-
TP HCM: Người phụ nữ tử vong thương tâm sau va chạm với xe container, hé lộ hoàn cảnh đáng thương -
Học sinh Việt Nam từ 2026: Miễn phí sách giáo khoa và thống nhất bộ SGK toàn quốc, thay đổi lớn trong giáo dục -
Hà Nội: 182 trường hợp vi phạm được camera AI phát hiện phải nộp phạt nguội theo Nghị định 168 -
Phẫn nộ clip nữ sinh lớp 10 Gia Lai bị nhóm bạn đánh hội đồng chỉ vì 1 xích mích vụn vặt -
Hà Nội: Đang cháy lớn trên phố Lò Đúc, dãy cửa hàng bị thiêu rụi hoàn toàn -
Tai nạn cao tốc Đà Nẵng - Quảng Ngãi: Xót xa cảnh người thân lặng lẽ nhận thi thể nạn nhân về quê lo hậu sự -
Camera AI phát hiện những lỗi mà người điều khiển ô tô, xe máy lâu nay vẫn "hồn nhiên" mắc phải -
Công an Hà Nội, Sở xây dựng làm việc với Ban quản lý chung cư HH Linh Đàm về vụ cấm cư dân để xe điện -
Chính thức "khai tử" bằng tốt nghiệp trung học cơ sở, loại giấy tờ gì được thay thế? -
Quốc hội bỏ quy định bắt buộc taxi, xe vận tải phải lắp ghế an toàn cho trẻ em
Công nghệ
09/03/2018 20:40Mọi iPhone từ iOS 10 có thể bị bẻ khóa với giá 15.000 USD
Theo Forbes, một công ty khởi nghiệp Mỹ có tên Grayshift tuyên bố có thể mở khóa mọi iPhone với giá rẻ hơn rất nhiều so với con số 1,5 triệu USD mà tình báo Mỹ chi ra để mở khóa chiếc iPhone 5c của nghi phạm khủng bố cách đây vài năm. Công ty này được sáng lập bởi Braden Thomas, cựu kỹ sư bảo mật từng làm việc 6 năm cho Apple và Justin Fisher, từng làm việc cho Endgame - công ty chuyên phát triển công cụ hack cho cơ quan chính phủ Mỹ.
Cụ thể, Grayshift đã phát triển thành công công cụ GrayKey có khả năng mở khóa iPhone chạy iOS 10 và iOS 11, kể cả iPhone 8 và iPhone X mới nhất. Phiên bản giá 15.000 USD cho phép mở khóa iPhone 300 lần. Nếu muốn sử dụng vĩnh viễn, người mua cần bỏ ra số tiền gấp đôi, tức 30.000 USD. Dự kiến, GrayKey cũng sớm cập nhật cho thiết bị chạy iOS 9.
Trong một quảng cáo, Grayshift nhấn mạnh khả năng bẻ khóa iPhone của GrayKey là "vô cùng mạnh mẽ", thậm chí đưa ra ví dụ về một chiếc iPhone X đã bị "qua mặt" thành công. Tuy nhiên, hãng không đưa ra các lý giải về cách thức mở khóa.
"GrayKey hoạt động trên iPhone đã bị vô hiệu hóa, có thể trích xuất toàn bộ hệ thống tập tin từ thiết bị của Apple mà không cần phải đòi hỏi công nghệ cao. Công cụ tích hợp sẵn bên trong có tên Brute Forcing có thể qua mặt các mã passcode nhanh chóng và đây là lần đầu tiên công cụ này được ứng dụng", đại diện Grayshift cho biết.
Ryan Duff, giám đốc giải pháp mạng của công ty bảo mật Point3 Security, nhận định, Grayshift có thể sử dụng cách thức khai thác lỗ hổng bằng cách tấn công vào Secure Enclave - chip chuyên dụng nằm biệt lập, có nhiệm vụ xử lý khóa bảo mật trên iPhone. Đây cũng là cách mà Cellebrite - một phần mềm có chức năng bẻ khóa iPhone tương tự đã dùng.
"Secure Enclave là con chip khiến cho quá trình 'đoán' mật khẩu của các phần mềm bên thứ ba khó thực hiện hơn, bằng cách tăng thêm một giờ đồng hồ nếu đoán sai từ lần thứ 9 trở đi. Tuy nhiên, nếu bẻ gãy tính năng này, việc đoán mật khẩu trở nên dễ dàng hơn do thời gian được điều chỉnh ngắn lại, từ đó mật khẩu cũng được tìm ra sớm hơn", Duff giải thích.
Apple từ chối bình luận về phần mềm của Grayshift, nhưng khuyên người dùng nên cập nhật lên iOS bản mới nhất để tránh bị tấn công do các lỗ hổng bảo mật gây ra.
Theo Bảo Lâm (VnExpress.net)
- Taekwondo Việt Nam bứt phá ngoạn mục, giành Huy chương Vàng thứ hai tại SEA Games 33 (19:26)
- Phẫn nộ: Tài xế xe buýt bị hành khách hành hung ngay khi xe đang chạy trên đường, gây hoảng loạn cho hành khách (19:09)
- Đồng Nai ghi nhận ca mắc đậu mùa khỉ đầu tiên trong năm, nguồn lây nhiễm chưa rõ ràng (19:05)
- Ngày đầu SEA Games 33 đầy biến động: Chủ nhà Thái Lan liên tục mắc lỗi, Việt Nam và Philippines đồng loạt kiện trọng tài taekwondo thiên vị (1 giờ trước)
- Kinh hoàng tại Nigeria: Phá đường dây khách sạn - nhà xác kiêm “lò mổ” nội tạng, nghi ngờ bắt cóc và giết người hàng loạt (1 giờ trước)
- Động thái gây sốc của Apple: Đặt cược lớn vào iPhone Fold với số lượng màn hình khủng, thách thức toàn bộ thị trường điện thoại gập (2 giờ trước)
- Nguyễn Thị Hương và Diệp Thị Hương giành HCV đầu tiên cho Đoàn Thể thao Việt Nam tại SEA Games 33 (2 giờ trước)
- Chính thức thông qua Luật Thương mại điện tử (2 giờ trước)
- Bê bối SEA Games 33: VĐV Malaysia bị loại oan vì nghe lời HLV? (3 giờ trước)
- TP HCM: Người phụ nữ tử vong thương tâm sau va chạm với xe container, hé lộ hoàn cảnh đáng thương (3 giờ trước)