhà nghiên cứu từng miêu tả chi tiết một trong những lỗ hổng lớn nhất mà hacker có thể lợi dụng để tấn công người dùng iPhone thông qua các website bị hack để phát tán malware iOS. Vào năm 2018, anh cáo buộc Apple lơ là việc vá nhiều lỗ hổng mà anh từng báo cho công ty – nhưng lỗ hổng vừa nêu đã được nhà sản xuất iPhone vá vào bản iOS trước 13.5.
5G có thể thúc đẩy sự đổi mới trong thị trường nhà thông minh?
Hạ tầng 5G và các công nghệ liên quan sẽ mang đến nhiều trải nghiệm mới lạ cho người dùng sau khi được thương mại hóa rộng rãi, bao gồm ứng dụng cho nhà thông minh.
Vẫn còn một chặng đường dài trước khi phổ biến quy mô lớn các dịch vụ mạng 5G, nhưng chúng ta có thể thảo luận về ý nghĩa tương lai của 5G và cách 5G có thể cải thiện các chức năng của thiết bị khi nó được sử dụng rộng rãi.
Tác động của 5G là sự gia tăng lượng dữ liệu có thể được truyền giữa các thiết bị nhà thông minh thông qua các hệ thống dựa trên đám mây. Bằng cách tận dụng sức mạnh tính toán khổng lồ của đám mây và khả năng xử lý khối lượng dữ liệu lớn hơn, mọi người có thể nhận được phân tích sâu hơn có thể cải thiện các thiết bị gia đình thông minh bằng cách làm cho chúng nhanh hơn và thông minh hơn.
Vì vậy, liệu 5G có thúc đẩy sự đổi mới trong thị trường nhà thông minh?
Các hệ thống giám sát video nhà thông minh hiện tại có thể cho thấy các ví dụ về sự đổi mới bằng cách sử dụng 5G. Nhiều sản phẩm cho phép bạn sử dụng các chức năng như phát hiện chuyển động. Đây là hình thức giám sát cơ bản, theo dõi những thay đổi trong hình ảnh và thông báo cho chủ nhân khi có tình huống bất thường xảy ra.
Khi 5G đi vào hoạt động, dữ liệu video thu được có thể được gửi lên đám mây để phân tích chi tiết hơn và hệ thống có thể suy ra chuyển động là của người, vật thể hay động vật. Tính năng nhận dạng khuôn mặt cũng có thể đóng một vai trò nào đó ở đây, cung cấp dịch vụ liền mạch hơn khi báo cáo việc cho cảnh sát.
Tương tự, mọi người có thể sử dụng dữ liệu từ nhiều thiết bị khác nhau trong nhà để tăng cường các biện pháp bảo mật. Máy ảnh được sử dụng cùng với thiết bị phát hiện nhiệt hoặc hiện diện có thể hoạt động bằng cách cung cấp nhiều điểm dữ liệu hơn cho "bức tranh lớn hơn", do đó loại bỏ các lỗi nhỏ kết hợp tất cả các thiết bị thông minh.
Mọi người không thể chỉ dựa vào thiết bị thông minh để đưa ra quyết định mà những gì họ có thể làm là cải thiện quá trình xử lý của thiết bị để khi mọi người can thiệp, họ có tất cả thông tin cần thiết để đánh giá lời kêu gọi hành động phù hợp.
5G sẽ mang lại những thay đổi gì cho nhà thông minh trong thời gian tới?
Hiện tại, các ngôi nhà thông minh sử dụng 4G hoạt động theo cách phi tập trung bằng cách tích hợp WiFi, Bluetooth và các giao thức mạng khác. Không giống như 4G, 5G sẽ được sử dụng với các thiết bị tiêu thụ điện năng thấp để cung cấp cho nhiều loại sản phẩm được kết nối hơn. Điều này có nghĩa là mọi người sẽ có thể kết nối tất cả các thiết bị để cho phép giao tiếp tích hợp giữa tất cả các thiết bị.
Ví dụ, tủ lạnh và các thiết bị nhà bếp khác có thể được kết nối với nhau và hoạt động cùng với hệ thống gia đình để tạo ra một ngôi nhà hoàn toàn tự động. Nếu tủ lạnh được kết nối Internet, bạn có thể nhận được thông báo nếu mất nguồn, nhưng vì tất cả các thiết bị khác trong nhà cũng được kết nối nên bạn có thể xác định ngay là mất nguồn hay hỏng sản phẩm.
Kết nối nhanh hơn có nghĩa là người dùng có thể nhanh chóng sử dụng dữ liệu do các thiết bị thông minh của họ cung cấp, chẳng hạn như cảm biến nước có thể theo dõi mực nước và cho phép thay đổi hành vi để hạn chế sử dụng nước.
Điều tương tự cũng áp dụng cho các loại xe. Chiếc xe của tương lai sẽ tự lái và bao gồm một camera hành trình tích hợp, sau đó có thể được kết nối với hệ thống an ninh của bạn để cung cấp bảo mật nâng cao tại chỗ ở khu vực ngoại vi của ngôi nhà, cảnh báo cho bạn khi có kẻ xâm nhập trái phép tới cửa trước.
'Sự phẫn nộ do Facebook tạo ra giống như thuốc phiện' Đó là chia sẻ của Joanna Hoffman, cố vấn thận cận của cựu CEO Apple, Steve Jobs về những tranh cãi gần đây liên quan đến Facebook. Tại hội nghị CogX được tổ chức trực tuyến vào tuần trước, Joanna Hoffman cho rằng hành động "buôn bán sự phẫn nộ" của Facebook chẳng khác gì một công ty bán thuốc phiện, một hãng...