Sốc: Hacker đã có thể dễ dàng truy cập iPhone mà không cần mật khẩu

Mật mã đang trở thành biện pháp bảo mật tiêu chuẩn của hầu hết người dùng iPhone, nhưng nó có vẻ không còn an toàn.

Ngay cả trong sự hiện diện của các giải pháp sinh trắc học tiên tiến hơn, như Face ID , sự tiện lợi tuyệt đối và khả năng tiếp cận của một mật mã (passcode) với 4 hoặc 6 chữ số đã biến nó trở thành biện pháp bảo mật dự phòng lý tưởng.

Sốc: Hacker đã có thể dễ dàng truy cập iPhone mà không cần mật khẩu - Hình 1

Passcode của Apple chỉ cho phép nhập mật mã sai 10 lần, nhưng vẫn có thể bị vượt mặt.

Cách hoạt động trên iOS rất đơn giản nhưng hiệu quả khi bạn chỉ có tổng cộng 10 lần thử nhập mật mã. Nếu không làm điều đó, dữ liệu sẽ tự động bị xóa để bảo mật. Số lần thử đầu vào được theo dõi bởi một mô-đun phần cứng, được gọi là Secure Enclave, mà không thể bị vô hiệu hóa hoặc phá vỡ trực tiếp. Như một biện pháp bảo mật, mỗi lần nhập pin liên tiếp có thời gian xử lý lâu hơn một chút.

Video đang HOT

Vấn đề là cách thức này của Apple đã bị vượt mặt với phương pháp hack mới nhất, bằng cách gắn một thiết bị đầu vào với iPhone để đảm nhận như công cụ nhập mật mã. Hacker có tên biệt danh Hickey đã chứng minh điều này.

Theo Hickey, thay vì nhập mã từng cái một và sau đó chờ xác nhận, bạn thực sự có thể tạo tất cả các kết hợp trong một chuỗi đầu vào dài, không có dấu cách và gửi nó qua điện thoại. Rõ ràng iOS vẫn sẽ cố xử lý tất cả các con số. Một phần của mẹo xuất phát từ thực tế là đầu vào bàn phím được ưu tiên hơn so với lệnh xóa dữ liệu. Vì vậy trên thực tế, Secure Enclave vẫn đang đếm các nỗ lực nhập thất bại nhưng việc xóa không xảy ra trước khi điện thoại xử lý xong đầu vào. Điều đó có nghĩa là nếu bạn lặp qua tất cả các sự kết hợp của con số, nó có thể vượt mặt.

Sốc: Hacker đã có thể dễ dàng truy cập iPhone mà không cần mật khẩu - Hình 2

Secure Enclave được tách biệt hoàn toàn với các thành phần khác trên iPhone.

Kết quả là, mật mã gồm 4 chữ số thường mất từ 3-5 giây để xử lý, tương đương khoảng 1 giờ cho 100 sự kết hợp giữa các con số. Và trong trường hợp xấu nhất phải trải qua 9999 kết hợp, thời gian xử lý sẽ lâu hơn. Mọi thứ cũng diễn ra với mã gồm 6 chữ số – hiện đang là độ dài mặc định của iOS. Điều thú vị là phương pháp hack mới có thể vượt mặt ngay cả với iOS 11.3.

Rõ ràng Apple sẽ phải quan tâm đến biện pháp bẻ khóa này của Hickey, bởi lẽ đây có thể đang là phương pháp mở khóa an ninh trên iPhone. Các công ty như Grayshift đã tạo ra một chiếc máy để bẻ khóa iPhone, và có thể nó dựa vào hoạt động đó. Để giải quyết điều này, iOS 12 đã có một chế độ hạn chế USB nhằm ngăn không cho cổng Lightning được sử dụng để giao tiếp với các thiết bị khác nếu điện thoại chưa được mở khóa trong 1 giờ.

Theo Danviet.vn

Kaspersky Lab treo giải 2,3 tỉ đồng cho bất kỳ ai tìm ra lỗ hổng bảo mật

Giá thị phần thưởng nói trên tăng gấp 20 lần đối với các phần thưởng hiện có.

Hãng bảo mật Kaspersky Lab vừa thông báo mở rộng chương trình Bug Bounty dành cho các chuyên gia "săn" lỗ hổng bảo mật, đó là tăng phần thưởng lên đến 100.000 USD (khoảng 2,3 tỉ đồng) cho việc tìm ra và công bố các lỗ hổng nghiêm trọng trong một số sản phẩm của công ty này một cách có trách nhiệm.

Kaspersky Lab treo giải 2,3 tỉ đồng cho bất kỳ ai tìm ra lỗ hổng bảo mật - Hình 1

Nhận thưởng "khủng" khi phát hiện lỗ hổng.

Giá thị phần thưởng nói trên tăng gấp 20 lần đối với các phần thưởng hiện có. Cơ hội để có được giải thưởng này dành cho tất cả các thành viên của nền tảng HackerOne nổi tiếng, đối tác của Kaspersky Lab trong việc phát triển sáng kiến Bug Bounty.

Trong đó, phần thưởng có giá trị lớn nhất là khi phát hiện các lỗi thực thi mã từ xa thông qua kênh cập nhật cơ sở dữ liệu của sản phẩm. Các lỗ hổng giúp thực thi mã khác từ xa sẽ được trao tặng các khoản tiền từ 5.000 đến 20.000 USD (tùy thuộc vào mức độ phức tạp của mỗi lỗ hổng). Nhiều lỗi khác liên quan đến việc tiết lộ dữ liệu nhạy cảm cũng sẽ được nhận thưởng.

Ngoài ra, hãng bảo mật của Nga cũng có phần thưởng dành cho việc phát hiện các lỗ hổng chưa được phát hiện trước đây trong các sản phẩm Kaspersky Internet Security 2019 (phiên bản mới nhất) và Kaspersky Endpoint Security 11 (phiên bản beta mới nhất) chạy trên máy tính để bàn Windows phiên bản 8.1 trở lên (đã được cập nhật phiên bản mới nhất).

Ông Eugene Kaspersky - Giám đốc điều hành của Kaspersky Lab cho biết: "Tìm kiếm và sửa lỗi là một ưu tiên đối với chúng tôi với tư cách là một công ty phần mềm. Chúng tôi mời các nhà nghiên cứu bảo mật tham gia để đảm bảo không có lỗ hổng trong các sản phẩm của công ty".

Bắt đầu vào năm 2016, chương trình Bug Bounty của Kaspersky Lab khuyến khích các nhà nghiên cứu bảo mật độc lập "săn" lỗ hổng, phát hiện và giảm thiểu khả năng xâm nhập sản phẩm. Tính tới hiện tại, chương trình đã nhận được hơn 70 báo cáo lỗi liên quan.

Theo Danviet.vn

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Cổng sạc của iPhone Air và iPhone 17 có một nhược điểm lớnCổng sạc của iPhone Air và iPhone 17 có một nhược điểm lớn
11:25:05 23/09/2025
XRP được nhiều công ty niêm yết bổ sung vào dự trữ 2025XRP được nhiều công ty niêm yết bổ sung vào dự trữ 2025
12:20:27 24/09/2025
Bí mật Apple giấu kín trong iPhone AirBí mật Apple giấu kín trong iPhone Air
11:09:36 23/09/2025
One UI 8 có thực sự giúp điện thoại Galaxy mạnh hơn?One UI 8 có thực sự giúp điện thoại Galaxy mạnh hơn?
11:15:26 23/09/2025
Apple Intelligence sắp có tiếng ViệtApple Intelligence sắp có tiếng Việt
11:22:13 23/09/2025
One UI 8 cập bến dòng Galaxy S24One UI 8 cập bến dòng Galaxy S24
11:31:13 23/09/2025
EU yêu cầu Apple, Google, Microsoft và Booking công bố biện pháp chống lừa đảoEU yêu cầu Apple, Google, Microsoft và Booking công bố biện pháp chống lừa đảo
11:36:09 24/09/2025

Tin đang nóng

Hết lòng yêu thương 2 con riêng của chồng, mẹ kế U40 nhận 'trái ngọt'Hết lòng yêu thương 2 con riêng của chồng, mẹ kế U40 nhận 'trái ngọt'
10:11:33 24/09/2025
Thiếu gia nhà Shark Bình sáng lập CLB Kinh doanh ở tuổi 16: Con của 2 chủ tịch giờ lại là... chủ tịch!Thiếu gia nhà Shark Bình sáng lập CLB Kinh doanh ở tuổi 16: Con của 2 chủ tịch giờ lại là... chủ tịch!
10:14:02 24/09/2025
Tin mới nhất về bão số 9 Ragasa: Vẫn giữ siêu cấp, cách Móng Cái 650kmTin mới nhất về bão số 9 Ragasa: Vẫn giữ siêu cấp, cách Móng Cái 650km
06:44:36 24/09/2025
Giúp việc mang kết quả ADN đến tận nhà, ép chồng tôi chu cấp 3 tỷ nuôi con ngoài giá thú, hành động sau đó khiến tôi vừa giận vừa nểGiúp việc mang kết quả ADN đến tận nhà, ép chồng tôi chu cấp 3 tỷ nuôi con ngoài giá thú, hành động sau đó khiến tôi vừa giận vừa nể
09:02:53 24/09/2025
Phú Thọ: Tạm giam đối tượng hành hung người phụ nữPhú Thọ: Tạm giam đối tượng hành hung người phụ nữ
11:20:17 24/09/2025
"Tổng tài hàng real" sở hữu nhan sắc 10 năm sau không ai đọ nổi, kém cỏi bất tài cũng được tha thứ"Tổng tài hàng real" sở hữu nhan sắc 10 năm sau không ai đọ nổi, kém cỏi bất tài cũng được tha thứ
06:39:31 24/09/2025
Cậu bé sống sót thần kỳ sau 94 phút trốn trong khoang chứa càng đáp máy bayCậu bé sống sót thần kỳ sau 94 phút trốn trong khoang chứa càng đáp máy bay
10:09:45 24/09/2025
Loạt xe gầm cao tiền tỷ đang giảm giá sâu, có mẫu khách mua lời hơn nửa tỷ đồngLoạt xe gầm cao tiền tỷ đang giảm giá sâu, có mẫu khách mua lời hơn nửa tỷ đồng
09:17:19 24/09/2025

Tin mới nhất

iPhone 17 Pro gặp sự cố trầy xước, lõm chỉ sau 24 giờ trưng bày

iPhone 17 Pro gặp sự cố trầy xước, lõm chỉ sau 24 giờ trưng bày

12:15:58 22/09/2025
Ngay cả lời khuyên thông thường hãy dùng ốp lưng cũng không mấy hữu ích, vì thiết kế mới của Apple tạo ra một điểm chết mà ốp lưng không thể che phủ, khiến máy dễ bị trầy xước.
Bộ sạc mới giúp iPhone 17 sạc siêu tốc

Bộ sạc mới giúp iPhone 17 sạc siêu tốc

12:12:10 22/09/2025
Ngoài Apple, một số thương hiệu khác cũng đã áp dụng công nghệ AVS trong sản phẩm của họ, như bộ sạc USB-C 67W của Google dành cho dòng Pixel 10 và bộ sạc GaN 240W của Framework cho máy tính xách tay.
DeepSeek phủ nhận sao chép mô hình của OpenAI, cảnh báo nguy cơ jailbreak

DeepSeek phủ nhận sao chép mô hình của OpenAI, cảnh báo nguy cơ jailbreak

10:47:08 22/09/2025
DeepSeek tuyên bố rằng quá trình huấn luyện V3 chỉ tiêu tốn 2,8 triệu giờ GPU với chi phí 5,6 triệu USD, bằng một phần nhỏ thời gian và tiền bạc mà các công ty Mỹ bỏ ra cho các mô hình AI của họ.
Agentic AI: Thế hệ trí tuệ nhân tạo mới đang thay đổi cuộc chơi

Agentic AI: Thế hệ trí tuệ nhân tạo mới đang thay đổi cuộc chơi

10:39:36 22/09/2025
Theo chuyên gia AI Enver Cetin của công ty toàn cầu Experience Engineering: Agentic AI có thể định nghĩa bằng một từ: Sự chủ động. Agentic AI hiểu được mục tiêu, tầm nhìn của người dùng và bối cảnh vấn đề để tự đưa ra giải pháp.
AI là trợ thủ đắc lực trong cuộc sống hiện đại

AI là trợ thủ đắc lực trong cuộc sống hiện đại

10:36:58 22/09/2025
Từ công việc đơn giản đến phức tạp, AI đều có thể hỗ trợ giúp tăng năng suất lao động, tiết kiệm thời gian. Điều quan trọng là người dùng biết học hỏi, thích nghi, sử dụng có trách nhiệm.
Camera không thấu kính cho ra hình ảnh 3D

Camera không thấu kính cho ra hình ảnh 3D

19:08:33 21/09/2025
Sau khi xác định lỗ kim quang học bán kính khoảng 0,20mm cho ra hình ảnh rõ nét, nhóm sử dụng kích thước khẩu độ này để chụp mục tiêu cách xa 11cm, 15cm, 19cm
CTO Meta: Apple không cho gửi iMessage trên kính Ray-Bans Display

CTO Meta: Apple không cho gửi iMessage trên kính Ray-Bans Display

15:25:16 21/09/2025
Hệ sinh thái khép kín của Apple không chỉ gây rắc rối cho cơ quan quản lý và nhà phát triển nhỏ, mà cả những gã khổng lồ công nghệ như Meta Platforms.
Alibaba tái xuất với định hướng AI sau giai đoạn hụt hơi với thương mại điện tử

Alibaba tái xuất với định hướng AI sau giai đoạn hụt hơi với thương mại điện tử

15:23:58 21/09/2025
Bên cạnh đầu tư, Alibaba cũng tự phát triển các công cụ AI tạo văn bản và video, được xếp trong top 10 trên nền tảng mã nguồn mở Hugging Face. Công ty còn đặt mục tiêu cạnh tranh với Meta bằng kính thông minh tích hợp AI.
Các nhà phát triển sử dụng mô hình AI của Apple với iOS 26

Các nhà phát triển sử dụng mô hình AI của Apple với iOS 26

15:18:51 21/09/2025
Đầu năm 2025, Apple giới thiệu khuôn khổ Foundation Models cho phép các nhà phát triển sử dụng mô hình trí tuệ nhân tạo (AI) của tập đoàn để hỗ trợ tính năng trong ứng dụng của mình.
Microsoft bị tố "đạo đức giả" khi ngừng hỗ trợ Windows 10

Microsoft bị tố "đạo đức giả" khi ngừng hỗ trợ Windows 10

15:14:01 21/09/2025
PIRG gần đây đã đưa ra lời kêu gọi mới, tập hợp nhiều tổ chức bảo vệ người tiêu dùng và môi trường, bao gồm cả liên minh Quyền sửa chữa của châu Âu và iFixit.
Bước vào kỷ nguyên chuyển đổi số, trí tuệ nhân tạo và robotics

Bước vào kỷ nguyên chuyển đổi số, trí tuệ nhân tạo và robotics

20:17:31 20/09/2025
Robotics đang làm thay đổi sâu sắc cách sản xuất, vận chuyển và phục vụ, khi robot trở thành những cộng sự hỗ trợ, chứ không còn chỉ là cánh tay thép trong các nhà máy.
Với Gemini, trình duyệt Chrome ngày càng khó bị đánh bại

Với Gemini, trình duyệt Chrome ngày càng khó bị đánh bại

11:21:00 20/09/2025
Google đã công bố những cải tiến đáng chú ý cho trình duyệt Chrome với mục tiêu biến nó thành một công cụ chủ động hơn trong việc hỗ trợ người dùng.

Có thể bạn quan tâm

Cuộc sống hiện tại của ngôi sao "Bụi đời Chợ Lớn" sau 10 năm mất tích, làm nail, làm shipper

Cuộc sống hiện tại của ngôi sao "Bụi đời Chợ Lớn" sau 10 năm mất tích, làm nail, làm shipper

Sao việt

13:37:23 24/09/2025
Từ bỏ hào quang của một ngôi sao, nam diễn viên chọn lập gia đình, sẵn sàng làm nhiều công việc lao động chân tay để có tiền chăm lo cho vợ con.
Ai là diễn viên đỉnh nhất Tử Chiến Trên Không: Thái Hòa thượng hạng miễn bàn, cái tên cuối khiến cả MXH truy lùng danh tính

Ai là diễn viên đỉnh nhất Tử Chiến Trên Không: Thái Hòa thượng hạng miễn bàn, cái tên cuối khiến cả MXH truy lùng danh tính

Hậu trường phim

13:30:05 24/09/2025
Giữa dàn cast thực lực, ai mới thực sự là người để lại màn trình diễn xuất sắc nhất, chạm tới cảm xúc khán giả và khiến bộ phim thêm phần bùng nổ?
Va chạm với ô tô tải, nam sinh lớp 6 ở Hà Nội tử vong

Va chạm với ô tô tải, nam sinh lớp 6 ở Hà Nội tử vong

Tin nổi bật

13:27:52 24/09/2025
Một nam sinh lớp 6 điều khiển xe đạp lưu thông trên phố Gia Thụy (phường Bồ Đề, Hà Nội), khi đến gần cổng Trường THCS Gia Thụy thì xảy ra va chạm với một ô tô tải.
6 bộ phim lãng mạn Hàn Quốc tuyệt hay: Ngọt ngào nhưng buồn da diết, giờ xem lại vẫn khóc ròng

6 bộ phim lãng mạn Hàn Quốc tuyệt hay: Ngọt ngào nhưng buồn da diết, giờ xem lại vẫn khóc ròng

Phim châu á

13:24:49 24/09/2025
Dưới đây là những bộ phim nổi bật của dòng phim ngôn tình buồn, mỗi tác phẩm là một thế giới cảm xúc, một lát cắt lịch sử hoặc một định mệnh nghiệt ngã khiến trái tim khán giả tan vỡ.
Có anh, nơi ấy bình yên - Tập 32: Bằng tham mưu Xuân bán đất lấy tiền "dập lửa"

Có anh, nơi ấy bình yên - Tập 32: Bằng tham mưu Xuân bán đất lấy tiền "dập lửa"

Phim việt

13:20:40 24/09/2025
Xuân cố gắng chữa cháy nhưng đám cháy này càng ngày càng lan to, khi tưởng chừng không còn cách nào gỡ gạc thì Bằng đưa ra một gợi ý như phao cứu sinh dành cho Xuân.
Uống nước chanh ấm buổi sáng có giúp thải độc và làm sáng da?

Uống nước chanh ấm buổi sáng có giúp thải độc và làm sáng da?

Làm đẹp

13:19:22 24/09/2025
Nhờ những tác dụng bù nước, kích thích tiêu hóa và bổ sung vitamin, nước chanh ấm buổi sáng trở thành một lựa chọn phổ biến. Tuy nhiên, những lợi ích này cần được hiểu đúng, không nên thổi phồng hiệu quả trong việc làm sạch hay chữa bện...
Danh tính mẹ kế nóng bỏng, bị con chồng đối xử như "osin" hot nhất khung giờ vàng VTV

Danh tính mẹ kế nóng bỏng, bị con chồng đối xử như "osin" hot nhất khung giờ vàng VTV

Netizen

13:15:23 24/09/2025
Lần đầu tiên xuất hiện trên sóng khung giờ vàng, mỹ nhân này nhanh chóng được dân tình bán tán vì ngoại hình cuốn hút.
Bất ngờ với 7 điều ít ai biết khi uống nước chanh

Bất ngờ với 7 điều ít ai biết khi uống nước chanh

Sức khỏe

13:11:09 24/09/2025
Nhiều người lầm tưởng nước chanh nóng là tốt nhất. Thực tế, nhiệt độ quá cao sẽ phá hủy vitamin C. Lời khuyên, hãy dùng nước ấm đủ nóng để dễ chịu, nhưng không sôi để giữ lại trọn vẹn lợi ích tự nhiên.
Phong cách không mùa, đậm chất lãng mạn với gam màu trung tính

Phong cách không mùa, đậm chất lãng mạn với gam màu trung tính

Thời trang

13:07:11 24/09/2025
Đi giữa mùa đẹp nhất năm cùng những gam màu lãng mạn hòa quyện cùng chất liệu độc đáo. Váy midi hạ eo, đầm cúp ngực xếp tầng bồng bềnh hay set áo crop top và chân váy màu be đều mang lại cảm nhận về tính nữ dịu dàng mà phóng khoáng
Tú bà điều hành đường dây mại dâm chuyên cung cấp cho quán karaoke

Tú bà điều hành đường dây mại dâm chuyên cung cấp cho quán karaoke

Pháp luật

13:06:59 24/09/2025
Sau kiểm tra hành chính, Cảnh sát hình sự Công an tỉnh Đắk Lắk đã phát hiện tại ngôi nhà của một phũ nữ chứa 14 cô gái đến từ nhiều địa phương để môi giới mại dâm và làm tiếp viên karaoke.
Chân dung vợ hơn 1 tuổi của Trịnh Xuân Hoàng

Chân dung vợ hơn 1 tuổi của Trịnh Xuân Hoàng

Sao thể thao

12:45:29 24/09/2025
Ngọc Ánh (1999) là tiếp viên hàng không, kiêm kinh doanh online. Cô có mối tình ngọt ngào hơn 3 năm với cầu thủ Trịnh Xuân Hoàng trước khi quyết định về chung một nhà.