Chuyên gia bảo mật phát hiện ra cách phá mật khẩu iPhone mà không lo bị khóa máy hay xóa dữ liệu
Mới đây,êngiabảomậtpháthiệnracáchphámậtkhẩuiPhonemàkhônglobịkhóamáyhayxóadữliệtrực tiếp bóng đá việt nam gặp thái lan Matthew Hickey, chuyên gia nghiên cứu bảo mật tại Hacker House, đã tìm ra cách tấn công brute force và mở khóa bất kì thiết bị iPhone hay iPad nào, dù đã được cập nhật lên phiên bản iOS mới nhất.
Trước khi đi sâu vào phương thức mà Hickey đã sử dụng, hãy cùng tìm hiểu một chút về hình thức tấn công brute force. Về cơ bản, brute force là kĩ thuật thử đoán mật khẩu của người dùng, mà chúng ta vẫn thường gọi là “đoán mò”. Khi nắm trong tay danh sách các tên đăng nhập và mật khẩu phổ biến nhất trên thế giới, hacker có thể liên tục gửi các truy vấn đăng nhập vào file wp-login.php của người dùng đến khi nào đăng nhập được thì thôi.
Kể từ khi iOS 8 được ra mắt vào năm 2014 đến nay, toàn bộ các thiết bị iPhone và iPad đều được trang bị công nghệ bảo mật mã hóa cao cấp. Thông thường, người dùng sẽ thiết lập mật khẩu gồm 4 hoặc 6 chữ số. Và sự liên kết chặt chẽ giữa phần cứng cũng như phần mềm sẽ khiến những nỗ lực phá khóa thiết bị gần như trở thành một “nhiệm vụ bất khả thi”. Bên cạnh đó, nếu nhập sai mật khẩu quá nhiều lần sẽ tự xóa hết dữ liệu trong máy (thiết lập do người dùng tùy chỉnh). Điều này khiến cho brute force trở nên vô hại với iPhone và iPad.
Các thiết bị thế hệ mới của Apple còn được trang bị hệ thống Secure Enclave - một bộ xử lý khép kín được tích hợp ngay trên phần cứng của máy. Hệ thống này sở hữu 1 trình khởi động an toàn cùng cơ chế cập nhật phần mềm riêng để có thể “đếm” số lần nhập sai mật khẩu của người dùng. Cứ sau mỗi lần nhập sai đó, nó giảm tốc độ phản hồi của thiết bị cho đến khi nhận được mật khẩu chính xác.
Thế nhưng Hickey đã tìm ra cách để qua mặt giới hạn nhập mật khẩu 10 lần trên hầu hết mọi phiên bản iOS. Điều này đồng nghĩa với việc hacker có thể thoải mái tiến hành brute force thậm chí trên cả những phiên bản mới như iOS 11.3.
Hickey cho biết: “Tất cả những gì hacker cần là một chiếc iPhone đã bật nhưng khóa màn hình, và một cáp Lightning”. Anh lý giải rằng khi iPhone hoặc iPad được kết nối Lightning và nhận được tín hiệu đầu vào từ thiết bị ngoại vi bên ngoài (trong trường hợp này là bàn phím), nó sẽ kích hoạt một yêu cầu can thiệp cần được ưu tiên xử lý ngay lập tức.
Nói một cách dễ hiểu, nếu bạn nhập mật khẩu thành 1 chuỗi dài gồm nhiều con số, thay vì chia nhỏ ra và nhập thành nhiều lần, iPhone sẽ xử lý toàn bộ chuỗi dữ liệu đó nhưng chỉ tính là một lần nhập duy nhất. Điều đó đồng nghĩa với việc 1 lần nhập này tương đương với hàng chục, hàng trăm lần nhập đơn lẻ. Và thế là phương thức brute force đã được tiến hành thành công.
Ví dụ, hacker có thể nhập toàn bộ mật khẩu bằng cách liệt kê từ 0000 đến 9999 viết liền nhau. Nó sẽ tạo ra tính liên tục trong quá trình hoạt động của phần mềm, giúp cho tín hiệu đầu vào từ bàn phím giành quyền ưu tiên được xử lý trước. Nói một cách dễ hiểu, iPhone sẽ xử lý toàn bộ dãy số từ 0000 đến 9999 trước khi phần mềm báo người dùng đã nhập sai mật khẩu (giả sử mật khẩu không nằm trong dãy số trên).
Phát hiện bất ngờ của Hickey chắc chắn sẽ khiến Apple thêm đau đầu trong cuộc chiến bảo mật trên iPhone và iPad hiện nay. Trước đó, công ty Grayshift đã cho ra mắt bộ công cụ bẻ khóa iPhone có tên GrayKey với giá 15.000 USD. Công cụ này sẽ cho phép các cơ quan luật pháp truy cập vào bất cứ thiết bị iOS nào bất chấp cơ chế bảo mật cao cấp của Apple và khai thác toàn bộ dữ liệu trong máy như tin nhắn, hình ảnh, lịch sử cuộc gọi, mật khẩu người dùng,...
Đó cũng là một trong những nguyên nhân khiến Apple phải ra mắt tính năng mới với tên gọi USB Restricted Mode trong phiên bản iOS 12 mới ra mắt.
Mặt khác, phương thức tấn công mà Hickey tìm ra cũng có những mặt hạn chế, đặc biệt là về thời gian. Trong 1 tiếng, hacker chỉ có thể nhập khoảng hơn 100 mật khẩu gồm 4 chữ số. Đối với mật khẩu 6 chữ số - độ dài mặc định trên iOS 11, hacker thậm chí phải mất rất nhiều tuần mới có thể mò ra mật khẩu chính xác.
Hickey đã gửi email đến Apple để thông báo về khám phá trên và nhấn mạnh “phương thức này không khó để nhận diện và xử lý”. Hiện tại, Apple vẫn chưa đưa ra phản hồi chính thức về email của anh.
Theo GenK
-
Nhận định, soi kèo Công an Hà Nội vs Nam Định, 19h15 ngày 8/3: Khách hoan caTổ chức múa thoát y trong đám tangGái nhà giàu xúi người tình ăn cắp ôtôNgười vô gia cư tìm thấy con qua mạngSiêu máy tính dự đoán Nottingham vs Man City, 19h30 ngày 8/3Khách hàng Việt cấp tập mua xe trước tháng NgâuLấy bằng Cử nhân Quốc tế Úc, chưa đến 180 triệu đồngCon nghiện xông vào đồn hiếp dâm cảnh sátNhận định, soi kèo Ankara Keciorengucu vs Erzurumspor FK, 17h30 ngày 10/3: Tiếp tục gieo sầu'Mất tích' trên Thời sự 19h, BTV Phương Thảo hiện ra sao?
下一篇:Nhận định, soi kèo Nottingham vs Man City, 19h30 ngày 8/3: Tin vào The Citizens
- ·Soi kèo góc Hellas Verona vs Bologna, 18h30 ngày 9/3
- ·Bi kịch lớn nhất của Thiện Nhân là vào showbiz khi còn quá bé
- ·Miss World Vietnam 2022: loạt sự kiện lễ hội hứa hẹn ‘đốt nóng’ Quy Nhơn
- ·Món canh cua gameshow và 'những bài học El Nino'
- ·Siêu máy tính dự đoán Brighton vs Fulham, 22h00 ngày 8/3
- ·Quà Noel lạ lùng
- ·Gặp Phó giáo sư trẻ nhất năm 2016
- ·Sao Hàn 21/7: Wendy nhóm Red Velvet ổn định sau chấn thương ngã cầu thang cao 2,5m
- ·Nhận định, soi kèo OGC Nice vs Lyon, 02h45 ngày 10/3: Bảo toàn trong Top 3
- ·Lạ kỳ những quán cà phê mèo ở Nhật
- ·Doãn Quốc Đam
- ·Đi tìm những giai nhân trên tiền giấy
- ·Nhận định, soi kèo Barcelona vs Osasuna, 3h00 ngày 9/3: Thắng là đủ
- ·Apple doạ đuổi việc nhân viên chia sẻ hướng dẫn bảo mật iPhone trên TikTok
- ·Văn Mai Hương mặc cổ phục, leo 468 bậc thang quay MV của K
- ·Nỗi ám ảnh mang tên “bài tập về nhà”
- ·Nhận định, soi kèo Hellas Verona vs Bologna, 18h30 ngày 9/3: Cửa trên thất thế
- ·TikTok là cỗ máy tạo ra KOL thiếu tài năng, thừa chiêu trò
- ·Dư âm ám ảnh của ‘Ngày thầy trò’
- ·Bộ trưởng Phùng Xuân Nhạ: 'Hiệu trưởng giữ ghế sẽ không có nhân tài'
- ·Nhận định, soi kèo Hoffenheim vs Heidenheim, 23h30 ngày 9/3: Nỗ lực trụ hạng
- ·Hai học sinh chết đuối trên hồ Phú ninh
- ·Gặp cô gái Việt làm việc cho tờ báo đắt giá của Mỹ
- ·Mẹ tuyệt vời nhất tập 3: Thu Quỳnh không quên đêm vượt cạn đầy tuyệt vọng, đau đớn vì sinh mổ
- ·Nhận định, soi kèo Albirex Niigata vs Tokyo Verdy, 12h05 ngày 8/3: Nỗi buồn sân nhà
- ·Ngọc Sơn khóc, nhận nuôi trăm trẻ mồ côi, khuyết tật
- ·Soi kèo góc Brighton vs Fulham, 22h00 ngày 8/3
- ·Sự lừa dối sau clip lan tỏa lòng tốt triệu view trên TikTok
- ·Trạm sạc xe điện của ABB tại Việt Nam
- ·Ra trường gần 1 năm, sinh viên vẫn chưa nhận được bằng
- ·Nhận định, soi kèo Wolves vs Everton, 03h00 ngày 9/3: Tiếp đà hồi sinh
- ·Văn Mai Hương thổn thức hát về tình yêu
- ·Mỹ lo chống hàng nhái
- ·Thế hệ cha mẹ 'bán con' trên TikTok để kiếm tiền
- ·Nhận định, soi kèo SLNA vs Bình Định, 18h00 ngày 8/3: Chủ nhà thắng thế
- ·Facebook sa thải nhân viên bằng thuật toán lựa chọn ngẫu nhiên