Sốc: Hacker đã có thể dễ dàng truy cập iPhone mà không cần mật khẩu

Theo dõi VGT trên

Mật mã đang trở thành biện pháp bảo mật tiêu chuẩn của hầu hết người dùng iPhone, nhưng nó có vẻ không còn an toàn.

Ngay cả trong sự hiện diện của các giải pháp sinh trắc học tiên tiến hơn, như Face ID, sự tiện lợi tuyệt đối và khả năng tiếp cận của một mật mã (passcode) với 4 hoặc 6 chữ số đã biến nó trở thành biện pháp bảo mật dự phòng lý tưởng.

Sốc: Hacker đã có thể dễ dàng truy cập iPhone mà không cần mật khẩu - Hình 1

Passcode của Apple chỉ cho phép nhập mật mã sai 10 lần, nhưng vẫn có thể bị vượt mặt.

Cách hoạt động trên iOS rất đơn giản nhưng hiệu quả khi bạn chỉ có tổng cộng 10 lần thử nhập mật mã. Nếu không làm điều đó, dữ liệu sẽ tự động bị xóa để bảo mật. Số lần thử đầu vào được theo dõi bởi một mô-đun phần cứng, được gọi là Secure Enclave, mà không thể bị vô hiệu hóa hoặc phá vỡ trực tiếp. Như một biện pháp bảo mật, mỗi lần nhập pin liên tiếp có thời gian xử lý lâu hơn một chút.

Video đang HOT

Vấn đề là cách thức này của Apple đã bị vượt mặt với phương pháp hack mới nhất, bằng cách gắn một thiết bị đầu vào với iPhone để đảm nhận như công cụ nhập mật mã. Hacker có tên biệt danh Hickey đã chứng minh điều này.

Theo Hickey, thay vì nhập mã từng cái một và sau đó chờ xác nhận, bạn thực sự có thể tạo tất cả các kết hợp trong một chuỗi đầu vào dài, không có dấu cách và gửi nó qua điện thoại. Rõ ràng iOS vẫn sẽ cố xử lý tất cả các con số. Một phần của mẹo xuất phát từ thực tế là đầu vào bàn phím được ưu tiên hơn so với lệnh xóa dữ liệu. Vì vậy trên thực tế, Secure Enclave vẫn đang đếm các nỗ lực nhập thất bại nhưng việc xóa không xảy ra trước khi điện thoại xử lý xong đầu vào. Điều đó có nghĩa là nếu bạn lặp qua tất cả các sự kết hợp của con số, nó có thể vượt mặt.

Sốc: Hacker đã có thể dễ dàng truy cập iPhone mà không cần mật khẩu - Hình 2

Secure Enclave được tách biệt hoàn toàn với các thành phần khác trên iPhone.

Kết quả là, mật mã gồm 4 chữ số thường mất từ 3-5 giây để xử lý, tương đương khoảng 1 giờ cho 100 sự kết hợp giữa các con số. Và trong trường hợp xấu nhất phải trải qua 9999 kết hợp, thời gian xử lý sẽ lâu hơn. Mọi thứ cũng diễn ra với mã gồm 6 chữ số – hiện đang là độ dài mặc định của iOS. Điều thú vị là phương pháp hack mới có thể vượt mặt ngay cả với iOS 11.3.

Rõ ràng Apple sẽ phải quan tâm đến biện pháp bẻ khóa này của Hickey, bởi lẽ đây có thể đang là phương pháp mở khóa an ninh trên iPhone. Các công ty như Grayshift đã tạo ra một chiếc máy để bẻ khóa iPhone, và có thể nó dựa vào hoạt động đó. Để giải quyết điều này, iOS 12 đã có một chế độ hạn chế USB nhằm ngăn không cho cổng Lightning được sử dụng để giao tiếp với các thiết bị khác nếu điện thoại chưa được mở khóa trong 1 giờ.

Theo Danviet.vn

Lỗ hổng trên macOS cho phép tin tặc chiếm quyền máy tính

Một nhà nghiên cứu an ninh mạng mới đây tiết lộ chi tiết về lỗ hổng bảo mật chưa được vá trong hệ điều hành macOS của Apple, qua đó có thể giúp hacker kiểm soát toàn bộ hệ thống, theo TheHackerNews.

Lỗ hổng trên macOS cho phép tin tặc chiếm quyền máy tính - Hình 1

Một lỗ hổng mới trên hệ điều hành macOS vừa bị tin tặc khai thác. ẢNH: AFP

Vào ngày đầu tiên của năm 2018, một nhà nghiên cứu với nickname Siguza đã công bố những chi tiết về lỗ hổng zero-day trong macOS hiện chưa có bản vá. Theo Siguza, lỗi này tồn tại ít nhất đã 15 năm, ông cũng đã cung cấp tài liệu chứng cứ khai thác (PoC) trên GitHub.

Theo đó, đây là dạng lỗ hổng nâng quyền (LPE), cho phép người dùng chưa được cấp quyền có thể kiểm soát hệ thống khi họ có quyền truy cập vật lý vào hệ thống và thực thi mã độc hại để leo thang đặc quyền cao nhất.

Siguza tin rằng lỗ hổng này đã xuất hiện vào khoảng năm 2002, một số gợi ý cho thấy lỗ hổng này thực sự có thể đã tồn tại hơn 10 năm. Lỗi leo thang đặc quyền cục bộ này nằm trong một phần mở rộng của nhân macOS đã được thiết kế cho các thiết bị giao tiếp như màn hình cảm ứng hoặc các nút, cho phép kẻ tấn công cài đặt chương trình thực thi mã tùy ý trên hệ thống.

Mã thực thi được viết bởi Siguza được cho biết là gây ảnh hưởng đến toàn bộ các phiên bản macOS, nó dễ dàng đọc và ghi vào trong nhân hệ điều hành. Tuy vậy mã thực thi này vì một vài lý do nào đó đã bị vô hiệu khi thử nghiệm trên bản macOS High Sierra 10.13.2, nó chỉ còn hoạt động trên bản Highe Sierra 10.13.1 trở về trước.

Dù vậy, nhà nghiên cứu bảo mật này cho biết để mã thực thi hoạt động, nó cần phải buộc đăng xuất (log out) người dùng. Dù vậy trường hợp này có thể dễ dàng bị vượt qua được nếu những máy bị nhắm đến bị tắt hoặc khởi động lại. Và vì lỗi này không thể kích hoạt từ xa nên nhà nghiên cứu này đã công bố phát hiện của ông lên mạng thay vì âm thầm báo cáo cho Apple. Có vẻ một phần vì chương trình dò lỗi và trả thưởng của Apple không bao gồm nghiên cứu lỗi của hệ điều hành macOS.

Loan Chi

Theo Thanhnien

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Fan Kpop "nổi điên" với sân khấu đạo nhái của Anh Trai Say Hi
22:29:48 20/09/2024
Quế Vân mất hết công việc sau vụ ồn ào từ thiện tại Hà Nội
21:20:53 20/09/2024
Mẹ ruột Kasim Hoàng Vũ bật khóc: "Tôi mong trời đất soi xét lại"
23:13:31 20/09/2024
Bị cáo Trương Huệ Vân ân hận vì giúp sức cho cô ruột chiếm đoạt t.iền của dân
22:17:04 20/09/2024
Một nữ NSND 55 t.uổi khiến đàn em bất ngờ vì "vô cùng liều"
21:12:31 20/09/2024
Xôn xao hình ảnh khác lạ của "người hùng" U23 Việt Nam Vũ Văn Thanh: Góc nghiêng hốc hác không thể nhận ra
20:30:07 20/09/2024
Cô gái 19 t.uổi đeo mặt nạ 1 tỷ đồng trong bộ phim đang gây "sốt" phòng vé Việt là ai?
21:56:46 20/09/2024
Thanh Bùi: "Việt Nam có rất nhiều nghệ sĩ làm từ thiện, tôi chọn làm giáo dục"
21:09:30 20/09/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Nếu đã từ bỏ Twitter, đây là những nền tảng mới thay thế

09:33:06 21/12/2022
Nếu đã từ bỏ Twtter để đọc tin tức, hãy tìm đến những nền tảng mới dưới đây. Twitter luôn được biết đến là nền tảng cung cấp tin tức tuyệt vời cho người dùng. Nhưng với các xáo trộn gần đây, mạng xã hội này đang khiến nhiều người nghĩ đ...

Có thể bạn quan tâm

Cuối tuần làm món ếch xào thập cẩm con khen chồng thích

Ẩm thực

05:58:11 21/09/2024
Vị ngọt của thịt ếch kết hợp với mùi thơm của hành, tỏi, sả, lá lốt... khiến cho cả nhà bạn ăn cơm ngon miệng hơn hẳn đấy!

Nơi được ví như viên ngọc ẩn ở Sa Pa, du khách trầm trồ vì cảnh như tranh vẽ, cách trung tâm chỉ hơn 10km

Du lịch

05:57:40 21/09/2024
Nhắc đến những địa điểm du lịch nổi tiếng bậc nhất ở nước ta, không chỉ có những bãi biển mà còn có những địa phương ở khu vực miền núi.

Tôi nghi ngờ osin ăn cắp t.iền tôi liền lắp camera để bắt trộm, nào ngờ bắt quả tang bí mật của chồng

Góc tâm tình

05:55:06 21/09/2024
Đến một ngày, tôi phát hiện mình bị mất t.iền, khoảng 900 ngàn. Tôi để t.iền trong phòng ngủ thì chỉ có chồng và người giúp việc là tình nghi thôi.

UNICEF sẽ bổ sung dinh dưỡng cho t.rẻ e.m tại Dải Gaza

Thế giới

05:47:21 21/09/2024
Theo ông Chaiban, cần đẩy mạnh và áp dụng phương thức tương tự việc triển khai tiêm vaccine phòng bại liệt để cung cấp các loại vaccine cơ bản khác cũng như hỗ trợ bổ sung dinh dưỡng và đảm bảo vệ sinh cần thiết cho t.rẻ e.m tại Gaza.

Ronaldo bất ngờ được ủng hộ chỉ trích HLV Ten Hag

Sao thể thao

00:57:20 21/09/2024
Cựu hậu vệ Manchester United, Paul Parker, đã ủng hộ những bình luận của Cristiano Ronaldo khi anh chỉ trích tinh thần của HLV Ten Hag không dám cổ vũ các học trò vô địch Premier League lẫn Champions League.

Bắt tạm giam Phó Giám đốc Ban Quản lý rừng ở Hà Giang

Pháp luật

23:53:38 20/09/2024
Ngày 20/9, Cơ quan Cảnh sát điều tra Công an tỉnh Hà Giang đã ra quyết định khởi tố vụ án, khởi tố bị can và thi hành lệnh bắt bị can để tạm giam 4 tháng đối với ông Đặng Ngọc Luyến.

Đồ nhựa hay đồ thủy tinh đựng thực phẩm có hại hơn? Rất nhiều người hiểu sai

Sáng tạo

23:25:45 20/09/2024
Hiệp hội Y khoa Hoa Kỳ và nhiều nghiên cứu khác đã chỉ ra một trong những nguyên nhân có thể làm tăng tỷ lệ mắc bệnh bạch cầu và ung thư, đó là dùng đồ nhựa trong việc ăn uống, cụ thể như:

Chồng bác sĩ bay vào Sài Gòn cổ vũ Thanh Lam đến tận 12h đêm

Sao việt

23:09:27 20/09/2024
Trên trang cá nhân, ca sĩ Thanh Lam kể chị nhận lời tham gia một gameshow tại Sài Gòn vì bị MC Trấn Thành dụ dỗ. Đây là điều mà chị gọi là cuộc cách mạng đổi mới với mình.

Công bố 5 Chị đẹp tiếp theo nhập cuộc: MisThy - Ngọc Thanh Tâm và 1 học trò "quay lưng" với Thu Phương!

Tv show

23:03:22 20/09/2024
Tối 20/9, chương trình Chị Đẹp Đạp Gió công bố 5 mỹ nhân tiếp theo là Ngọc Thanh Tâm, MisThy, Maitinhvi, Kiều Anh và vận động viên Châu Tuyết Vân sẽ xuất hiện để tranh tài trong mùa 2.

"Xôi lạc bánh khúc đây" bất ngờ xuất hiện trên show truyền hình Hàn Quốc

Nhạc quốc tế

22:42:46 20/09/2024
Giai điệu Xôi lạc bánh khúc đây được idol người Việt Hanbin mang lên sân khấu khiến người hâm mộ không khỏi tự hào.

Triệu Lệ Dĩnh đón tin vui

Sao châu á

22:39:00 20/09/2024
Truyền thông Hoa ngữ mới đây đưa tin, nữ diễn viên Triệu Lệ Dĩnh vừa được bổ nhiệm giữ chức Phó chủ tịch Hiệp hội Phim ảnh của tỉnh Hà Bắc.