Nền tảng HomeKit có thể chặn đứng các cuộc tấn công DDoS

Theo dõi VGT trên

Nước Mỹ vừa hứng chịu một cuộc tấn công từ chối dịch vụ ( DDoS) quy mô lớn, do mạng lưới botnet Mirai gây ra nhắm đến các thiết bị Internet of Things (IoT) không được bảo vệ.

Nền tảng HomeKit có thể chặn đứng các cuộc tấn công DDoS - Hình 1

HomeKit giúp các thiết bị tự vệ tốt hơn với các cuộc tấn công DDoS. ẢNH REUTERS

Theo AppleInsider, các tin tặc đã nhắm vào Dyn – công ty quản lý Internet cung cấp dịch vụ DNS cho nhiều hãng lớn tại Mỹ. Cuộc tấn công này khiến nhiều dịch vụ như HBO, Paypal, Twitter, … bị tê liệt hoàn toàn.

Cách thức tấn công của Mirai khá đơn giản, tìm kiếm và xâm nhập vào các thiết bị IoTnhư router, máy in mạng, … được thiết lập với tên đăng nhập và mật khẩu quản trị mặc định. Theo lời chuyên gia bảo mật Brian Krebs, DVR và camera IP đến từ các công ty Trung Quốc chứa những lỗ hổng bảo mật nghiêm trọng, đóng vai trò như một “chiếc kén” lưu trữ các botnet tạo điều kiện cho các cuộc tấn công DDoS. Một phần của các thiết bị này có thể được truy cập thông qua Telnet và SSH ngay cả khi thay đổi tên người dùng và mật khẩu mặc định.

Để ngăn chặn những cuộc tấn công khác thông qua việc khai thác phần cứng IoT tương tự như Mirai, thiết bị xâm nhập cần phải được thu hồi quyền truy cập. Lúc này, giải pháp HomeKit sẽ phát huy hiệu quả tối ưu.

Video đang HOT

HomeKit của Apple cung cấpcác tính năng như mã hóa đầu cuối (end-to-end), các tiêu chuẩn bảo vệ chip không dây, chặn việc truy cập từ xa,… giúp ngăn chặn tấn công. Sẽ vô cùng khó khăn để biến một thiết bị HomeKit thành zombie cho cuộc tấn công DDoS.

Được Apple giới thiệu lần đầu vào năm 2014 trên iOS 8, HomeKit là mô hình an toàn trong đó các nhà sản xuất những sản phẩm thông minh có thể tạo ra rào chắn cho các giao tiếp của phụ kiện. Cụ thể, hệ thống sử dụng iOS và cơ sở hạ tầng iCloud đồng bộ dữ liệu một cách an toàn giữa thiết bị chủ và các phụ kiện.

Đầu tiên, các khóa bảo mật được tạo ra trên một thiết bị iOS và gán với mỗi người dùng HomeKit. Thông tin HomeKit độc nhất này được lưu trữ trong Keychain và đồng bộ với các thiết bị khác thông qua iCloud Keychain. Những phụ kiện tương thích tạo ra cặp khóa riêng để giao tiếp với các thiết bị iOS được liên kết. Quan trọng hơn, các phụ kiện sẽ phải tạo ra cặp khóa mới khi khôi phục lại cài đặt gốc.

Apple sử dụng giao thức Secure Remote Password (3072-bit) để thiết lập một kết nối giữa thiết bị iOS và phụ kiện HomeKit thông qua Wi-Fi hoặc Bluetooth. Trước khi sử dụng lần đầu tiên, các khóa được trao đổi thông qua một thủ tục nhập mã 8 chữ số được cung cấp bởi các nhà sản xuất trên iPhone hoặc iPad chủ. Cuối cùng, việc trao đổi dữ liệu sẽ được mã hóa trong khi hệ thống kiểm tra chứng nhận MFI của phụ kiện. Ngoài ra, Apple cẩn thận thiết kế một tính năng điều khiển từ xa được gọi là iCloud Remote cho phép người dùng truy cập vào các phụ kiện khi họ không có ở nhà.

Nền tảng HomeKit có thể chặn đứng các cuộc tấn công DDoS - Hình 2

Kết nối giữa phụ kiện HomeKit và thiết bị iOS rất an toàn. ẢNH APPLE INSIDER

Phụ kiện hỗ trợ truy cập iCloud từ xa được cung cấp trong quá trình cài đặt phụ kiện. Quá trình dự phòng bắt đầu thông qua việc đăng nhập vào iCloud. Tiếp theo, thiết bị iOS đòi hỏi các phụ kiện xác thực bằng cách sử dụng Authentication Coprocessor của Apple được tích hợp vào tất cả phụ kiện HomeKit.

Apple cũng tích hợp biện pháp bảo vệ sự riêng tư để đảm bảo chỉ những người được xác nhận mới có quyền truy cập vào phần cài đặt phụ kiện, cũng như có các biện pháp bảo mật chống lại việc truyền tải danh tính của người dùng hay nhà cửa ra bên ngoài.

Nói ngắn gọn, các phụ kiện HomeKit chỉ làm việc với các thiết bị được cung cấp, rất khó để xâm nhập nhưng dễ dàng tích hợp với hệ điều hành iOS và các thiết bị. Chúng có đầy đủ tính năng thông báo và kiểm soát truy cập qua ứng dụng Home chuyên dụng của Apple. HomeKit sẽ là giải pháp bảo mật tối ưu tránh các cuộc tấn công qua những lỗ hổng phần cứng.

Hiếu Trung

Theo Thanhnien

Trang web của Donald Trump bị tấn công DDoS

Một nhóm hacker tự xưng là New World Hacking tuyên bố đã thực hiện cuộc tấn công DDoS 7 lớp nhằm vào trang web vận động bầu cử của ứng cử viên Tổng thống Mỹ Donald Trump.

Trang web của Donald Trump bị tấn công DDoS - Hình 1

Nhóm New World Hacking tấn công trang web vận động tranh cử của Donald Trump

Trang web này đã bị dừng hoạt động sáng ngày 2/12 và mở lại một tiếng sau đó. Cho đến nay vẫn chưa có thông tin chính thức từ website này về nguyên nhân, tuy nhiên, những người truy cập vào DonaldJTrump.com trong thời gian cuộc tấn công diễn ra đều nhận được dòng thông báo: "Chúng tôi đang gặp một số lượng truy cập lớn bất thường, chúng tôi rất hân hạnh khi có nhiều người muốn thể hiện sự ủng hộ để Tái xây dựng nước Mỹ lớn mạnh (#Makeamericagreatagain).

Phát biểu với Hackread, New World Hacking cho biết họ đang chống lại ISIS (Nhà nước Hồi giáo), khủng bố và phân biệt chủng tộc. Nhóm này thực hiện các cuộc tấn công một cách độc lập, mặc dù là một thành viên của Anonymous. Một thành viên của nhóm này cho biết: Chúng tôi nhằm vào trang web của Trump vì ông ta là một người phân biệt chủng tộc. Chúng tôi không quan tâm tới việc ông ta có tức giận hay không. Các thành viên DOC của chúng tôi đã thực hiện một cuộc tấn công 7 lớp vào DonaldJTrump.com và sẽ tấn công trang web này thêm một lần nữa".

Đây không phải là cuộc tấn công mạng đầu tiên nhằm vào trang web bầu cử của Donald Trump. Trước đó, vào tháng 8/2015, hacker đã tấn công Trump.com và đăng tải thông điệp ca ngợi Jon Stewart, người dẫn chương trình truyền hình kỳ cựu, nổi tiếng "The Daily Show". Trong tháng 12, Anonymous cũng đã tấn công trang web của Donald Trump sau bài phát biểu kêu gọi cấm người hồi giáo của ông.

Phương Dung

Theo VNE

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Niêm yết quyết định truy nã cặp vợ chồng đại gia ở TPHCMNiêm yết quyết định truy nã cặp vợ chồng đại gia ở TPHCM
5 giờ trước
Phu nhân hào môn Vbiz bị móc túi mất sạch tiền khi đi du lịch châu Âu, bàng hoàng vì mánh khóe siêu tinh viPhu nhân hào môn Vbiz bị móc túi mất sạch tiền khi đi du lịch châu Âu, bàng hoàng vì mánh khóe siêu tinh vi
5 giờ trước
Đoạn video phơi bày 2 chi tiết lộ cuộc sống thật của Vũ Cát Tường và Bí Đỏ sau lễ thành đôiĐoạn video phơi bày 2 chi tiết lộ cuộc sống thật của Vũ Cát Tường và Bí Đỏ sau lễ thành đôi
2 giờ trước
Sự Nghiệp Chướng của Pháo bất ngờ "bay màu" khỏi Top Trending Việt NamSự Nghiệp Chướng của Pháo bất ngờ "bay màu" khỏi Top Trending Việt Nam
3 giờ trước
Học sinh tiểu học viết văn kể "Nhà em có nuôi một bà nội": Đọc đến đâu, dân tình ngượng chín mặt đến đóHọc sinh tiểu học viết văn kể "Nhà em có nuôi một bà nội": Đọc đến đâu, dân tình ngượng chín mặt đến đó
4 giờ trước
Động đất Myanmar: Tâm chấn Mandalay tiếp tục rung chuyểnĐộng đất Myanmar: Tâm chấn Mandalay tiếp tục rung chuyển
2 giờ trước
Xôn xao hình ảnh Chu Thanh Huyền thời chưa thẩm mỹ, bạn thân tiết lộ tình trạng vợ Quang Hải hiện tại sau loạt dramaXôn xao hình ảnh Chu Thanh Huyền thời chưa thẩm mỹ, bạn thân tiết lộ tình trạng vợ Quang Hải hiện tại sau loạt drama
4 giờ trước
Một Anh Tài bóng gió việc ý tưởng bị đạo nhái, fan Say Hi "nổi điên" làm bùng cuộc chiến mới với show Chông Gai!Một Anh Tài bóng gió việc ý tưởng bị đạo nhái, fan Say Hi "nổi điên" làm bùng cuộc chiến mới với show Chông Gai!
1 giờ trước

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

1 năm trước
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

2 năm trước
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

2 năm trước
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

2 năm trước
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

2 năm trước
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

2 năm trước
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

2 năm trước
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

2 năm trước
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

2 năm trước
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

2 năm trước
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

2 năm trước
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

2 năm trước
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Ông Trump 'kiềm chế', không sa thải cố vấn sau vụ lộ tin nhắn nhóm chat?

Ông Trump 'kiềm chế', không sa thải cố vấn sau vụ lộ tin nhắn nhóm chat?

Thế giới

4 phút trước
Nguồn tin nói rằng Tổng thống Mỹ Donald Trump đã cân nhắc sa thải cố vấn an ninh quốc gia Mike Waltz nhưng đã bình tĩnh, một phần vì không muốn những người đối lập cảm thấy hả dạ .
Hồ sơ giải mật của CIA nói đã tìm được thánh tích Kitô giáo Hòm Giao ước

Hồ sơ giải mật của CIA nói đã tìm được thánh tích Kitô giáo Hòm Giao ước

Lạ vui

37 phút trước
Bí ẩn nhiều ngàn năm qua về tung tích của Hòm Giao ước, một thánh tích Thiên chúa giáo, có lẽ đã được giải quyết, nếu dựa trên thông tin từ tài liệu đã giải mật của Cơ quan Tình báo Liên bang Mỹ (CIA).
Vướng tin đồn mang thai con đầu lòng, H'Hen Niê nói gì?

Vướng tin đồn mang thai con đầu lòng, H'Hen Niê nói gì?

Sao việt

37 phút trước
Sau hơn một tháng về chung một nhà với nhiếp ảnh gia Tuấn Khôi, Hoa hậu H Hen Niê vướng tin đồn mang thai con đầu lòng.
Trần Hiểu và Trần Nghiên Hy sau hơn 1 tháng ly hôn, trạng thái thế nào mà netizen nhận xét: Như được giải thoát?

Trần Hiểu và Trần Nghiên Hy sau hơn 1 tháng ly hôn, trạng thái thế nào mà netizen nhận xét: Như được giải thoát?

Sao châu á

42 phút trước
Nhiều người tiếc nuối cho cuộc hôn nhân 9 năm của Trần Hiểu và Trần Nghiên Hy nhưng đau khổ hay hạnh phúc có lẽ chỉ người trong cuộc mới biết được.
Xác minh nhóm "quái xế" lạng lách, tạt đầu ô tô trên cầu Nhật Tân

Xác minh nhóm "quái xế" lạng lách, tạt đầu ô tô trên cầu Nhật Tân

Pháp luật

45 phút trước
Chiều 30/3, Phòng CSGT Công an TP Hà Nội cho biết đơn vị đang củng cố hồ sơ, xử lý nhóm thanh niên lạng lách, tạt đầu ô tô trên cầu Nhật Tân.
Lý do ngôi sao số 1 Hàn Quốc phải liên tục xin lỗi, một khoảnh khắc khiến triệu người xót xa

Lý do ngôi sao số 1 Hàn Quốc phải liên tục xin lỗi, một khoảnh khắc khiến triệu người xót xa

Nhạc quốc tế

1 giờ trước
G-Dragon biểu diễn đẳng cấp ở concert đầu tiên sau gần 1 thập kỷ nhưng vẫn phải liên tục lên tiếng xin lỗi người hâm mộ.
HIEUTHUHAI tung teaser MV mới chìm nghỉm giữa tấn drama của ViruSs, sau hơn nửa ngày vẫn chưa lọt Top Trending

HIEUTHUHAI tung teaser MV mới chìm nghỉm giữa tấn drama của ViruSs, sau hơn nửa ngày vẫn chưa lọt Top Trending

Nhạc việt

1 giờ trước
Tối ngày 29/3, sau khi hứa hẹn và trap fan thì HIEUTHUHAI đã tung ra sản phẩm mới, nhưng vẫn không phải 1 MV hoàn chỉnh mà chỉ là teaser cho MV Nước Mắt Cá Sấu.
Công thức pha nước chanh giải khát làm đẹp da

Công thức pha nước chanh giải khát làm đẹp da

Làm đẹp

1 giờ trước
Với tác dụng cung cấp vitamin C của chanh tươi kết hợp thêm lá bạc hà có lượng tinh dầu giúp hạ sốt, chữa ngạt mũi, nhức đầu, hỗ trợ tiêu hóa, làm đẹp da.
Khi "cái chùa" ở cạnh "cái chợ": Anh trai mệt mỏi vì bài vở còn phải trông nhóc em siêu quậy chỉ mê ăn

Khi "cái chùa" ở cạnh "cái chợ": Anh trai mệt mỏi vì bài vở còn phải trông nhóc em siêu quậy chỉ mê ăn

Netizen

2 giờ trước
Trong gia đình, những khoảnh khắc tưởng chừng như bình thường lại luôn ẩn chứa những tình huống hài hước khiến ba mẹ không khỏi bật cười. Mới đây, cảnh tượng đối lập của 2 anh em trai khiến dân mạng cười sảng, cậu anh trai vừa học bài v...
Amad Diallo báo tin vui cho MU

Amad Diallo báo tin vui cho MU

Sao thể thao

2 giờ trước
Cầu thủ 22 tuổi đã ghi 9 bàn và góp 7 kiến tạo trên mọi đấu trường trước khi chấn thương vào tháng 2. Anh thậm chí còn ghi những bàn thắng quan trọng trong các trận đấu lớn với Man City và Liverpool.
Trúng số độc đắc đúng ngày 31/3/2025, định mệnh an bài, 3 con giáp khổ trước sướng sau, sự nghiệp phất lên ầm ầm, tiền tài rủng rỉnh

Trúng số độc đắc đúng ngày 31/3/2025, định mệnh an bài, 3 con giáp khổ trước sướng sau, sự nghiệp phất lên ầm ầm, tiền tài rủng rỉnh

Trắc nghiệm

5 giờ trước
3 con giáp khổ trước sướng sau, sự nghiệp phất lên ầm ầm, tiền tài rủng rỉnh.Những người tuổi Dậu có cách ứng xử khéo léo, thường thì cứ khó khăn họ lại thêm phần kiên cường.