Sốc: Hacker đã có thể dễ dàng truy cập iPhone mà không cần mật khẩu

Theo dõi VGT trên

Mật mã đang trở thành biện pháp bảo mật tiêu chuẩn của hầu hết người dùng iPhone, nhưng nó có vẻ không còn an toàn.

Ngay cả trong sự hiện diện của các giải pháp sinh trắc học tiên tiến hơn, như Face ID, sự tiện lợi tuyệt đối và khả năng tiếp cận của một mật mã (passcode) với 4 hoặc 6 chữ số đã biến nó trở thành biện pháp bảo mật dự phòng lý tưởng.

Sốc: Hacker đã có thể dễ dàng truy cập iPhone mà không cần mật khẩu - Hình 1

Passcode của Apple chỉ cho phép nhập mật mã sai 10 lần, nhưng vẫn có thể bị vượt mặt.

Cách hoạt động trên iOS rất đơn giản nhưng hiệu quả khi bạn chỉ có tổng cộng 10 lần thử nhập mật mã. Nếu không làm điều đó, dữ liệu sẽ tự động bị xóa để bảo mật. Số lần thử đầu vào được theo dõi bởi một mô-đun phần cứng, được gọi là Secure Enclave, mà không thể bị vô hiệu hóa hoặc phá vỡ trực tiếp. Như một biện pháp bảo mật, mỗi lần nhập pin liên tiếp có thời gian xử lý lâu hơn một chút.

Video đang HOT

Vấn đề là cách thức này của Apple đã bị vượt mặt với phương pháp hack mới nhất, bằng cách gắn một thiết bị đầu vào với iPhone để đảm nhận như công cụ nhập mật mã. Hacker có tên biệt danh Hickey đã chứng minh điều này.

Theo Hickey, thay vì nhập mã từng cái một và sau đó chờ xác nhận, bạn thực sự có thể tạo tất cả các kết hợp trong một chuỗi đầu vào dài, không có dấu cách và gửi nó qua điện thoại. Rõ ràng iOS vẫn sẽ cố xử lý tất cả các con số. Một phần của mẹo xuất phát từ thực tế là đầu vào bàn phím được ưu tiên hơn so với lệnh xóa dữ liệu. Vì vậy trên thực tế, Secure Enclave vẫn đang đếm các nỗ lực nhập thất bại nhưng việc xóa không xảy ra trước khi điện thoại xử lý xong đầu vào. Điều đó có nghĩa là nếu bạn lặp qua tất cả các sự kết hợp của con số, nó có thể vượt mặt.

Sốc: Hacker đã có thể dễ dàng truy cập iPhone mà không cần mật khẩu - Hình 2

Secure Enclave được tách biệt hoàn toàn với các thành phần khác trên iPhone.

Kết quả là, mật mã gồm 4 chữ số thường mất từ 3-5 giây để xử lý, tương đương khoảng 1 giờ cho 100 sự kết hợp giữa các con số. Và trong trường hợp xấu nhất phải trải qua 9999 kết hợp, thời gian xử lý sẽ lâu hơn. Mọi thứ cũng diễn ra với mã gồm 6 chữ số – hiện đang là độ dài mặc định của iOS. Điều thú vị là phương pháp hack mới có thể vượt mặt ngay cả với iOS 11.3.

Rõ ràng Apple sẽ phải quan tâm đến biện pháp bẻ khóa này của Hickey, bởi lẽ đây có thể đang là phương pháp mở khóa an ninh trên iPhone. Các công ty như Grayshift đã tạo ra một chiếc máy để bẻ khóa iPhone, và có thể nó dựa vào hoạt động đó. Để giải quyết điều này, iOS 12 đã có một chế độ hạn chế USB nhằm ngăn không cho cổng Lightning được sử dụng để giao tiếp với các thiết bị khác nếu điện thoại chưa được mở khóa trong 1 giờ.

Theo Danviet.vn

Kaspersky Lab treo giải 2,3 tỉ đồng cho bất kỳ ai tìm ra lỗ hổng bảo mật

Giá thị phần thưởng nói trên tăng gấp 20 lần đối với các phần thưởng hiện có.

Hãng bảo mật Kaspersky Lab vừa thông báo mở rộng chương trình Bug Bounty dành cho các chuyên gia "săn" lỗ hổng bảo mật, đó là tăng phần thưởng lên đến 100.000 USD (khoảng 2,3 tỉ đồng) cho việc tìm ra và công bố các lỗ hổng nghiêm trọng trong một số sản phẩm của công ty này một cách có trách nhiệm.

Kaspersky Lab treo giải 2,3 tỉ đồng cho bất kỳ ai tìm ra lỗ hổng bảo mật - Hình 1

Nhận thưởng "khủng" khi phát hiện lỗ hổng.

Giá thị phần thưởng nói trên tăng gấp 20 lần đối với các phần thưởng hiện có. Cơ hội để có được giải thưởng này dành cho tất cả các thành viên của nền tảng HackerOne nổi tiếng, đối tác của Kaspersky Lab trong việc phát triển sáng kiến Bug Bounty.

Trong đó, phần thưởng có giá trị lớn nhất là khi phát hiện các lỗi thực thi mã từ xa thông qua kênh cập nhật cơ sở dữ liệu của sản phẩm. Các lỗ hổng giúp thực thi mã khác từ xa sẽ được trao tặng các khoản tiền từ 5.000 đến 20.000 USD (tùy thuộc vào mức độ phức tạp của mỗi lỗ hổng). Nhiều lỗi khác liên quan đến việc tiết lộ dữ liệu nhạy cảm cũng sẽ được nhận thưởng.

Ngoài ra, hãng bảo mật của Nga cũng có phần thưởng dành cho việc phát hiện các lỗ hổng chưa được phát hiện trước đây trong các sản phẩm Kaspersky Internet Security 2019 (phiên bản mới nhất) và Kaspersky Endpoint Security 11 (phiên bản beta mới nhất) chạy trên máy tính để bàn Windows phiên bản 8.1 trở lên (đã được cập nhật phiên bản mới nhất).

Ông Eugene Kaspersky - Giám đốc điều hành của Kaspersky Lab cho biết: "Tìm kiếm và sửa lỗi là một ưu tiên đối với chúng tôi với tư cách là một công ty phần mềm. Chúng tôi mời các nhà nghiên cứu bảo mật tham gia để đảm bảo không có lỗ hổng trong các sản phẩm của công ty".

Bắt đầu vào năm 2016, chương trình Bug Bounty của Kaspersky Lab khuyến khích các nhà nghiên cứu bảo mật độc lập "săn" lỗ hổng, phát hiện và giảm thiểu khả năng xâm nhập sản phẩm. Tính tới hiện tại, chương trình đã nhận được hơn 70 báo cáo lỗi liên quan.

Theo Danviet.vn

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Sốc: Từ Hy Viên không được làm tim phổi nhân tạo trong lúc nguy kịch, nguyên nhân tử vong chính thức được công bốSốc: Từ Hy Viên không được làm tim phổi nhân tạo trong lúc nguy kịch, nguyên nhân tử vong chính thức được công bố
06:37:24 04/02/2025
Lời tiên tri "Từ Hy Viên không thọ quá 50 tuổi" hơn 20 năm về trước khiến dân mạng dậy sóngLời tiên tri "Từ Hy Viên không thọ quá 50 tuổi" hơn 20 năm về trước khiến dân mạng dậy sóng
06:58:44 04/02/2025
Thảm cảnh của Từ Hy Viên: Không thể đóng phim vì lý do đau lòng, 2 lần suýt chết ám ảnh cả đờiThảm cảnh của Từ Hy Viên: Không thể đóng phim vì lý do đau lòng, 2 lần suýt chết ám ảnh cả đời
08:20:48 04/02/2025
Mở miệng hỏi xin chồng 50 triệu để khám bệnh cho mẹ, anh đưa 200 triệu nhưng kèm điều kiện khiến tôi muốn ly hônMở miệng hỏi xin chồng 50 triệu để khám bệnh cho mẹ, anh đưa 200 triệu nhưng kèm điều kiện khiến tôi muốn ly hôn
05:59:15 04/02/2025
Mỹ nam duy nhất được Từ Hy Viên cầu hôn: Lụy tình đến mức trầm cảm, nhận cái kết ê chề mất cả bồ lẫn bạnMỹ nam duy nhất được Từ Hy Viên cầu hôn: Lụy tình đến mức trầm cảm, nhận cái kết ê chề mất cả bồ lẫn bạn
09:03:31 04/02/2025
No.1 Hot seach: Chồng cũ Từ Hy Viên dầm mưa trên phố sau tin vợ cũ qua đời vì bệnh cúmNo.1 Hot seach: Chồng cũ Từ Hy Viên dầm mưa trên phố sau tin vợ cũ qua đời vì bệnh cúm
08:55:30 04/02/2025
Thấy con dâu đi làm xa vừa về đến cổng, mẹ chồng có phản ứng khiến ai cũng "đứng hình"Thấy con dâu đi làm xa vừa về đến cổng, mẹ chồng có phản ứng khiến ai cũng "đứng hình"
06:58:57 04/02/2025
Nét căng body "siêu thực" của Lọ Lem, danh tính người chụp ảnh gây ngỡ ngàngNét căng body "siêu thực" của Lọ Lem, danh tính người chụp ảnh gây ngỡ ngàng
08:48:12 04/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Mẹ và em gái Từ Hy Viên nhảy múa tiệc tùng ngay trước khi nữ diễn viên qua đời tại Nhật Bản

Mẹ và em gái Từ Hy Viên nhảy múa tiệc tùng ngay trước khi nữ diễn viên qua đời tại Nhật Bản

Sao châu á

10:57:35 04/02/2025
QQ đưa tin các thành viên gia đình đã vô tâm với Từ Hy Viên trong lúc cô lâm bệnh. Khi Từ Hy Viên lâm bệnh nặng,... mẹ và em gái cô vẫn vui vẻ đăng video nhảy nhót
Nhận biết yếu tố nguy cơ để phòng ngừa tăng huyết áp

Nhận biết yếu tố nguy cơ để phòng ngừa tăng huyết áp

Sức khỏe

10:50:46 04/02/2025
Ăn một chế độ nhiều ngũ cốc nguyên hạt, trái cây, rau xanh và các sản phẩm từ sữa ít béo, ít chất béo bão hòa và cholesterol có thể làm giảm huyết áp cao.
Dòng chữ ghi trên mép phong bao lì xì bỗng khiến nhiều người phát hiện mình "thắng đời 1000 - 0"

Dòng chữ ghi trên mép phong bao lì xì bỗng khiến nhiều người phát hiện mình "thắng đời 1000 - 0"

Netizen

10:49:16 04/02/2025
Mới đây trên MXH Threads, Nguyễn Lâm Thảo Tâm - cô bạn Gen Z xinh đẹp thu hút sự chú ý khi đăng tải hình ảnh phong bao lì xì của mình.
Cuộc chiến thương mại mới của Tổng thống Trump: Đồng minh thành mục tiêu

Cuộc chiến thương mại mới của Tổng thống Trump: Đồng minh thành mục tiêu

Thế giới

10:32:03 04/02/2025
Philip Verleger, nhà phân tích năng lượng kỳ cựu, nhận định: Ông Trump có ý định làm cho nước Mỹ vĩ đại trở lại bằng cách làm giảm sức mạnh của mọi quốc gia khác. Hợp tác không phải là mục tiêu, trọng tâm của ông ấy là thống trị .
Thịt luộc thừa sau Tết đem làm gỏi cổ hũ dừa giòn ngon, chua chua ngọt ngọt siêu hấp dẫn

Thịt luộc thừa sau Tết đem làm gỏi cổ hũ dừa giòn ngon, chua chua ngọt ngọt siêu hấp dẫn

Ẩm thực

10:26:43 04/02/2025
Kết hợp thịt luộc mềm thơm, thịt tôm chắc ngon, với vị giòn ngọt của cổ hủ dừa, hòa quyện cùng nước trộn gỏi chua cay, món ăn này không chỉ giúp làm mới thực đơn mà còn là cách giải ngán hiệu quả.
Top 3 chòm sao may mắn ngày mùng 6 Tết, đón Thần tài tới cửa, tiền bạc rủng rỉnh, khai xuân thuận lợi

Top 3 chòm sao may mắn ngày mùng 6 Tết, đón Thần tài tới cửa, tiền bạc rủng rỉnh, khai xuân thuận lợi

Trắc nghiệm

10:21:46 04/02/2025
Mùng 6 Tết - ngày Thần tài gõ cửa, mang theo lộc lá và vận may cho cả năm. Bạn có tò mò muốn biết chòm sao nào sẽ đại phát trong ngày đặc biệt này? Top 3 chòm sao may mắn
Mẹ 80 tuổi tai biến nằm liệt giường, các con vẫn làm hơn 30 mâm cỗ mừng thọ

Mẹ 80 tuổi tai biến nằm liệt giường, các con vẫn làm hơn 30 mâm cỗ mừng thọ

Góc tâm tình

09:55:52 04/02/2025
Nhìn cảnh con cháu ăn uống linh đình ngoài sân, mẹ nằm một chỗ trong nhà, thần trí chẳng còn minh mẫn, tôi thấy ngập tràn nỗi xót xa.
Mua bán trái phép ma túy ở cổng chùa

Mua bán trái phép ma túy ở cổng chùa

Pháp luật

09:46:43 04/02/2025
Lê Văn Thanh bị công an bắt quả tang khi đang có hành vi mua bán trái phép chất ma túy ở khu vực cổng chùa My Sơn (Hải Phòng).
Mùng 1 Tết, nữ cán bộ phường giật mình với cuộc điện thoại lúc nửa đêm

Mùng 1 Tết, nữ cán bộ phường giật mình với cuộc điện thoại lúc nửa đêm

Tin nổi bật

09:42:02 04/02/2025
Trong ca trực những ngày nghỉ Tết Ất Tỵ, chị Huệ cán bộ văn phòng một cửa UBND phường Dịch Vọng (Hà Nội) 2 lần nhận được điện thoại của công dân về việc đề nghị làm thủ tục khai tử cho người thân.
Nhan sắc thật của Song Hye Kyo khiến dân tình sốc nặng

Nhan sắc thật của Song Hye Kyo khiến dân tình sốc nặng

Hậu trường phim

08:58:18 04/02/2025
Những bức ảnh tại buổi họp báo phim điện ảnh Dark Nuns lại khiến Song Hye Kyo nhận về nhiều trái chiều về ngoại hình.
Hoa hậu Kỳ Duyên: "Tôi là người rõ ràng và dứt khoát trong chuyện tình cảm"

Hoa hậu Kỳ Duyên: "Tôi là người rõ ràng và dứt khoát trong chuyện tình cảm"

Sao việt

08:48:38 04/02/2025
Tôi thấy mình có sự tương đồng với Karen ở khía cạnh này. Trong cuộc sống, tôi cũng là một người rõ ràng và dứt khoát trong chuyện tình cảm.