Sốc: Hacker đã có thể dễ dàng truy cập iPhone mà không cần mật khẩu

Theo dõi VGT trên

Mật mã đang trở thành biện pháp bảo mật tiêu chuẩn của hầu hết người dùng iPhone, nhưng nó có vẻ không còn an toàn.

Ngay cả trong sự hiện diện của các giải pháp sinh trắc học tiên tiến hơn, như Face ID, sự tiện lợi tuyệt đối và khả năng tiếp cận của một mật mã (passcode) với 4 hoặc 6 chữ số đã biến nó trở thành biện pháp bảo mật dự phòng lý tưởng.

Sốc: Hacker đã có thể dễ dàng truy cập iPhone mà không cần mật khẩu - Hình 1

Passcode của Apple chỉ cho phép nhập mật mã sai 10 lần, nhưng vẫn có thể bị vượt mặt.

Cách hoạt động trên iOS rất đơn giản nhưng hiệu quả khi bạn chỉ có tổng cộng 10 lần thử nhập mật mã. Nếu không làm điều đó, dữ liệu sẽ tự động bị xóa để bảo mật. Số lần thử đầu vào được theo dõi bởi một mô-đun phần cứng, được gọi là Secure Enclave, mà không thể bị vô hiệu hóa hoặc phá vỡ trực tiếp. Như một biện pháp bảo mật, mỗi lần nhập pin liên tiếp có thời gian xử lý lâu hơn một chút.

Video đang HOT

Vấn đề là cách thức này của Apple đã bị vượt mặt với phương pháp hack mới nhất, bằng cách gắn một thiết bị đầu vào với iPhone để đảm nhận như công cụ nhập mật mã. Hacker có tên biệt danh Hickey đã chứng minh điều này.

Theo Hickey, thay vì nhập mã từng cái một và sau đó chờ xác nhận, bạn thực sự có thể tạo tất cả các kết hợp trong một chuỗi đầu vào dài, không có dấu cách và gửi nó qua điện thoại. Rõ ràng iOS vẫn sẽ cố xử lý tất cả các con số. Một phần của mẹo xuất phát từ thực tế là đầu vào bàn phím được ưu tiên hơn so với lệnh xóa dữ liệu. Vì vậy trên thực tế, Secure Enclave vẫn đang đếm các nỗ lực nhập thất bại nhưng việc xóa không xảy ra trước khi điện thoại xử lý xong đầu vào. Điều đó có nghĩa là nếu bạn lặp qua tất cả các sự kết hợp của con số, nó có thể vượt mặt.

Sốc: Hacker đã có thể dễ dàng truy cập iPhone mà không cần mật khẩu - Hình 2

Secure Enclave được tách biệt hoàn toàn với các thành phần khác trên iPhone.

Kết quả là, mật mã gồm 4 chữ số thường mất từ 3-5 giây để xử lý, tương đương khoảng 1 giờ cho 100 sự kết hợp giữa các con số. Và trong trường hợp xấu nhất phải trải qua 9999 kết hợp, thời gian xử lý sẽ lâu hơn. Mọi thứ cũng diễn ra với mã gồm 6 chữ số – hiện đang là độ dài mặc định của iOS. Điều thú vị là phương pháp hack mới có thể vượt mặt ngay cả với iOS 11.3.

Rõ ràng Apple sẽ phải quan tâm đến biện pháp bẻ khóa này của Hickey, bởi lẽ đây có thể đang là phương pháp mở khóa an ninh trên iPhone. Các công ty như Grayshift đã tạo ra một chiếc máy để bẻ khóa iPhone, và có thể nó dựa vào hoạt động đó. Để giải quyết điều này, iOS 12 đã có một chế độ hạn chế USB nhằm ngăn không cho cổng Lightning được sử dụng để giao tiếp với các thiết bị khác nếu điện thoại chưa được mở khóa trong 1 giờ.

Theo Danviet.vn

Kaspersky Lab treo giải 2,3 tỉ đồng cho bất kỳ ai tìm ra lỗ hổng bảo mật

Giá thị phần thưởng nói trên tăng gấp 20 lần đối với các phần thưởng hiện có.

Hãng bảo mật Kaspersky Lab vừa thông báo mở rộng chương trình Bug Bounty dành cho các chuyên gia "săn" lỗ hổng bảo mật, đó là tăng phần thưởng lên đến 100.000 USD (khoảng 2,3 tỉ đồng) cho việc tìm ra và công bố các lỗ hổng nghiêm trọng trong một số sản phẩm của công ty này một cách có trách nhiệm.

Kaspersky Lab treo giải 2,3 tỉ đồng cho bất kỳ ai tìm ra lỗ hổng bảo mật - Hình 1

Nhận thưởng "khủng" khi phát hiện lỗ hổng.

Giá thị phần thưởng nói trên tăng gấp 20 lần đối với các phần thưởng hiện có. Cơ hội để có được giải thưởng này dành cho tất cả các thành viên của nền tảng HackerOne nổi tiếng, đối tác của Kaspersky Lab trong việc phát triển sáng kiến Bug Bounty.

Trong đó, phần thưởng có giá trị lớn nhất là khi phát hiện các lỗi thực thi mã từ xa thông qua kênh cập nhật cơ sở dữ liệu của sản phẩm. Các lỗ hổng giúp thực thi mã khác từ xa sẽ được trao tặng các khoản tiền từ 5.000 đến 20.000 USD (tùy thuộc vào mức độ phức tạp của mỗi lỗ hổng). Nhiều lỗi khác liên quan đến việc tiết lộ dữ liệu nhạy cảm cũng sẽ được nhận thưởng.

Ngoài ra, hãng bảo mật của Nga cũng có phần thưởng dành cho việc phát hiện các lỗ hổng chưa được phát hiện trước đây trong các sản phẩm Kaspersky Internet Security 2019 (phiên bản mới nhất) và Kaspersky Endpoint Security 11 (phiên bản beta mới nhất) chạy trên máy tính để bàn Windows phiên bản 8.1 trở lên (đã được cập nhật phiên bản mới nhất).

Ông Eugene Kaspersky - Giám đốc điều hành của Kaspersky Lab cho biết: "Tìm kiếm và sửa lỗi là một ưu tiên đối với chúng tôi với tư cách là một công ty phần mềm. Chúng tôi mời các nhà nghiên cứu bảo mật tham gia để đảm bảo không có lỗ hổng trong các sản phẩm của công ty".

Bắt đầu vào năm 2016, chương trình Bug Bounty của Kaspersky Lab khuyến khích các nhà nghiên cứu bảo mật độc lập "săn" lỗ hổng, phát hiện và giảm thiểu khả năng xâm nhập sản phẩm. Tính tới hiện tại, chương trình đã nhận được hơn 70 báo cáo lỗi liên quan.

Theo Danviet.vn

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Bài đăng cuối cùng chỉ 2 từ gây nghẹn lòng của Quý Bình trước khi qua đời vì bạo bệnhBài đăng cuối cùng chỉ 2 từ gây nghẹn lòng của Quý Bình trước khi qua đời vì bạo bệnh
14:25:07 06/03/2025
Nguyên nhân Quý Bình mắc bạo bệnh hơn 1 năm nhưng không cho người đến thămNguyên nhân Quý Bình mắc bạo bệnh hơn 1 năm nhưng không cho người đến thăm
16:20:35 06/03/2025
Thông tin tang lễ của diễn viên Quý BìnhThông tin tang lễ của diễn viên Quý Bình
16:27:42 06/03/2025
Tình trạng khó hiểu của Quý Bình và vợ doanh nhân trước khi nam diễn viên qua đờiTình trạng khó hiểu của Quý Bình và vợ doanh nhân trước khi nam diễn viên qua đời
16:08:00 06/03/2025
Lý do diễn viên Quý Bình đột ngột qua đời ở tuổi 42Lý do diễn viên Quý Bình đột ngột qua đời ở tuổi 42
14:45:19 06/03/2025
Lộ hình ảnh hiếm lúc Quý Bình chữa trị u não, nói 1 câu xót xa: "Tôi hết cơ hội rồi"Lộ hình ảnh hiếm lúc Quý Bình chữa trị u não, nói 1 câu xót xa: "Tôi hết cơ hội rồi"
17:45:00 06/03/2025
Trấn Thành - Ngọc Lan và cả showbiz đồng loạt tiếc thương trước sự ra đi của Quý BìnhTrấn Thành - Ngọc Lan và cả showbiz đồng loạt tiếc thương trước sự ra đi của Quý Bình
15:54:41 06/03/2025
Tin nhắn cuối cùng của Quý Bình trước khi ra đi: "Tất cả đã dừng lại với anh rồi em ạ"Tin nhắn cuối cùng của Quý Bình trước khi ra đi: "Tất cả đã dừng lại với anh rồi em ạ"
15:58:13 06/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Vì sao NSND Tự Long từ chối Hòa Minzy?

Vì sao NSND Tự Long từ chối Hòa Minzy?

Sao việt

20:14:27 06/03/2025
Trong một cuộc phỏng vấn gần đây, Hòa Minzy bất ngờ chia sẻ về chuyện vì sao không mời NSND Tự Long đóng MV chung với NSƯT Xuân Hinh.
Check từ A tới Á vụ chi ra 3 triệu để được "đi date" với 30 người một đêm khiến hội độc thân tò mò

Check từ A tới Á vụ chi ra 3 triệu để được "đi date" với 30 người một đêm khiến hội độc thân tò mò

Netizen

20:12:04 06/03/2025
Sau 6 tháng hoạt động, mô hình kết nối và ghép đôi này đã có gần 400 người trải nghiệm cùng danh sách chờ khoảng 5.000 người đăng ký.
Hàng dài du khách xếp hàng, hào hứng được ghé thăm cặp gấu trúc song sinh siêu đáng yêu ở Hồng Kông (Trung Quốc)

Hàng dài du khách xếp hàng, hào hứng được ghé thăm cặp gấu trúc song sinh siêu đáng yêu ở Hồng Kông (Trung Quốc)

Lạ vui

20:09:21 06/03/2025
Công viên Đại dương ở Hồng Kông, Trung Quốc đã và đang chứng kiến lượng khách tham quan tăng đột biến sau khi cặp gấu trúc song sinh đáng yêu lần đầu tiên được sinh ra tại địa phương này.
Hot: Nữ diễn viên sống sót qua nhiều lần tự tử bất ngờ kết hôn với bạn thân 17 năm

Hot: Nữ diễn viên sống sót qua nhiều lần tự tử bất ngờ kết hôn với bạn thân 17 năm

Sao châu á

19:57:02 06/03/2025
Sáng 6/3, tờ Allkpop đưa tin, nữ diễn viên Hàn Quốc Kang Eun Bi (phim Vườn Nho) vừa bất ngờ tuyên bố kết hôn ở tuổi 39.
Lý do đi bộ thường xuyên giúp kéo dài tuổi thọ

Lý do đi bộ thường xuyên giúp kéo dài tuổi thọ

Sức khỏe

19:52:26 06/03/2025
Ngoài ra, cách đi bộ này cũng có thể nâng cao sự tự tin và ý thức về giá trị bản thân của người già, đồng thời giúp họ đối mặt với cuộc sống với thái độ tích cực và lạc quan hơn.
Qua đêm nay (ngày 6/3/2025), 3 con giáp này sẽ trở thành đại gia, may mắn ngập tràn, tiền vàng vận hết vào người

Qua đêm nay (ngày 6/3/2025), 3 con giáp này sẽ trở thành đại gia, may mắn ngập tràn, tiền vàng vận hết vào người

Trắc nghiệm

19:41:33 06/03/2025
Tham khảo ngay bài viết dưới đây để biết 3 con giáp này sẽ trở thành đại gia, may mắn ngập tràn, tiền vàng vận hết vào người, cuộc đời sang trang huy hoàng trong thời gian này nhé!
Bộ phim nóng nhất sự nghiệp diễn viên Quý Bình vừa qua đời

Bộ phim nóng nhất sự nghiệp diễn viên Quý Bình vừa qua đời

Phim việt

18:45:54 06/03/2025
Năm 2014, khi chia sẻ về tác phẩm này, cố diễn viên Quý Bình từng thừa nhận bị sốc vì vai diễn này có nhiều cảnh nhạy cảm.
Mỹ thừa nhận xung đột Ukraine là cuộc chiến ủy nhiệm giữa hai cường quốc

Mỹ thừa nhận xung đột Ukraine là cuộc chiến ủy nhiệm giữa hai cường quốc

Thế giới

18:41:49 06/03/2025
Nhà lãnh đạo Ukraine bày tỏ hoài nghi về khả năng đạt được hòa bình thông qua đàm phán, trong khi ông Trump và ông Vance chỉ trích Kiev vì thiếu sự biết ơn đối với sự hỗ trợ của Mỹ.
Bữa tối nhất định phải nấu món canh này: Dễ làm mà ngọt ngon, thanh nhiệt lại dưỡng phổi và loại bỏ mỡ thừa

Bữa tối nhất định phải nấu món canh này: Dễ làm mà ngọt ngon, thanh nhiệt lại dưỡng phổi và loại bỏ mỡ thừa

Ẩm thực

17:48:41 06/03/2025
Một bát canh với những nguyên liệu quen thuộc này không chỉ có tác dụng nuôi dưỡng phổi, loại bỏ tình trạng khô, nóng trong mà còn giúp chúng ta giữ dáng và phục hồi cảm giác thèm ăn.
Ái nữ nhà Công Vinh - Thủy Tiên từng được giấu mặt giờ ra sao: Chiều cao "ăn đứt" mẹ, trổ mã ở tuổi 12

Ái nữ nhà Công Vinh - Thủy Tiên từng được giấu mặt giờ ra sao: Chiều cao "ăn đứt" mẹ, trổ mã ở tuổi 12

Sao thể thao

17:21:25 06/03/2025
Mới đây cô nàng Phương Thảo - từng là vợ của một cầu thủ bóng đá đã hé lộ video đến chơi nhà Công Vinh - Thủy Tiên. Cô nàng cho biết muốn quay lại những khoảnh khắc hạnh phúc của anh chị để đáp trả lại những tin đồn
Quý Bình: Sự nghiệp vẻ vang toàn phim hay xuất sắc, cuối đời lại không thể tự nhận lấy vinh quang

Quý Bình: Sự nghiệp vẻ vang toàn phim hay xuất sắc, cuối đời lại không thể tự nhận lấy vinh quang

Hậu trường phim

16:24:25 06/03/2025
Nhìn lại hành trình sự nghiệp vẻ vang của Quý Bình, khán giả không khỏi xót xa cho phận đời ngắn ngủi của nam nghệ sĩ.