Lỗ hổng khiến mật khẩu iPhone có thể bị phá dễ dàng

Theo VNExpress |

Phương thức tấn công mới có thể dò ra mật khẩu Passcode dạng 4 chữ số của iOS chỉ trong nửa ngày.

Theo ZDNet, chỉ cần thiết bị đã được mở nguồn và cáp kết nối Lightning, mật khẩu bằng chữ số (passcode) của iPhone và iPad có thể dò ra được, nhờ lỗ hổng mới được nhà nghiên cứu bảo mật Matthew Hickey phát hiện trên iOS và vẫn còn tồn tại cho tới bản iOS 11.3.

Thực tế, các thiết bị đời mới của Apple đều đã được trang bị hệ thống có tên Secure Enclave, nhằm chống việc tấn công dò mật khẩu theo dạng Brute Force, thử liên tục nhiều mật khẩu khác nhau. Nó đếm số lần nhập mật khẩu và kéo dài thời gian thử lại sau mỗi lần nhập sai, từ vài phút lên tới hàng giờ. Thậm chí, sau 10 lần nhập không chính xác, hệ thống bảo vệ này còn có thể xoá toàn bộ dữ liệu. Vì thế với người dùng thông thường, việc thử và tìm ra mật khẩu gần như không thể vì tốn thời gian rất lâu, có thể lên tới nhiều năm.

Tuy nhiên, Matthew Hickey có cách để cho phép nhập và thử bao nhiêu mật khẩu liên tục nếu muốn cũng được, qua mặt Secure Enclave và vô hiệu cơ chế bảo vệ của Apple trên iOS. Vì vậy với mỗi lần thử mật khẩu khoảng 3 đến 5 giây, thời gian để dò ra đúng mật khẩu Passcode dạng 4 chữ số, từ 0 đến 9999, tối đa chỉ mất khoảng 13 giờ. Còn với kiểu dài hơn, 6 chữ số, phương thức của Matthew Hickey có thể tìm ra mật khẩu sau vài tuần.

Cách thức tấn công và dò ra mật khẩu của Matthew Hickey được ZDNet mô tả là đơn giản khi lợi dụng cơ chế ưu tiên phương thức nhập liệu trên iOS. Khi iPhone và iPad được kết nối và nhận dữ liệu nhập liệu từ thiết bị ngoại vi bên ngoài thông qua cổng Lightning, hệ điều hành của Apple sẽ kích hoạt lệnh ưu tiên xử lý ngay lập tức. Từ đó, thay vì phải nhập và thử mật khẩu thành từng lần, giờ có cách để gộp nhiều mật khẩu thành một chuỗi dài để thử liên tục, hoàn toàn qua mặt được cơ chế bảo vệ kéo dài thời gian của hệ thống Secure Enclave.

Dù vậy với lỗ hổng bảo mật trên, người dùng iPhone và iPad giờ vẫn thể tự bảo vệ và khắc phục tạm thời bằng cách chuyển mật khẩu sang dạng cấu tạo bất kỳ bằng chữ cái và chữ số. Dạng mật khẩu này dài hơn và do người dùng tuỳ chọn, không cố định là 4 hay 6 chữ số như Passcode.

Theo VNExpress
TIN LIÊN QUAN

Rét buốt 13 độ C, người dân vẫn chen chân đến chợ hoa Quảng An ngày cận Tết

Minh Hà - Việt Anh |

Mặc dù Hà Nội đang rét buốt, nhiệt độ về đêm giảm sâu dưới 13 độ C nhưng chợ hoa Quảng An (Tây Hồ, Hà Nội) vẫn tấp nập, nhộn nhịp người bán, kẻ mua trong những ngày cận Tết Nguyên đán 2023.

Giờ thứ 9: Điếng người khi biết con nuôi của chồng chính là con riêng (P1)

Nhóm PV |

Trong cuộc sống hiện đại, quan niệm "con nào cũng là con" được rất nhiều người ủng hộ. Và dù rằng là con trai hay gái cũng được yêu thương, chăm sóc như nhau. Tuy nhiên, vẫn có những người còn giữ những tư tưởng cổ hủ, lạc hậu, mong muốn có một cậu con trai để nối dõi và để hương hỏa cho ông bà tổ tiên. Vì lí do đó, nhiều người đã đánh mất niềm hạnh phúc của gia đình và những đứa con của chính họ.

Chương trình Giờ thứ 9 do NSND Khải Hưng là đạo diễn. Giọng đọc: NSND Minh Hòa – NSƯT Phú Thăng. Âm nhạc: Xuân Phương.

Bạn đang có những câu chuyện riêng muốn chia sẻ với độc giả của Báo Lao Động? Hãy liên hệ với chúng tôi qua địa chỉ email: media@laodong.vn.

Bản tin dự báo thời tiết đêm nay và ngày mai 19.1

NHÓM PV |

Dự báo thời tiết mới nhất 19.1: Khu vực Nam Bộ ngày mai có mây, sáng sớm có sương mù và sương mù nhẹ rải rác, ngày nắng, đêm không mưa.

Hà Nội: Tết vẫn chưa về đến... làng chài

Kim Sơn |

Hà Nội - Những ngày này không khí xuân đã tràn ngập khắp phố phường, người người nhà nhà ra đường sắm Tết. Tuy nhiên, ở làng chài Văn Đức (Gia Lâm) người dân vẫn đang tất bật mưu sinh, kiếm con tôm con cá cho bữa ăn hàng ngày.

Nhiều lý do để trừ, cắt thưởng Tết của người lao động

Bảo Hân |

Vụ việc một công ty tại Bạc Liêu có thông báo về việc cắt thưởng cuối năm do không like, share bài của giám đốc đang thu hút sự chú ý của dư luận.

Khổ luyện để trở thành kỳ nữ Mai hoa thung

Tạ Quang |

Để có thể biểu diễn Mai hoa thung, các vận động viên phải khổ luyện, thành thạo múa lân truyền thống và bắt buộc là phải biết võ thuật. Những chú lân bay nhảy trên dàn cọc sắt, cao từ 1m đến 3m, kết hợp với các động tác tung hứng mạo hiểm, tạo nên những pha thót tim.

Giải cứu thành công người đàn ông ở dưới giếng sâu 25m trong 4 ngày

BẢO TRUNG |

Ngày 18.1, Công an huyện Cư Kuin, tỉnh Đắk Lắk thông tin, đã phối hợp với phòng Cảnh sát Phòng cháy chữa cháy và Cứu nạn cứu hộ Công an tỉnh giải cứu thành công một người đàn ông sau 4 ngày rơi xuống giếng sâu 25m trong rẫy vắng.

Cựu Giám đốc Bệnh viện Tim Hà Nội nhận 10.000 USD cảm ơn

Việt Dũng |

Ngoài chỉ đạo cấp dưới thương thảo, đàm phán nhà thầu "hỗ trợ" 2-5% giá trị gói thầu, cựu Giám đốc Bệnh viện Tim Hà Nội Nguyễn Quang Tuấn còn nhận "cảm ơn".