Nền tảng HomeKit có thể chặn đứng các cuộc tấn công DDoS
Nước Mỹ vừa hứng chịu một cuộc tấn công từ chối dịch vụ ( DDoS ) quy mô lớn, do mạng lưới botnet Mirai gây ra nhắm đến các thiết bị Internet of Things (IoT) không được bảo vệ.
HomeKit giúp các thiết bị tự vệ tốt hơn với các cuộc tấn công DDoS . ẢNH REUTERS
Theo AppleInsider, các tin tặc đã nhắm vào Dyn – công ty quản lý Internet cung cấp dịch vụ DNS cho nhiều hãng lớn tại Mỹ. Cuộc tấn công này khiến nhiều dịch vụ như HBO, Paypal, Twitter, … bị tê liệt hoàn toàn.
Cách thức tấn công của Mirai khá đơn giản, tìm kiếm và xâm nhập vào các thiết bị IoTnhư router, máy in mạng, … được thiết lập với tên đăng nhập và mật khẩu quản trị mặc định. Theo lời chuyên gia bảo mật Brian Krebs, DVR và camera IP đến từ các công ty Trung Quốc chứa những lỗ hổng bảo mật nghiêm trọng, đóng vai trò như một “chiếc kén” lưu trữ các botnet tạo điều kiện cho các cuộc tấn công DDoS. Một phần của các thiết bị này có thể được truy cập thông qua Telnet và SSH ngay cả khi thay đổi tên người dùng và mật khẩu mặc định.
Để ngăn chặn những cuộc tấn công khác thông qua việc khai thác phần cứng IoT tương tự như Mirai, thiết bị xâm nhập cần phải được thu hồi quyền truy cập. Lúc này, giải pháp HomeKit sẽ phát huy hiệu quả tối ưu.
Video đang HOT
HomeKit của Apple cung cấpcác tính năng như mã hóa đầu cuối (end-to-end), các tiêu chuẩn bảo vệ chip không dây, chặn việc truy cập từ xa,… giúp ngăn chặn tấn công. Sẽ vô cùng khó khăn để biến một thiết bị HomeKit thành zombie cho cuộc tấn công DDoS.
Được Apple giới thiệu lần đầu vào năm 2014 trên iOS 8, HomeKit là mô hình an toàn trong đó các nhà sản xuất những sản phẩm thông minh có thể tạo ra rào chắn cho các giao tiếp của phụ kiện. Cụ thể, hệ thống sử dụng iOS và cơ sở hạ tầng iCloud đồng bộ dữ liệu một cách an toàn giữa thiết bị chủ và các phụ kiện.
Đầu tiên, các khóa bảo mật được tạo ra trên một thiết bị iOS và gán với mỗi người dùng HomeKit. Thông tin HomeKit độc nhất này được lưu trữ trong Keychain và đồng bộ với các thiết bị khác thông qua iCloud Keychain. Những phụ kiện tương thích tạo ra cặp khóa riêng để giao tiếp với các thiết bị iOS được liên kết. Quan trọng hơn, các phụ kiện sẽ phải tạo ra cặp khóa mới khi khôi phục lại cài đặt gốc.
Apple sử dụng giao thức Secure Remote Password (3072-bit) để thiết lập một kết nối giữa thiết bị iOS và phụ kiện HomeKit thông qua Wi-Fi hoặc Bluetooth. Trước khi sử dụng lần đầu tiên, các khóa được trao đổi thông qua một thủ tục nhập mã 8 chữ số được cung cấp bởi các nhà sản xuất trên iPhone hoặc iPad chủ. Cuối cùng, việc trao đổi dữ liệu sẽ được mã hóa trong khi hệ thống kiểm tra chứng nhận MFI của phụ kiện. Ngoài ra, Apple cẩn thận thiết kế một tính năng điều khiển từ xa được gọi là iCloud Remote cho phép người dùng truy cập vào các phụ kiện khi họ không có ở nhà.
Kết nối giữa phụ kiện HomeKit và thiết bị iOS rất an toàn. ẢNH APPLE INSIDER
Phụ kiện hỗ trợ truy cập iCloud từ xa được cung cấp trong quá trình cài đặt phụ kiện. Quá trình dự phòng bắt đầu thông qua việc đăng nhập vào iCloud. Tiếp theo, thiết bị iOS đòi hỏi các phụ kiện xác thực bằng cách sử dụng Authentication Coprocessor của Apple được tích hợp vào tất cả phụ kiện HomeKit.
Apple cũng tích hợp biện pháp bảo vệ sự riêng tư để đảm bảo chỉ những người được xác nhận mới có quyền truy cập vào phần cài đặt phụ kiện, cũng như có các biện pháp bảo mật chống lại việc truyền tải danh tính của người dùng hay nhà cửa ra bên ngoài.
Nói ngắn gọn, các phụ kiện HomeKit chỉ làm việc với các thiết bị được cung cấp, rất khó để xâm nhập nhưng dễ dàng tích hợp với hệ điều hành iOS và các thiết bị. Chúng có đầy đủ tính năng thông báo và kiểm soát truy cập qua ứng dụng Home chuyên dụng của Apple. HomeKit sẽ là giải pháp bảo mật tối ưu tránh các cuộc tấn công qua những lỗ hổng phần cứng.
Hiếu Trung
Theo Thanhnien
Trang web của Donald Trump bị tấn công DDoS
Một nhóm hacker tự xưng là New World Hacking tuyên bố đã thực hiện cuộc tấn công DDoS 7 lớp nhằm vào trang web vận động bầu cử của ứng cử viên Tổng thống Mỹ Donald Trump.
Nhóm New World Hacking tấn công trang web vận động tranh cử của Donald Trump
Trang web này đã bị dừng hoạt động sáng ngày 2/12 và mở lại một tiếng sau đó. Cho đến nay vẫn chưa có thông tin chính thức từ website này về nguyên nhân, tuy nhiên, những người truy cập vào DonaldJTrump.com trong thời gian cuộc tấn công diễn ra đều nhận được dòng thông báo: "Chúng tôi đang gặp một số lượng truy cập lớn bất thường, chúng tôi rất hân hạnh khi có nhiều người muốn thể hiện sự ủng hộ để Tái xây dựng nước Mỹ lớn mạnh (#Makeamericagreatagain).
Phát biểu với Hackread, New World Hacking cho biết họ đang chống lại ISIS (Nhà nước Hồi giáo), khủng bố và phân biệt chủng tộc. Nhóm này thực hiện các cuộc tấn công một cách độc lập, mặc dù là một thành viên của Anonymous. Một thành viên của nhóm này cho biết: Chúng tôi nhằm vào trang web của Trump vì ông ta là một người phân biệt chủng tộc. Chúng tôi không quan tâm tới việc ông ta có tức giận hay không. Các thành viên DOC của chúng tôi đã thực hiện một cuộc tấn công 7 lớp vào DonaldJTrump.com và sẽ tấn công trang web này thêm một lần nữa".
Đây không phải là cuộc tấn công mạng đầu tiên nhằm vào trang web bầu cử của Donald Trump. Trước đó, vào tháng 8/2015, hacker đã tấn công Trump.com và đăng tải thông điệp ca ngợi Jon Stewart, người dẫn chương trình truyền hình kỳ cựu, nổi tiếng "The Daily Show". Trong tháng 12, Anonymous cũng đã tấn công trang web của Donald Trump sau bài phát biểu kêu gọi cấm người hồi giáo của ông.
Phương Dung
Theo VNE
Apple và câu chuyện về kỷ nguyên Internet of Things Apple đang từng bước xây dựng nền tảng chung cho ngôi nhà thông minh, tạo ra hệ sinh thái đa dạng để các nhà phát triển bên thứ ba tham gia vào. Internet of Things là xu hướng của thế giới công nghệ, nơi mọi thứ kết nối với nhau dễ dàng trong một thể thống nhất. Không chỉ máy tính, điện thoại...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Ra mắt nền tảng AI hợp nhất 'Make in Viet Nam'

ShinyHunters và các vụ tấn công mạng đánh cắp dữ liệu gây chấn động

NVIDIA và ADI bắt tay thúc đẩy kỷ nguyên robot thông minh

Cần Thơ sẽ có Trung tâm UAV - Robot phục vụ nông nghiệp thông minh

Doanh nghiệp thương mại điện tử, bán lẻ trở thành mục tiêu ưu tiên của hacker

Ra mắt ứng dụng hỗ trợ ra quyết định lâm sàng cho hệ thống y tế tích hợp AI

"Gã khổng lồ" Alibaba phát hành mô hình AI cạnh tranh với OpenAI và Google

Vì sao các tập đoàn công nghệ trả hàng triệu USD để thu hút nhân tài AI?

Tạo đột phá thể chế, thúc đẩy khoa học công nghệ và đổi mới sáng tạo

Khi trí tuệ nhân tạo 'bước vào' phòng phỏng vấn tuyển dụng

Ứng dụng trợ lý ảo hỗ trợ sinh viên trong trường đại học

Meta đối mặt thêm 'sóng gió' từ cáo buộc sai sót trong đảm bảo an ninh mạng
Có thể bạn quan tâm

Israel: Phát hiện trung tâm sản xuất dầu ô liu hoàng gia thời Đồ sắt tại Beit Aryeh
Thế giới
09:55:54 13/09/2025
Yêu cô gái 1m2, chàng trai Thanh Hóa vượt 1.300km về ở rể và cái kết
Netizen
09:54:37 13/09/2025
Cậu hai nhà Beckham lúng túng né tránh khi bị hỏi về "drama" gia đình với anh cả Brooklyn
Sao thể thao
09:42:30 13/09/2025
3 con giáp đếm tiền mỏi tay, công việc suôn sẻ trăm bề, sự nghiệp phất len 'thuận buồm xuôi gió' sau ngày 13/9/2025
Trắc nghiệm
09:33:14 13/09/2025
Tìm khắp Hàn Quốc không thấy ai trẻ mãi như mỹ nam này: 15 năm nhan sắc không đổi, đẹp quá mức cho phép
Hậu trường phim
09:11:59 13/09/2025
Mưa Đỏ tinh tế đến phát điên rồi: Tới pháo sáng cũng là một bầu trời ẩn ý, xem xong ngẫm cả đêm mới hiểu
Phim việt
09:08:36 13/09/2025
Trương Bá Chi còng lưng chạy show vì hết tiền?
Sao châu á
09:04:29 13/09/2025
Kỷ vật gắn với cố nhạc sĩ Nguyễn Ánh 9
Tv show
08:59:41 13/09/2025
Điều bất ngờ trong phần thi của Đức Phúc ở Nga
Nhạc việt
08:19:34 13/09/2025
Xe tay ga 113,3cc, thiết kế bắt mắt, giá rẻ hơn Honda Vision
Xe máy
08:07:39 13/09/2025