-
Hình ảnh mới nhất của cựu đệ nhất phu nhân Hàn Quốc trên xe lăn: Chân đeo vòng điện tử, tay phủ khăn
-
Đi xin lỗi bị từ chối, “tổng tài” về nhà có hành động lạ, khiến người thân lo lắng
-
CSGT buộc phải dùng camera ghi lại toàn bộ quá trình xử lý người vi phạm
-
Ông bố trẻ chuyên mặc váy, dạy 3 "gái rượu" cách đi đứng nói cười duyên dáng: Loạt clip triệu view khiến dân mạng tan chảy
-
"Tổng tài" ra lệnh đánh người tại quán cà phê làm giàu như thế nào?
-
Nhà báo nổi tiếng của VTV bất ngờ nhận được cuộc gọi lừa đảo ngay tại họp báo ra mắt chương trình “Cảnh giác 247”
-
Nóng: Làm rõ vụ nam sinh lớp 7 có hành vi "tác động vật lý" với cô giáo khi bị thu đồ chơi ở Hà Nội
-
Lương giáo viên cao nhất có thể vượt ngưỡng 17,5 triệu đồng mỗi tháng
-
Quán bún chả 21 năm ở Hà Nội, bà chủ bán hết veo 250 suất trong 3 tiếng
-
Vừa bước sang tuổi 40 chồng đòi ly hôn, tôi dùng 3 ngày cho anh ta biết thế nào là "trung niên lên dốc"
Công nghệ
24/06/2018 09:08Lỗ hổng khiến mật khẩu iPhone có thể bị phá dễ dàng
Theo ZDNet, chỉ cần thiết bị đã được mở nguồn và cáp kết nối Lightning, mật khẩu bằng chữ số (passcode) của iPhone và iPad có thể dò ra được, nhờ lỗ hổng mới được nhà nghiên cứu bảo mật Matthew Hickey phát hiện trên iOS và vẫn còn tồn tại cho tới bản iOS 11.3.
Thực tế, các thiết bị đời mới của Apple đều đã được trang bị hệ thống có tên Secure Enclave, nhằm chống việc tấn công dò mật khẩu theo dạng Brute Force, thử liên tục nhiều mật khẩu khác nhau. Nó đếm số lần nhập mật khẩu và kéo dài thời gian thử lại sau mỗi lần nhập sai, từ vài phút lên tới hàng giờ. Thậm chí, sau 10 lần nhập không chính xác, hệ thống bảo vệ này còn có thể xoá toàn bộ dữ liệu. Vì thế với người dùng thông thường, việc thử và tìm ra mật khẩu gần như không thể vì tốn thời gian rất lâu, có thể lên tới nhiều năm.
Tuy nhiên, Matthew Hickey có cách để cho phép nhập và thử bao nhiêu mật khẩu liên tục nếu muốn cũng được, qua mặt Secure Enclave và vô hiệu cơ chế bảo vệ của Apple trên iOS. Vì vậy với mỗi lần thử mật khẩu khoảng 3 đến 5 giây, thời gian để dò ra đúng mật khẩu Passcode dạng 4 chữ số, từ 0 đến 9999, tối đa chỉ mất khoảng 13 giờ. Còn với kiểu dài hơn, 6 chữ số, phương thức của Matthew Hickey có thể tìm ra mật khẩu sau vài tuần.
Cách thức tấn công và dò ra mật khẩu của Matthew Hickey được ZDNet mô tả là đơn giản khi lợi dụng cơ chế ưu tiên phương thức nhập liệu trên iOS. Khi iPhone và iPad được kết nối và nhận dữ liệu nhập liệu từ thiết bị ngoại vi bên ngoài thông qua cổng Lightning, hệ điều hành của Apple sẽ kích hoạt lệnh ưu tiên xử lý ngay lập tức. Từ đó, thay vì phải nhập và thử mật khẩu thành từng lần, giờ có cách để gộp nhiều mật khẩu thành một chuỗi dài để thử liên tục, hoàn toàn qua mặt được cơ chế bảo vệ kéo dài thời gian của hệ thống Secure Enclave.

Dù vậy với lỗ hổng bảo mật trên, người dùng iPhone và iPad giờ vẫn thể tự bảo vệ và khắc phục tạm thời bằng cách chuyển mật khẩu sang dạng cấu tạo bất kỳ bằng chữ cái và chữ số. Dạng mật khẩu này dài hơn và do người dùng tuỳ chọn, không cố định là 4 hay 6 chữ số như Passcode.
Theo Mỹ Anh (VnExpress.net)








- Đang bay sang nước ngoài, người đàn ông phát hiện chưa tắt bếp ga ở nhà (18:10)
- “Đệ nhất mỹ nhân showbiz” Quan Chi Lâm trúng cú lừa thế kỷ của "đại gia rởm", sống ê chề xấu hổ suốt quãng đời còn lại (18:03)
- Phát hiện thi thể cụ bà 93 tuổi mất tích cả tháng: Camera thu được hình ảnh con dâu 40 tuổi kéo lê vali ra bờ sông (18 phút trước)
- Hình ảnh mới nhất của cựu đệ nhất phu nhân Hàn Quốc trên xe lăn: Chân đeo vòng điện tử, tay phủ khăn (29 phút trước)
- Đi xin lỗi bị từ chối, “tổng tài” về nhà có hành động lạ, khiến người thân lo lắng (37 phút trước)
- CSGT buộc phải dùng camera ghi lại toàn bộ quá trình xử lý người vi phạm (44 phút trước)
- Thông tin mới nhất vụ "tổng tài" ra hiệu đánh nhân viên quán cà phê ở Hà Nội (58 phút trước)
- 5 món ăn vặt "tủ" của học trò miền Tây, ăn một lần nhớ cả đời (1 giờ trước)
- Người phụ nữ rơi xuống giếng đầy rắn, mắc kẹt suốt 54 giờ và cái kết (1 giờ trước)
- Đây là ảnh thực tế iPhone 17 Pro đang "cháy hàng" tại Việt Nam, phiên bản màu Cam Vũ Trụ đẹp lạ mắt (2 giờ trước)





