Mật khẩu của iPhone bị vượt qua, Apple từ chối nhận lỗi
Một nhà nghiên cứu bảo mật mới đây tuyên bố đã có cách để vượt qua mật khẩu số ở những chiếc iPhone, iPad.
Trên các thiết bị chạy iOS thì mật khẩu số (passcode) luôn là mức bảo mật thiết bị cao nhất, được ưu tiên hơn các phương pháp bảo mật sinh trắc như vân tay hay khuôn mặt. Vì thế đây cũng là đối tượng được các nhà nghiên cứu bảo mật ưu tiên và tìm cách vượt qua.
Phương pháp phổ biến nhất để vượt qua một dãy mật khẩu số như vậy là thử tất cả các phương án (brute force). Tuy nhiên trên iOS, khi một người dùng nhập mật khẩu sai quá 10 lần, máy sẽ bị khóa và có thể xóa hết dữ liệu, đưa về trạng thái mặc định.
Vừa qua nhà nghiên cứu bảo mật Matthew Hickey tuyên bố đã tìm cách để vượt qua giới hạn 10 lần nói trên. Theo Hickey, khi iPhone hoặc iPad được kết nối với thiết bị của anh qua cổng Lightning và thiết bị gửi một chuỗi kí tự từ bàn phím, chuỗi kí tự này sẽ được nhận ưu tiên cao nhất và có thể tạm ngưng mọi tiến trình khác.
Hacker vượt qua mật khẩu passcode trên iPhone. Một nhà nghiên cứu bảo mật mới đây tuyên bố đã có cách để vượt qua mật khẩu số ở những chiếc iPhone, iPad.
Sau đó, thay vì gửi từng mã mật khẩu một, hacker có thể gửi toàn bộ mật khẩu theo dạng kí tự viết liền, không phân cách. Lúc này thiết bị sẽ xử lý chuỗi kí tự đó, và khi gặp đúng mật khẩu thì máy sẽ mở ra. Vì chuỗi kí tự này đang được ưu tiên nhất, nó sẽ tạm ngừng chức năng tự xóa dữ liệu của thiết bị.
Mật khẩu passcode hiện vẫn là phương pháp bảo mật cao nhất trên iPhone
Tuy nhiên chính Hickey cũng cho biết phương pháp của mình chưa hoàn chỉnh. Với mật khẩu 6 số, có tổng cộng tới 1 triệu phương án nhưng Hickey chỉ thử một số nhỏ, vì nếu thử hết sẽ mất tới 92 tuần. Ngoài ra vì một số lý do, máy có thể sẽ không nhận được hết các mật khẩu, do vậy đây không phải là một phương pháp tấn công hoàn hảo.
Trên thiết bị iOS, Apple thiết lập một bộ phận phần cứng riêng mang tên “vùng bảo mật” (Secure Enclave). Mọi dữ liệu sinh trắc được lưu và mã hóa ở đây, chỉ được mở khi người dùng nhập đúng passcode. Đây cũng là bộ phận kích hoạt tính năng tự xóa dữ liệu khi nhập sai passcode quá 10 lần. Will Strafach, CEO của Sudo Security Group cho rằng video thử nghiệm cho thấy Hickey mới chỉ vượt qua được màn hình khóa chứ chưa vượt qua được giới hạn trong Secure Enclave.
Trước khi công bố kết quả, Hickey đã gửi thông tin chi tiết về phương pháp tấn công cho Apple. Phản hồi với ZDNet vào ngày hôm qua, đại diện của Apple không công nhận đây là một lỗ hổng của iOS vì phương pháp thử nghiệm lỗi nhưng không nói rõ lỗi nằm ở khâu nào.
Nhiều công ty bán ra thiết bị mở khóa iPhone, nhưng các thiết bị này có thể sẽ bị vô hiệu hóa từ iOS 12
Trước Matthew Hickey, đã có nhiều công ty bán ra thiết bị hỗ trợ mở khóa iPhone, phần lớn hoạt động bằng cách nhập liệu qua cổng Lightning. Trên iOS 12, Apple giới thiệu một tính năng mới cho phép khóa cổng Lightning, từ đó chặn hacker xâm nhập vào thiết bị.
Theo Zing
-
33 phút trướcSách bò nhìn bẩn nhưng lại là một trong những bộ phận ngon và bổ dưỡng nhất trong các nội tạng con bò.
-
1 giờ trướcVào khoảng thời gian từ tháng 10 đến tháng 12, tại các cửa hàng trái cây nhập khẩu ở Việt Nam thường bày bán một loại hồng có phần ruột như chocolate với giá lên đến hơn 1 triệu đồng/kg.
-
3 giờ trướcNhững củ khoai tây mọc mầm, có màu xanh, vị đắng dễ dẫn tới nguy cơ ngộ độc, thậm chí tử vong.
-
4 giờ trướcMột nam du khách 61 tuổi bất ngờ bị cá mập cắn đứt chân khi đang lướt sóng ở ngoài khơi công viên bãi biển Waiehu (Maiu, Hawaii).
-
5 giờ trướcMới đây, một quán cà phê ở Quảng Đông gây xôn xao dư luận khi công bố loại cà phê mới được phục vụ kèm thịt gà hấp rau mùi.
-
6 giờ trướcNgười Chăm ở An Giang chỉ sử dụng thịt bò do người Chăm bán. Còn nước dùng cho món phở được ninh từ nhiều loại xương, nêm nếm thêm đường phèn và nhiều loại gia vị, thảo mộc.
-
19 giờ trướcChủ nhà bức xúc vì người thuê lén chuyển đi trong đêm sau khi nhận "tối hậu thư" về khoản nợ tiền thuê nhà 6.800 SGD (gần 130 triệu đồng).
-
22 giờ trướcNgày Lập đông đánh dấu sự chuyển dịch của thiên nhiên từ mùa thu sang mùa đông; vậy Lập đông năm 2024 rơi vàongày nào, thứ mấy?
-
1 ngày trướcDù là quốc gia không giáp biển nhưng xứ triệu voi luôn thu hút du khách bởi những thác nước tuyệt đẹp, trong đó không thể không nhắc tới Tad Fane.
-
1 ngày trướcNhiều người đồn thổi uống nước mía vắt chanh chữa ung thư, vậy thực hư thế nào?
-
1 ngày trướcNho “trái tim mùa thu” là dòng nho nổi tiếng của Nhật Bản và khá đắt đỏ. Nhưng nay loại nho “quý tộc” này từ Trung Quốc tràn sang chợ Việt với giá rẻ bất ngờ.
-
1 ngày trướcMột nghiên cứu với hơn 21.000 người trên 40 tuổi phát hiện ra mối liên hệ giữa cà phê và mỡ máu. Tuy nhiên, mức độ ảnh hưởng còn phụ thuộc vào giới tính.
-
1 ngày trướcSau bữa ăn, cô gái thấy đau bụng ngày càng trầm trọng, trán toát mồ hôi lạnh nên được gia đình đưa vào bệnh viện cấp cứu.
-
1 ngày trướcMới đây, một dòng hải lưu xanh neon rực rỡ bất ngờ xuất hiện ngoài khơi bờ biển California khiến nhiều du khách thích thú.
-
1 ngày trướcTrong căn bếp nhỏ của gia đình anh Jens thường xuất hiện các món ăn Việt Nam như phở, thịt kho, bún cá,…
-
2 ngày trướcNhiều du khách bất ngờ khi phát hiện ra sự thật về tảng đá nổi tiếng trên đỉnh Wutong, đỉnh núi cao nhất Thâm Quyến.
-
2 ngày trướcUống 4 tách trà trở lên giúp giảm rõ rệt nguy cơ đột quỵ trong khi cùng lượng cà phê lại có tác động trái ngược.
-
2 ngày trướcMột con cá sấu khổng lồ bất ngờ xuất hiện trên đường băng sân bay ở Florida.
Tin tức mới nhất
-
33 phút trước
-
33 phút trước
Hay nhất 2sao
-
8 ngày trước