-
Giá lăn bánh Hyundai Tucson đầu tháng 4/2026 giảm "sập sàn", "chơi tất tay" Mazda CX-5 và Honda CR-V -
Samsung lý giải việc thay đổi thiết kế trên Galaxy S26 Ultra -
Phiên xử vụ cháy 15 người chết ở Trung Kính: Phẫn nộ cảnh chủ trọ đổ hết tội lỗi cho người vợ đã khuất -
Nghịch lý phim giờ vàng: Khi tiêu đề trở thành "cú lừa" đầy hụt hẫng -
Kỳ tích sau 33 năm ly tán: Tìm được con trai bị bắt cóc, người cha liệt giường bỗng đứng dậy đi lại -
Ca sĩ Ngọc Sơn gây chú ý với màn bịt mắt đánh đàn cho hai á quân bolero biểu diễn -
Chính phủ đề xuất giảm thuế xăng dầu về 0% đến hết tháng 6/2026 -
Trương Bá Chi bất ngờ gây bão tìm kiếm, diện mạo mới ở tuổi 45 khiến nhiều người ngỡ ngàng -
Cuộc sống của Hoa hậu Phạm Hương tại Mỹ: Kín tiếng bên hai con, chồng doanh nhân tiếp tục vắng bóng trên mạng xã hội -
Nghịch lý Iraq: Quốc gia duy nhất tại Trung Đông hứng chịu "lửa đạn" từ cả Mỹ và Iran
Công nghệ
24/06/2018 16:08Lỗ hổng khiến mật khẩu iPhone có thể bị phá dễ dàng
Theo ZDNet, chỉ cần thiết bị đã được mở nguồn và cáp kết nối Lightning, mật khẩu bằng chữ số (passcode) của iPhone và iPad có thể dò ra được, nhờ lỗ hổng mới được nhà nghiên cứu bảo mật Matthew Hickey phát hiện trên iOS và vẫn còn tồn tại cho tới bản iOS 11.3.
Thực tế, các thiết bị đời mới của Apple đều đã được trang bị hệ thống có tên Secure Enclave, nhằm chống việc tấn công dò mật khẩu theo dạng Brute Force, thử liên tục nhiều mật khẩu khác nhau. Nó đếm số lần nhập mật khẩu và kéo dài thời gian thử lại sau mỗi lần nhập sai, từ vài phút lên tới hàng giờ. Thậm chí, sau 10 lần nhập không chính xác, hệ thống bảo vệ này còn có thể xoá toàn bộ dữ liệu. Vì thế với người dùng thông thường, việc thử và tìm ra mật khẩu gần như không thể vì tốn thời gian rất lâu, có thể lên tới nhiều năm.
Tuy nhiên, Matthew Hickey có cách để cho phép nhập và thử bao nhiêu mật khẩu liên tục nếu muốn cũng được, qua mặt Secure Enclave và vô hiệu cơ chế bảo vệ của Apple trên iOS. Vì vậy với mỗi lần thử mật khẩu khoảng 3 đến 5 giây, thời gian để dò ra đúng mật khẩu Passcode dạng 4 chữ số, từ 0 đến 9999, tối đa chỉ mất khoảng 13 giờ. Còn với kiểu dài hơn, 6 chữ số, phương thức của Matthew Hickey có thể tìm ra mật khẩu sau vài tuần.
Cách thức tấn công và dò ra mật khẩu của Matthew Hickey được ZDNet mô tả là đơn giản khi lợi dụng cơ chế ưu tiên phương thức nhập liệu trên iOS. Khi iPhone và iPad được kết nối và nhận dữ liệu nhập liệu từ thiết bị ngoại vi bên ngoài thông qua cổng Lightning, hệ điều hành của Apple sẽ kích hoạt lệnh ưu tiên xử lý ngay lập tức. Từ đó, thay vì phải nhập và thử mật khẩu thành từng lần, giờ có cách để gộp nhiều mật khẩu thành một chuỗi dài để thử liên tục, hoàn toàn qua mặt được cơ chế bảo vệ kéo dài thời gian của hệ thống Secure Enclave.
Dù vậy với lỗ hổng bảo mật trên, người dùng iPhone và iPad giờ vẫn thể tự bảo vệ và khắc phục tạm thời bằng cách chuyển mật khẩu sang dạng cấu tạo bất kỳ bằng chữ cái và chữ số. Dạng mật khẩu này dài hơn và do người dùng tuỳ chọn, không cố định là 4 hay 6 chữ số như Passcode.
Theo Mỹ Anh (VnExpress.net)
- Hai "bạn gái" của người quá cố bất ngờ hỗn chiến đòi danh phận khiến quan tài suýt "bật nắp" (09/04/26 22:19)
- Iran giới hạn số lượng tàu, cho phép tối đa 15 tàu qua eo biển Hormuz mỗi ngày (09/04/26 22:04)
- Vụ án đất "vàng" Bến Vân Đồn: Luật sư đề nghị miễn trách nhiệm hình sự cho các cựu lãnh đạo Tập đoàn Cao su (09/04/26 21:57)
- Ông Phạm Quang Ngọc đắc cử Bí thư Tỉnh ủy Hưng Yên (09/04/26 21:52)
- Hơn 1.000 người rà soát núi rừng tìm kiếm bé trai mất tích: Cả Nhật Bản nín thở chờ phép màu (09/04/26 21:46)
- Tạm giữ hình sự tài xế ô tô bóp cổ, hành hung người đàn ông giữa phố (09/04/26 21:22)
- Đề xuất cơ chế linh hoạt: Hơn 60% người lao động mong muốn hoán đổi ngày nghỉ dịp lễ năm 2026 (09/04/26 21:08)
- Cháu gái cố NSƯT Vũ Linh đóng vai Trưng Trắc gây tranh cãi: Đơn vị tổ chức bị phạt vì "diễn chui" (09/04/26 19:40)
- Đồng Tháp: Bắt giữ đối tượng cầm dao đâm tử vong người dân đang xem bóng chuyền (09/04/26 19:32)
- Bộ Công Thương nói gì về khả năng đáp ứng điện khi xe điện tăng mạnh? (09/04/26 18:49)