Sốc: Hacker đã có thể dễ dàng truy cập iPhone mà không cần mật khẩu

Theo dõi VGT trên

Mật mã đang trở thành biện pháp bảo mật tiêu chuẩn của hầu hết người dùng iPhone, nhưng nó có vẻ không còn an toàn.

Ngay cả trong sự hiện diện của các giải pháp sinh trắc học tiên tiến hơn, như Face ID, sự tiện lợi tuyệt đối và khả năng tiếp cận của một mật mã (passcode) với 4 hoặc 6 chữ số đã biến nó trở thành biện pháp bảo mật dự phòng lý tưởng.

Sốc: Hacker đã có thể dễ dàng truy cập iPhone mà không cần mật khẩu - Hình 1

Passcode của Apple chỉ cho phép nhập mật mã sai 10 lần, nhưng vẫn có thể bị vượt mặt.

Cách hoạt động trên iOS rất đơn giản nhưng hiệu quả khi bạn chỉ có tổng cộng 10 lần thử nhập mật mã. Nếu không làm điều đó, dữ liệu sẽ tự động bị xóa để bảo mật. Số lần thử đầu vào được theo dõi bởi một mô-đun phần cứng, được gọi là Secure Enclave, mà không thể bị vô hiệu hóa hoặc phá vỡ trực tiếp. Như một biện pháp bảo mật, mỗi lần nhập pin liên tiếp có thời gian xử lý lâu hơn một chút.

Video đang HOT

Vấn đề là cách thức này của Apple đã bị vượt mặt với phương pháp hack mới nhất, bằng cách gắn một thiết bị đầu vào với iPhone để đảm nhận như công cụ nhập mật mã. Hacker có tên biệt danh Hickey đã chứng minh điều này.

Theo Hickey, thay vì nhập mã từng cái một và sau đó chờ xác nhận, bạn thực sự có thể tạo tất cả các kết hợp trong một chuỗi đầu vào dài, không có dấu cách và gửi nó qua điện thoại. Rõ ràng iOS vẫn sẽ cố xử lý tất cả các con số. Một phần của mẹo xuất phát từ thực tế là đầu vào bàn phím được ưu tiên hơn so với lệnh xóa dữ liệu. Vì vậy trên thực tế, Secure Enclave vẫn đang đếm các nỗ lực nhập thất bại nhưng việc xóa không xảy ra trước khi điện thoại xử lý xong đầu vào. Điều đó có nghĩa là nếu bạn lặp qua tất cả các sự kết hợp của con số, nó có thể vượt mặt.

Sốc: Hacker đã có thể dễ dàng truy cập iPhone mà không cần mật khẩu - Hình 2

Secure Enclave được tách biệt hoàn toàn với các thành phần khác trên iPhone.

Kết quả là, mật mã gồm 4 chữ số thường mất từ 3-5 giây để xử lý, tương đương khoảng 1 giờ cho 100 sự kết hợp giữa các con số. Và trong trường hợp xấu nhất phải trải qua 9999 kết hợp, thời gian xử lý sẽ lâu hơn. Mọi thứ cũng diễn ra với mã gồm 6 chữ số – hiện đang là độ dài mặc định của iOS. Điều thú vị là phương pháp hack mới có thể vượt mặt ngay cả với iOS 11.3.

Rõ ràng Apple sẽ phải quan tâm đến biện pháp bẻ khóa này của Hickey, bởi lẽ đây có thể đang là phương pháp mở khóa an ninh trên iPhone. Các công ty như Grayshift đã tạo ra một chiếc máy để bẻ khóa iPhone, và có thể nó dựa vào hoạt động đó. Để giải quyết điều này, iOS 12 đã có một chế độ hạn chế USB nhằm ngăn không cho cổng Lightning được sử dụng để giao tiếp với các thiết bị khác nếu điện thoại chưa được mở khóa trong 1 giờ.

Theo Danviet.vn

Kaspersky Lab treo giải 2,3 tỉ đồng cho bất kỳ ai tìm ra lỗ hổng bảo mật

Giá thị phần thưởng nói trên tăng gấp 20 lần đối với các phần thưởng hiện có.

Hãng bảo mật Kaspersky Lab vừa thông báo mở rộng chương trình Bug Bounty dành cho các chuyên gia "săn" lỗ hổng bảo mật, đó là tăng phần thưởng lên đến 100.000 USD (khoảng 2,3 tỉ đồng) cho việc tìm ra và công bố các lỗ hổng nghiêm trọng trong một số sản phẩm của công ty này một cách có trách nhiệm.

Kaspersky Lab treo giải 2,3 tỉ đồng cho bất kỳ ai tìm ra lỗ hổng bảo mật - Hình 1

Nhận thưởng "khủng" khi phát hiện lỗ hổng.

Giá thị phần thưởng nói trên tăng gấp 20 lần đối với các phần thưởng hiện có. Cơ hội để có được giải thưởng này dành cho tất cả các thành viên của nền tảng HackerOne nổi tiếng, đối tác của Kaspersky Lab trong việc phát triển sáng kiến Bug Bounty.

Trong đó, phần thưởng có giá trị lớn nhất là khi phát hiện các lỗi thực thi mã từ xa thông qua kênh cập nhật cơ sở dữ liệu của sản phẩm. Các lỗ hổng giúp thực thi mã khác từ xa sẽ được trao tặng các khoản tiền từ 5.000 đến 20.000 USD (tùy thuộc vào mức độ phức tạp của mỗi lỗ hổng). Nhiều lỗi khác liên quan đến việc tiết lộ dữ liệu nhạy cảm cũng sẽ được nhận thưởng.

Ngoài ra, hãng bảo mật của Nga cũng có phần thưởng dành cho việc phát hiện các lỗ hổng chưa được phát hiện trước đây trong các sản phẩm Kaspersky Internet Security 2019 (phiên bản mới nhất) và Kaspersky Endpoint Security 11 (phiên bản beta mới nhất) chạy trên máy tính để bàn Windows phiên bản 8.1 trở lên (đã được cập nhật phiên bản mới nhất).

Ông Eugene Kaspersky - Giám đốc điều hành của Kaspersky Lab cho biết: "Tìm kiếm và sửa lỗi là một ưu tiên đối với chúng tôi với tư cách là một công ty phần mềm. Chúng tôi mời các nhà nghiên cứu bảo mật tham gia để đảm bảo không có lỗ hổng trong các sản phẩm của công ty".

Bắt đầu vào năm 2016, chương trình Bug Bounty của Kaspersky Lab khuyến khích các nhà nghiên cứu bảo mật độc lập "săn" lỗ hổng, phát hiện và giảm thiểu khả năng xâm nhập sản phẩm. Tính tới hiện tại, chương trình đã nhận được hơn 70 báo cáo lỗi liên quan.

Theo Danviet.vn

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Xuân Son cùng vợ con diện áo dài đón Tết, một chi tiết hết sức đáng yêu gần gũiXuân Son cùng vợ con diện áo dài đón Tết, một chi tiết hết sức đáng yêu gần gũi
16:04:52 27/01/2025
Bí ẩn Vbiz 2024: Cặp đôi vướng tin đã có con, đăng ký kết hôn nhưng ngoài mặt như "người dưng"?Bí ẩn Vbiz 2024: Cặp đôi vướng tin đã có con, đăng ký kết hôn nhưng ngoài mặt như "người dưng"?
16:50:30 27/01/2025
Án mạng rúng động tại chùa: Tìm thấy video cuộc gặp đáng ngờ giữa 1 nam diễn viên và nạn nhân, người vợ bí ẩn cũng bị điều traÁn mạng rúng động tại chùa: Tìm thấy video cuộc gặp đáng ngờ giữa 1 nam diễn viên và nạn nhân, người vợ bí ẩn cũng bị điều tra
17:16:58 27/01/2025
Thông tin mới nhất vụ cô gái bị bắt cóc đòi chuộc 150 triệu đồngThông tin mới nhất vụ cô gái bị bắt cóc đòi chuộc 150 triệu đồng
19:49:21 27/01/2025
Không thể nhận ra Hạt Dẻ chỉ vì 1 thay đổiKhông thể nhận ra Hạt Dẻ chỉ vì 1 thay đổi
17:30:52 27/01/2025
Quang Hải làm 1 hành động ở nhà bố vợ, hút luôn 8 triệu view, hé lộ tình trạng sức khoẻ của Chu Thanh HuyềnQuang Hải làm 1 hành động ở nhà bố vợ, hút luôn 8 triệu view, hé lộ tình trạng sức khoẻ của Chu Thanh Huyền
18:28:58 27/01/2025
Chuyện gì đã xảy ra với Thiên An sau 1 đêm "biến mất"?Chuyện gì đã xảy ra với Thiên An sau 1 đêm "biến mất"?
18:36:56 27/01/2025
Hương Baby: "Tôi tin Tuấn Hưng không bao giờ làm điều gì sai với tôi"Hương Baby: "Tôi tin Tuấn Hưng không bao giờ làm điều gì sai với tôi"
18:21:46 27/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Tử vi ngày 28/1/2025 của 12 cung hoàng đạo: Ma Kết thần tài song hành

Tử vi ngày 28/1/2025 của 12 cung hoàng đạo: Ma Kết thần tài song hành

Trắc nghiệm

21:41:19 27/01/2025
Với sự trợ giúp từ thần tài, Ma Kết sẽ đón nhận những phần thưởng xứng đáng cho những nỗ lực và cố gắng của mình trong suốt thời gian qua.
Mỹ có thể cạnh tranh với Nga và Qatar trên thị trường năng lượng Trung Quốc?

Mỹ có thể cạnh tranh với Nga và Qatar trên thị trường năng lượng Trung Quốc?

Thế giới

21:28:32 27/01/2025
Trung Quốc đang đa dạng hóa nguồn cung năng lượng, mở rộng hợp tác với Nga và Qatar, khiến Mỹ gặp khó khăn hơn trong cuộc cạnh tranh tại thị trường năng lượng lớn nhất thế giới.
Lãnh đạo địa phương chịu trách nhiệm nếu để người dân chết vì rét

Lãnh đạo địa phương chịu trách nhiệm nếu để người dân chết vì rét

Tin nổi bật

21:25:33 27/01/2025
Trong công điện, Thủ tướng chỉ đạo lãnh đạo các tỉnh/TP phải chịu trách nhiệm nếu để xảy ra tình trạng thiệt hại về người và cây trồng, vật nuôi bị chết nhiều do chủ quan trong phòng, chống đói, rét.
Cosplay nhân vật game quá xinh, hot girl bỗng nổi tiếng không ngờ, liên tục tung ảnh gợi cảm

Cosplay nhân vật game quá xinh, hot girl bỗng nổi tiếng không ngờ, liên tục tung ảnh gợi cảm

Cosplay

21:00:47 27/01/2025
Theo đó, ban đầu cô nàng hot girl này dường như vẫn còn là cái tên khá xa lạ với cộng đồng game thủ trên toàn thế giới.
Khám phá bản đồ Free Fire trong sự kiện hợp tác đặc biệt với Naruto Shippuden

Khám phá bản đồ Free Fire trong sự kiện hợp tác đặc biệt với Naruto Shippuden

Mọt game

20:48:48 27/01/2025
Có rất nhiều điểm mới lạ đang chờ game thủ khám phá trong sự kiện hợp tác IP anime lớn nhất từ trước đến nay của Free Fire.
Những 'cái đầu nóng' tham gia giao thông và 'đánh được người mặt vàng như nghệ'

Những 'cái đầu nóng' tham gia giao thông và 'đánh được người mặt vàng như nghệ'

Pháp luật

20:20:47 27/01/2025
Chỉ va chạm nhỏ nhặt khi tham gia giao thông nhưng nhiều kẻ lại hung hăng lao vào hành hung người khác. Hậu quả, có người đã mất mạng, còn những kẻ côn đồ cũng phải trả giá bằng sự tự do.
Neymar rời Al-Hilal trở lại Santos

Neymar rời Al-Hilal trở lại Santos

Sao thể thao

19:22:29 27/01/2025
Neymar đồng ý trở lại Santos và Al-Hilal cũng chấp nhận các điều khoản. Thương vụ sẽ chính thức hoàn tất trong tuần sau.
Điện ảnh Việt 2024: Bùng nổ doanh thu với các phim hơn 500 tỷ đồng

Điện ảnh Việt 2024: Bùng nổ doanh thu với các phim hơn 500 tỷ đồng

Hậu trường phim

17:19:58 27/01/2025
Thị trường điện ảnh Việt năm 2024 có một số bước tiến so với năm 2023, về cả doanh thu lẫn sự đa dạng trên thị trường.