Xuất hiện công cụ bẻ khóa iPhone trộm cắp
Kẻ gian có thể vô hiệu hóa việc khóa từ xa iPhone thông qua một công cụ đặc biệt. Điều này làm gia tăng nguy cơ xảy ra các vụ trộm cướp điện thoại.
Xuất hiện công cụ giúp xóa iCloud khỏi iPhone mất cắp.
Việc khóa máy thông qua iCloud được xem là phương thức bảo mật tuyệt đối của Apple, khó bị bẻ gãy. Tuy nhiên gần đây, xuất hiện một bộ công cụ mới, giúp xóa sạch tài khoản quản lý từ xa của những chiếc iPhone.
Theo nhiều người chuyên sửa chữa iPhone, ứng dụng này tạo ra công cụ đơn giản để bẻ khóa iCloud trên điện thoại Apple. Tuy nhiên, mức chi phí khá cao. Điều này cũng tạo ra mối nguy hại khi những chiếc iPhone từ nguồn trộm cắp bán được giá hơn.
Vài cú click chuột để mở khóa iCloud
Theo T.H, ngụ quận 4, TP.HCM, gần đây trong giới thợ sửa iPhone lan truyền bộ công cụ mới, có thể giúp xóa tài khoản iCloud bị khóa trên mọi chiếc iPhone. Ông H. là một kỹ thuật viên sửa chữa, có nhiều năm kinh nghiệm trong việc xử lý phần mềm trên các dòng điện thoại thông minh.
“Tool (công cụ) này rất lạ. Nó có thể xử lý chuyện trước giờ chưa ai làm được”, ông H. nói với Zing.
Kẻ gian có thể chiếm đoạt chiếc iPhone, ngay cả khi chủ nhân đã khóa từ xa.
Theo kỹ thuật viên này, điểm mạnh của ứng dụng nêu trên là có thể xóa sạch tài khoản iCloud, vốn được Apple dùng để định vị thiết bị, quản lý từ xa. Đồng thời, nó có thể chạy trên mọi đời iPhone, gồm cả những phiên bản mới nhất.
Video đang HOT
Điều này được cho là bất thường bởi ngoài việc quản lý bằng phần mềm, các dòng điện thoại Apple đời mới còn có bảo mật phần cứng trên con chip. Do đó, khả năng bị can thiệp để tấn công, xóa các tập tin quan trọng là rất khó khăn.
Thợ sửa cho biết họ dùng một công cụ có tên Fl***hub. Chỉ cần mở ứng dụng trên máy tính, gắn chiếc iPhone bị khóa vào. Phần mềm sẽ tự chạy để xóa sạch tài khoản iCloud cũ trên máy. Sau khi hoàn thành, người dùng chỉ cần khởi động lại thiết bị để kích hoạt và sử dụng như một chiếc iPhone bình thường.
Dịch vụ mở khóa iCloud của iPhone được quảng cáo trên mạng xã hội.
Thực tế, kỹ thuật viên cũng không nắm được ứng dụng Fl***hub đã can thiệp gì vào điện thoại. Tuy nhiên, họ phải trả phí khá cao cho mỗi lượt mở khóa. Theo thợ sửa, để mở máy iPhone 13 Pro/Pro Max, cần trả khoảng 9 triệu đồng. Chi phí thấp hơn với các dòng máy khác.
“Để bảo mật, Apple lưu thông tin về tài khoản iCloud dưới định dạng đặc biệt, trong phân vùng bảo mật cao. Theo tôi, công cụ này đã khai thác được vào phân vùng đó để lấy thông tin máy và đăng xuất tài khoản quản trị”, ông T.H. phán đoán cách Fl***hub hoạt động để phá khóa iPhone.
Gia tăng nguy cơ trộm cắp
Khóa từ xa thông qua iCloud là một trong những phương thức bảo mật bậc cao, khó để qua mặt. Do đó, người dùng bị mất cắp điện thoại iPhone có thể dùng chức năng này để ngăn kẻ gian khai thác thiết bị.
iPhone từ nguồn trộm cắp thường được “rã” các linh kiện bên trong máy để bán lẻ nếu không mở được iCloud.
Cách bybass iCloud chỉ thực hiện trên các dòng máy đời cũ. Ảnh: Phạm Minh.
“Một số máy đời cũ từ, iPhone 5 đến iPhone X có thể dùng một số thủ thuật để bybass (qua mặt) iOS. Tuy nhiên, thiết bị có hạn chế ở nhiều điểm như không thể dùng SIM hoặc dễ bị khóa trở lại, phải Jailbreak”, đại diện hệ thống sửa chữa Điện thoại Vui chia sẻ.
Có ba loại iPhone bypass đang được bán trên thị trường. “Loại thứ nhất là iPhone khóa mật khẩu màn hình, nếu nằm ở phiên bản có thể jailbreak, sau khi bypass có thể sử dụng và nghe gọi được. Loại thứ hai là máy khóa iCloud dùng modem mạng của Qualcomm (thợ gọi là hàng MEID) vẫn có thể bypass, nhưng không nghe gọi được. Loại cuối cùng là iPhone dính iCloud dùng modem mạng Intel (thợ gọi là hàng NoMEID) chỉ bẻ khóa được nếu máy dùng chip Apple A11″, một thợ chuyên sửa chữa iPhone tại TP.HCM trả lời Zing.
Theo đó, việc tồn tại công cụ giúp dễ dàng phá khóa iPhone, có thể khiến hoạt động trộm cướp xuất hiện nhiều hơn.
“Khi iPhone dính iCloud được phá khóa, thiết bị sẽ được bán với giá cao hơn việc rã linh kiện. Do đó, nó có thể làm tăng nguy cơ xảy ra các vụ trộm cướp điện thoại đắt tiền”, đại diện Điện thoại Vui nói với Zing.
Người dùng nếu không may quên mật khẩu màn hình khóa hoặc mật khẩu iCloud có thể yêu cầu Apple can thiệp, mở khóa. Khách hàng cần cung cấp đầy đủ hóa đơn, bằng chứng bản thân là chủ sở hữu thiết bị. Sau khi được trung tâm bảo hành hoặc hỗ trợ từ xa của công ty xác nhận, thiết bị sẽ được mở khóa.
Ưu và nhược điểm của xác thực không cần mật khẩu
Người dùng có thể đã sử dụng xác thực không cần mật khẩu trên một số dịch vụ, nhưng liệu có nắm được những rủi ro và lợi ích của xác thực không cần mật khẩu là gì hay không?
Hầu hết mọi người sử dụng nhiều mật khẩu cho các dịch vụ trực tuyến khác nhau và đôi khi sẽ lúng túng vì không nhớ mật khẩu cần đăng nhập là gì.
Chính vì thế, xác thực không cần mật khẩu có khả năng cung cấp một giải pháp thay thế tốt hơn, nhưng rủi ro là gì?
Xác thực không cần mật khẩu là một phương pháp khá phổ biến hiện nay
Cách hoạt động của xác thực không cần mật khẩu
Xác thực không cần mật khẩu là xác minh danh tính của một người thông qua các tùy chọn an toàn hơn mật khẩu hoặc bất kỳ phần thông tin ghi nhớ nào khác. Người dùng có thể đã sử dụng một số loại kỹ thuật đăng nhập không cần mật khẩu, bao gồm:
Sinh trắc học: Chứng minh danh tính bằng một phương pháp như nhận dạng vân tay hoặc khuôn mặt.Liên kết ma thuật: Nhấp vào liên kết sử dụng một lần có chứa mã xác minh để truy cập trang web đăng nhập không cần mật khẩu.Khóa phần cứng: Dựa vào các thiết bị vật lý, chẳng hạn như ổ USB, để xác thực người dùng.Mật khẩu dùng một lần (OTP): Sử dụng mã số do người bán tạo để đăng nhập thay vì mật khẩu đã chọn trước đó.
Tính đến tháng 1.2021, Statista báo cáo hơn 4,66 tỉ người trên toàn thế giới có quyền truy cập internet, mà các chuyên gia tin rằng đã góp phần vào sự bùng nổ thương mại điện tử gần đây.
Người dùng có thể sử dụng Touch ID thay vì mật khẩu khi đăng nhập một iPhone
Nếu sử dụng Microsoft Store hoặc một dịch vụ Windows khác mà không cần mật khẩu, hiện có 4 cách để thực hiện điều đó. Người dùng có thể sử dụng ứng dụng Microsoft Authenticator, Microsoft Hello, khóa bảo mật hoặc OTP được gửi đến điện thoại hoặc email.
Ưu và nhược điểm
Một số chuyên gia thương mại điện tử cho rằng mua sắm không cần mật khẩu có thể là giải pháp cho việc mua hàng nhanh gọn. Bởi lẽ, mục tiêu là cung cấp cho mọi người trải nghiệm mua hàng mượt mà nhất có thể, không cần phải nhớ mật khẩu.
Có nhiều ưu điểm và nhược điểm khác nhau của xác thực không cần mật khẩu
Tương tự, xác thực không cần mật khẩu an toàn hơn mật khẩu do người dùng tạo vì hiện nay có quá nhiều người dùng đặt mật khẩu dễ đoán. Ngoài ra, một cuộc khảo sát năm 2019 cho thấy 65% người dùng đã sử dụng lại mật khẩu trên nhiều trang web. Thói quen đó có thể cho phép tin tặc truy cập nhiều hơn vào các thông tin đăng nhập bị đánh cắp.
Nhưng sử dụng xác thực không cần mật khẩu không phải là không có rủi ro, như ai đó có thể lấy khóa vật lý, hoặc phương pháp OTP đôi khi không ổn định. Ngoài ra, hiện cũng có phương pháp giả mạo sinh trắc học bằng mặt nạ 3D.
Việc xác thực không cần mật khẩu không phải là không có rủi ro như các phương pháp nào khác mà người dùng sử dụng để truy cập internet. Chính vì thế, người dùng vẫn cần phải tự bảo quản mật khẩu của mình thật kỹ lưỡng và chọn phương pháp nào an toàn nhất để sử dụng.
Nga sẵn sàng thay thế iPhone bằng các mẫu điện thoại nội địa Việc Apple ngừng phân phối sản phẩm iPhone tại Nga có thể trở thành cơ hội để các hãng điện thoại trong nước phát triển. Ngày 1/3, Apple ra tuyên bố dừng bán các sản phẩm, dịch vụ tại Nga. Ngay sau đó, các đại biểu Quốc hội Liên bang Nga đã hối thúc các nghị sĩ đồng cấp dùng AYYA T1 do...