213
/
62616
Lỗ hổng khiến mật khẩu iPhone có thể bị phá dễ dàng
lo-hong-khien-mat-khau-iphone-co-the-bi-pha-de-dang
news

Lỗ hổng khiến mật khẩu iPhone có thể bị phá dễ dàng

Thứ 2, 25/06/2018 | 08:01:42
472 lượt xem

Phương thức tấn công mới có thể dò ra mật khẩu Passcode dạng 4 chữ số của iOS chỉ trong nửa ngày.

Theo ZDNet, chỉ cần thiết bị đã được mở nguồn và cáp kết nối Lightning, mật khẩu bằng chữ số (passcode) của iPhone và iPad có thể dò ra được, nhờ lỗ hổng mới được nhà nghiên cứu bảo mật Matthew Hickey phát hiện trên iOS và vẫn còn tồn tại cho tới bản iOS 11.3.

Video: LoiIOS.MP4

Thực tế, các thiết bị đời mới của Apple đều đã được trang bị hệ thống có tên Secure Enclave, nhằm chống việc tấn công dò mật khẩu theo dạng Brute Force, thử liên tục nhiều mật khẩu khác nhau. Nó đếm số lần nhập mật khẩu và kéo dài thời gian thử lại sau mỗi lần nhập sai, từ vài phút lên tới hàng giờ. Thậm chí, sau 10 lần nhập không chính xác, hệ thống bảo vệ này còn có thể xoá toàn bộ dữ liệu. Vì thế với người dùng thông thường, việc thử và tìm ra mật khẩu gần như không thể vì tốn thời gian rất lâu, có thể lên tới nhiều năm.

Tuy nhiên, Matthew Hickey có cách để cho phép nhập và thử bao nhiêu mật khẩu liên tục nếu muốn cũng được, qua mặt Secure Enclave và vô hiệu cơ chế bảo vệ của Apple trên iOS. Vì vậy với mỗi lần thử mật khẩu khoảng 3 đến 5 giây, thời gian để dò ra đúng mật khẩu Passcode dạng 4 chữ số, từ 0 đến 9999, tối đa chỉ mất khoảng 13 giờ. Còn với kiểu dài hơn, 6 chữ số, phương thức của Matthew Hickey có thể tìm ra mật khẩu sau vài tuần. 

Cách thức tấn công và dò ra mật khẩu của Matthew Hickey được ZDNet mô tả là đơn giản khi lợi dụng cơ chế ưu tiên phương thức nhập liệu trên iOS. Khi iPhone và iPad được kết nối và nhận dữ liệu nhập liệu từ thiết bị ngoại vi bên ngoài thông qua cổng Lightning, hệ điều hành của Apple sẽ kích hoạt lệnh ưu tiên xử lý ngay lập tức. Từ đó, thay vì phải nhập và thử mật khẩu thành từng lần, giờ có cách để gộp nhiều mật khẩu thành một chuỗi dài để thử liên tục, hoàn toàn qua mặt được cơ chế bảo vệ kéo dài thời gian của hệ thống Secure Enclave. 

Người dùng có thể thay đổi mật khẩu Passcode 4 hoặc 6 chữ số dạng mật khẩu dài hơn và cấu tạo cả chữ cái, chữ số để tăng độ an toàn bảo mật của iOS. 

Dù vậy với lỗ hổng bảo mật trên, người dùng iPhone và iPad giờ vẫn thể tự bảo vệ và khắc phục tạm thời bằng cách chuyển mật khẩu sang dạng cấu tạo bất kỳ bằng chữ cái và chữ số. Dạng mật khẩu này dài hơn và do người dùng tuỳ chọn, không cố định là 4 hay 6 chữ số như Passcode.

Theo VnExpress

  • Từ khóa

Nữ tiến sĩ ấp ủ đưa hormone nhân tạo điều trị vô sinh

PGS.TSKH Nguyễn Thị Mộng Điệp và cộng sự đã nghiên cứu thành công hormone eCG và hFSH tái tổ hợp hỗ trợ sinh sản, mang đến giải pháp điều trị vô sinh.
10:53 - 06/05/2024
46 lượt xem

Khám phá đất và người xứ Nghệ trên không gian số

Thời gian qua, Bảo tàng Nghệ An đã mạnh dạn đưa công nghệ vào hoạt động trưng bày, để tiếp cận và thu hút du khách. Du khách đến với Bảo tàng Nghệ An từ...
09:10 - 06/05/2024
91 lượt xem

Vũ khí AI từ cuộc chiến ở Ukraine, đã tự hành chưa từng có trên drone

Các chuyên gia cảnh báo nguy cơ vũ khí AI thông minh đến mức vượt ngoài tầm kiểm soát của con người và có thể 'lạnh lùng' lên danh sách giết chóc.
07:21 - 06/05/2024
138 lượt xem

Đào tạo ngành vi mạch bán dẫn cần tính toán, tránh tràn lan, thiếu hiệu quả

Đào tạo ngành vi mạch bán dẫn cần có tính toán, dự báo dựa trên tín hiệu thị trường, tránh phát triển ‘nóng’, tràn lan, thiếu hiệu quả.
06:46 - 06/05/2024
139 lượt xem

Mở mạng là gặp 'bẫy lừa': Cảnh giác những khóa học trải nghiệm

Nhiều đơn vị đã và đang cảnh báo việc những kẻ giăng "bẫy lừa" mạo danh tổ chức các khóa học trải nghiệm hè, kỹ năng cho học sinh.
08:31 - 05/05/2024
707 lượt xem