-
TP.HCM: Kinh hoàng khoảnh khắc 50m đường "biến mất" xuống lòng kênh sau tiếng động lớn -
Chuyện lạ ngày Tết: Nàng dâu "mừng rơi nước mắt" vì bị bố chồng gạt tên khỏi danh sách về quê -
Miền Bắc sắp chuyển rét đậm, rét hại do đón đợt không khí lạnh cường độ mạnh -
Hà Nội: Phân luồng, cấm đường hàng loạt tuyến phố quanh sân vận động Mỹ Đình từ ngày 18/1 -
Danh tính người phụ nữ hô hào đua xe ở Hà Nội, lời khai khi bị triệu tập lên làm việc với công an -
Chuyên gia cảnh báo: 4 thói quen "lười" đang âm thầm bào mòn tuổi thọ của bạn -
Tóc Tiên ly hôn Touliver sau 6 năm: Nhìn lại quan điểm sống tự do và lý do chưa từng sinh con -
Indonesia huy động lực lượng tìm kiếm máy bay mất tích, toàn bộ hành khách và thành viên chưa rõ số phận -
"Thuế quan đổi đất": Tổng thống Trump áp thuế 8 nước Châu Âu để mua bằng được Greenland -
U23 châu Á 2026: Xác định hai trận bán kết chưa từng có
Công nghệ
16/03/2018 17:54Thiết bị bẻ khóa mọi iPhone GrayKey lộ diện: rất nhỏ gọn và dễ dùng

Theo trang tin AppleInsider, GrayKey có khả năng trích xuất toàn bộ hệ thống tập tin từ một chiếc iPhone, đồng thời có thể tiến hành tấn công bẻ khoá mật mã iPhone theo phương thức brute-force trong thời gian cực ngắn. Thiết bị này đã làm dấy lên nhiều nghi ngại về quyền riêng tư và tính bảo mật, bởi nó có nguy cơ cao sẽ được sử dụng cho những mục đích xấu bởi các hacker và tội phạm nếu bị đánh cắp khỏi tay lực lượng hành pháp.
Một nguồn tin ẩn danh của MalwareBytes Labs tiết lộ rằng GrayKey - đúng như tên gọi của nó - là một chiếc hộp hình vuông nhỏ màu xám, kích cỡ khoảng 10x10x5cm, với hai sợi cáp Lightning ở mặt trước cho phép kết nối hai chiếc iPhone cùng lúc.
Cách sử dụng GrayKey cực kỳ đơn giản: kết nối iPhone vào thiết bị khoảng 2 phút, rút iPhone ra, và một phần mềm mới được nạp vào máy sẽ tiếp tục chạy để bẻ khoá bảo mật. Sau khi hoàn tất, mật mã máy và các thông tin liên quan sẽ hiển thị ngay trên màn hình iPhone. Theo nguồn tin nêu trên thì quá trình bẻ khoá có thể chỉ khoảng 2 tiếng đối với các mật mã ngắn 4 ký tự, và lên đến 3 ngày hoặc lâu hơn đối với các mật mã 6 ký tự.

Sau khi đã bị bẻ khoá, nhân viên hành pháp có thể kết nối iPhone vào lại GrayKey để tải xuống toàn bộ nội dung hệ thống tập tin. Nội dung đã tải xuống sẽ có thể được truy cập thông qua một giao diện nền web trên một máy tính đã kết nối với GrayKey. Đáng chú ý, nội dung trích xuất được bao gồm toàn bộ chuỗi khoá bảo mật đã được giải mã của chiếc iPhone đó.
Theo hình ảnh được cung cấp bởi MalwareBytes (ở trên) thì GrayKey hoạt động được với cả những chiếc iPhone mới nhất chạy hệ điều hành iOS cao nhất (không tính các phiên bản beta) là 11.2.5.
Có hai phiên bản GrayKey được bán ra: phiên bản giá 15.000 USD chỉ có thể được sử dụng tại một số khu vực địa lý nhất định và yêu cầu phải có kết nối Internet để hoạt động, đồng thời bị giới hạn số lần bẻ khoá; trong khi phiên bản 30.000 USD không bị giới hạn số lần bẻ khoá, không yêu cầu kết nối Internet, và sử dụng cơ chế xác thực hai lớp thay cho bảo mật theo khu vực địa lý, tức là bạn có thể mang GrayKey đi bất kỳ đâu và sử dụng bất kỳ lúc nào.
Nhiều nguy cơ bảo mật
Công ty MalwareBytes cho biết hiện nhiều người có thói quen vì sự tiện lợi mà bỏ qua các thao tác bảo mật cần thiết, như ghi lại mật mã trên một mảnh giấy nhỏ và dán nó lên màn hình máy tính. Do đó, không loại trừ khả năng mật mã sử dụng để bảo mật phiên bản GrayKey cao cấp sẽ có thể được giữ đâu đó gần thiết bị. Sự cẩu thả này, cùng với kích thước nhỏ gọn và khả năng hoạt động ở bất kỳ đâu sẽ tạo cơ hội cho bọn tội phạm đánh cắp GrayKey cùng mật mã bảo mật để sử dụng cho các mục đích bất hợp pháp. Thiết bị này được cho là sẽ có giá khá cao nếu bị rao bán trên chợ đen bởi nó có thể bẻ khóa những iPhone bị đánh cắp để bán lại, hoặc truy cập các dữ liệu cá nhân có giá trị của chủ nhân chúng.
Bên cạnh đó, nguồn tin cho biết GrayKey có thể sẽ áp dụng một phương thức tương tự jailbreak để chiếm quyền truy cập iPhone. Vậy thì liệu chiếc iPhone đó có còn ở trạng thái đã jailbreak khi nó được trả lại cho chủ nhân hay không? Nếu còn, khả năng chiếc iPhone này bị điều khiển từ xa là rất cao.
Một vấn đề khác đáng quan tâm liên quan GrayKey là: dù iPhone của những kẻ tình nghi trong các vụ án là đối tượng được GrayKey nhắm đến, chuyện gì sẽ xảy ra nếu một nhân chứng đồng ý trao iPhone cho lực lượng hành pháp để phục vụ điều tra, và người này không tiết lộ mật mã mở khoá máy, dẫn đến việc kỹ thuật viên quyết định dùng GrayKey để bẻ khoá và sau đó trả lại máy cho nhân chứng trong tình trạng không còn được bảo mật như ban đầu? Có ai khẳng định được chiếc iPhone của nhân chứng sẽ không bị truy cập trái phép hay không?
Tiếp đó, mức độ bảo mật của phiên bản GrayKey cần mạng Internet để hoạt động cũng chưa được kiểm chứng. Liệu nó có thể bị điều khiển từ xa hay không? Trong quá trình chuyển dữ liệu, có kẻ nào có thể can thiệp hay không? Hay dữ liệu trích xuất được liệu có được bảo vệ cẩn thận không?
Cuối cùng, hiện chưa rõ GrayKey chỉ được bán một cách giới hạn cho lực lượng hành pháp ở Mỹ hay cho nhiều cơ quan chính phủ khác trên thế giới. Nếu trường hợp thứ hai xảy ra, và GrayKey rơi vào tay một chế độ độc tài nào đó thì sao? Ngoài ra, cũng không nên loại trừ khả năng sẽ xuất hiện những hacker đủ trình độ để tái lập trình, tái sản xuất và bán lại GrayKey với mức giá rẻ hơn cho bất kỳ tổ chức tội phạm nào muốn sở hữu thiết bị này.
Theo Minh.T.T (Vnreview.vn)
- Lời khai gây bất ngờ vụ người đàn ông ngang nhiên mời chào khách Tây dùng chất cấm ở phố cổ Hà Nội (18/01/26 23:10)
- Nguồn cơn vụ nhiều xe máy rượt đuổi 1 người đi ô tô ở TP.HCM, công an hỗ trợ bao vây cũng bất thành (18/01/26 22:38)
- Vào bán kết, U23 Việt Nam hưởng nhiều lợi thế lớn nhờ chiếm vị trí của chủ nhà Saudi Arabia (18/01/26 22:15)
- Clip người phụ nữ bị lấy trộm 800 tờ vé số trong tích tắc dù đứng ngay gần, hé lộ bí mật phía sau? (18/01/26 22:00)
- Cập nhật thông tin mới nhất về không khí lạnh: Miền Bắc sắp chuyển rét đậm (18/01/26 21:43)
- Hà Nội kiểm định, đánh giá chất lượng các chung cư cũ (18/01/26 21:30)
- Bầu Đức hé lộ danh tính người đàn ông sẵn sàng cho vay 2000 tỷ sau bức thư tay mà không cần giấy nợ (18/01/26 21:12)
- Kết quả điều tra vụ đầu bếp lâu năm bị cuốn vào máy trộn bột khổng lồ, hiện trường gây ám ảnh (18/01/26 21:00)
- Lời khai của kẻ cầm rựa rượt chém người trước quán cà phê ở Huế, bất ngờ lý do "phát điên" (18/01/26 20:43)
- Việt Nam nhận lời mời tham gia Hội đồng Hòa bình Dải Gaza (18/01/26 20:33)