-
Hotgirl RMIT xinh đẹp được Lý Hoàng Nam dành tặng cúp vô địch PPA Tour Asia là ai? -
Ngày càng nhiều người tử vong vì tiểu đường: Bác sĩ chỉ đích danh 5 loại đồ uống nên tránh xa -
Vụ nữ sinh để đồ trên bờ sông trước khi mất tích: Xót xa cảnh người bố ngồi 1 tuần bên bờ đợi con về -
Bùng nổ trúng số miền Nam: Hé lộ địa phương "ẵm" loạt độc đắc trị giá 616 tỉ đồng -
Mẹ buộc tay con định cùng làm điều dại dột, tiết lộ nguồn cơn đau lòng phía sau -
Malaysia chính thức kiện FIFA lên Tòa Trọng tài Thể thao -
Không có phép màu vụ bé trai mất tích sau khi sang nhà người thân chơi, tìm thấy thi thể ở nơi không ngờ -
Rộ nghi vấn cặp chị – em Vbiz chia tay vì "người thứ ba": Tin đồn bắt ghen nổ ra, chính chủ lập tức phản hồi -
6 cây phong thủy phòng khách hút lộc cực mạnh: Đặt 1 chậu thôi, tiền vào như nước -
Quá khứ được giấu kín của con rể tỷ phú Johnathan Hạnh Nguyễn bất ngờ gây sốt
Công nghệ
24/06/2018 16:08Lỗ hổng khiến mật khẩu iPhone có thể bị phá dễ dàng
Theo ZDNet, chỉ cần thiết bị đã được mở nguồn và cáp kết nối Lightning, mật khẩu bằng chữ số (passcode) của iPhone và iPad có thể dò ra được, nhờ lỗ hổng mới được nhà nghiên cứu bảo mật Matthew Hickey phát hiện trên iOS và vẫn còn tồn tại cho tới bản iOS 11.3.
Thực tế, các thiết bị đời mới của Apple đều đã được trang bị hệ thống có tên Secure Enclave, nhằm chống việc tấn công dò mật khẩu theo dạng Brute Force, thử liên tục nhiều mật khẩu khác nhau. Nó đếm số lần nhập mật khẩu và kéo dài thời gian thử lại sau mỗi lần nhập sai, từ vài phút lên tới hàng giờ. Thậm chí, sau 10 lần nhập không chính xác, hệ thống bảo vệ này còn có thể xoá toàn bộ dữ liệu. Vì thế với người dùng thông thường, việc thử và tìm ra mật khẩu gần như không thể vì tốn thời gian rất lâu, có thể lên tới nhiều năm.
Tuy nhiên, Matthew Hickey có cách để cho phép nhập và thử bao nhiêu mật khẩu liên tục nếu muốn cũng được, qua mặt Secure Enclave và vô hiệu cơ chế bảo vệ của Apple trên iOS. Vì vậy với mỗi lần thử mật khẩu khoảng 3 đến 5 giây, thời gian để dò ra đúng mật khẩu Passcode dạng 4 chữ số, từ 0 đến 9999, tối đa chỉ mất khoảng 13 giờ. Còn với kiểu dài hơn, 6 chữ số, phương thức của Matthew Hickey có thể tìm ra mật khẩu sau vài tuần.
Cách thức tấn công và dò ra mật khẩu của Matthew Hickey được ZDNet mô tả là đơn giản khi lợi dụng cơ chế ưu tiên phương thức nhập liệu trên iOS. Khi iPhone và iPad được kết nối và nhận dữ liệu nhập liệu từ thiết bị ngoại vi bên ngoài thông qua cổng Lightning, hệ điều hành của Apple sẽ kích hoạt lệnh ưu tiên xử lý ngay lập tức. Từ đó, thay vì phải nhập và thử mật khẩu thành từng lần, giờ có cách để gộp nhiều mật khẩu thành một chuỗi dài để thử liên tục, hoàn toàn qua mặt được cơ chế bảo vệ kéo dài thời gian của hệ thống Secure Enclave.
Dù vậy với lỗ hổng bảo mật trên, người dùng iPhone và iPad giờ vẫn thể tự bảo vệ và khắc phục tạm thời bằng cách chuyển mật khẩu sang dạng cấu tạo bất kỳ bằng chữ cái và chữ số. Dạng mật khẩu này dài hơn và do người dùng tuỳ chọn, không cố định là 4 hay 6 chữ số như Passcode.
Theo Mỹ Anh (VnExpress.net)
- Sống chung với mẹ và em chồng sau ly hôn: Tôi đã tìm lại được chỗ đứng trong chính ngôi nhà của mình (16 phút trước)
- Hotgirl RMIT xinh đẹp được Lý Hoàng Nam dành tặng cúp vô địch PPA Tour Asia là ai? (18 phút trước)
- Trung Quốc "phản pháo" mạnh mẽ, đồng loạt tố ngược Nhật Bản gây rối khu vực quân sự (21 phút trước)
- Ngày càng nhiều người tử vong vì tiểu đường: Bác sĩ chỉ đích danh 5 loại đồ uống nên tránh xa (39 phút trước)
- Công an điều tra vụ thanh niên chặn xe đòi tiền sau va chạm, ép tài xế đưa 600.000 đồng (40 phút trước)
- Brooklyn Beckham tiếp tục phớt lờ chiến thắng lịch sử của gia đình, đăng clip nấu súp trong lúc cha nâng cúp (42 phút trước)
- Giảm sâu 70% tiền chuyển đổi đất nông nghiệp lên đất ở: Đề xuất mới từ Bộ Tài chính nhằm "khoan sức dân" (47 phút trước)
- Vụ nữ sinh để đồ trên bờ sông trước khi mất tích: Xót xa cảnh người bố ngồi 1 tuần bên bờ đợi con về (49 phút trước)
- Hoa hậu rao bán ảnh nóng trải lòng chuyện đời tư (50 phút trước)
- Thiết kế lột xác, tăng kích cỡ: Mẫu xe điện "thất sủng" tại Việt Nam chuẩn bị ra mắt bản nâng cấp lớn (54 phút trước)