Một hacker đã tìm ra cách phá khóa mật khẩu iPhone mà không lo bị khóa máy hay xóa dữ liệu
Mới đây, một nhà nghiên cứu bảo mật đã tìm ra cách tấn công brute force và mở khóa bất kì thiết bị iPhone hay iPad nào, dù đã được cập nhật lên phiên bản iOS mới nhất.
Kể từ khi iOS 8 ra mắt vào năm 2014, tất cả iPhone và iPad đều có mã hóa thiết bị. Thường được bảo vệ bằng mật mã 4 hoặc 6 chữ số, sự kết hợp phần cứng và phần mềm đã làm cho việc phá khóa iPhone hoặc iPad gần như là điều không thể. Ngoài ra, nếu nhập sai mật khẩu quá nhiều lần thiết bị sẽ tự xóa hết dữ liệu trong máy ( do người dùng cài đặt).
Nhưng Matthew Hickey, một nhà nghiên cứu bảo mật và là người đồng sáng lập công ty bảo mật mạng Hacker House, đã tìm ra cách vượt qua giới hạn 10 lần và nhập bao nhiêu mã theo ý muốn ngay cả trên phiên bản iOS 11.3 mới.
Cơ chế phá khóa iPhone iPad mà Hickey tìm ra:
“Tất cả những gì hacker cần là một iPhone đã bật nhưng khóa màn hình, và một cáp Lightning”. Hickey nói với ZDNet
Ông giải thích rằng khi một chiếc iPhone hoặc iPad được kết nối lightning và một hacker sẽ gửi các đầu vào bàn phím, nó sẽ kích hoạt một yêu cầu ngắt, ưu tiên xử lý hơn bất cứ gì khác trên thiết bị.
“Nếu bạn gửi tấn công brute force trong một chuỗi dài đầu vào, nó sẽ xử lý tất cả chúng, và bỏ qua các tính năng xóa dữ liệu,” ông giải thích.
Nói một cách dễ hiểu, nếu bạn nhập mật khẩu thành 1 chuỗi dài gồm nhiều con số, thay vì chia nhỏ ra và nhập thành nhiều lần, iPhone sẽ xử lý toàn bộ chuỗi dữ liệu đó nhưng chỉ tính là một lần nhập duy nhất. Điều đó đồng nghĩa với việc 1 lần nhập này tương đương với hàng chục, hàng trăm lần nhập đơn lẻ. Và thế là phương thức brute force đã được tiến hành thành công.
Hacker có thể gửi tất cả mật mã trong một lần bằng cách liệt kê từng mã từ 0000 đến 9999 trong một chuỗi không có dấu cách. Nó sẽ tạo ra tính liên tục trong quá trình hoạt động của phần mềm, giúp cho tín hiệu đầu vào từ bàn phím giành quyền ưu tiên được xử lý trước. Nói một cách dễ hiểu, iPhone sẽ xử lý toàn bộ dãy số từ 0000 đến 9999 trước khi phần mềm báo người dùng đã nhập sai mật khẩu (giả sử mật khẩu không nằm trong dãy số trên).
Hickey đã đăng một video trình diễn việc phá khóa của mình:
Phát hiện bất ngờ của Hickey chắc chắn sẽ khiến Apple thêm đau đầu trong việc bảo mật trên iPhone và iPad hiện nay. Trước đó, công ty Grayshift đã cho ra mắt bộ công cụ bẻ khóa iPhone có tên GrayKey với giá 15.000 USD. Công cụ cho phép truy cập vào bất cứ thiết bị iOS nào bất chấp cơ chế bảo mật cao cấp của Apple và khai thác toàn bộ dữ liệu trong máy.
Đó là một trong những lý do tại sao Apple tung ra một tính năng mới gọi là USB Restricted Mode trong bản cập nhật sắp tới của iOS 12, sẽ gây khó khăn cho cảnh sát hoặc tin tặc truy cập vào thiết bị của người dùng và dữ liệu của họ.
Hickey đã gửi email đến Apple để thông báo về khám phá trên và nhấn mạnh “phương thức này không khó để nhận diện và xử lý”. Hiện tại, Apple vẫn chưa đưa ra phản hồi chính thức về email của anh.
“Tôi nghi ngờ những người khác sẽ tìm thấy nó hoặc đã tìm thấy nó“, ông nói.
apple
hack
hack iphone
passcode
- How to see time in multiple time zones on iPhone and iPad
- Huawei Giới Thiệu Smartphone Gập 5G Mới – Mate X5
- IOS 17 VÀ IPADOS 17 BETA 1 đã được phát hành
- Hướng dẫn cập nhật iOS 14 Beta, iPadOS 14Beta
- iPhone trở thành khóa bảo mật cho tài khoản Google
- iPhone 12 sẽ có bộ nhớ RAM lên tới 6GB
- Doanh số iPhone 5G sẽ vượt quá 80 – 85 triệu chiếc vào năm 2020
- iPhone X và iPhone XR ngừng bán ở Việt Nam
- Apple đẩy mạnh tái chế iPhone bằng robot thu hồi khoáng chất
- Apple lại mở chương trình thay thế vỏ pin thông minh, vào xem ngay những dòng vỏ iPhone được thay miễn phí nè
- Thiết kế iPhone 12 Pro với 6 camera sau, Face ID đục lỗ
- iPhone tăng trưởng ở mức 2 con số tại Trung Quốc
- Công nghệ của Apple Watch sẽ giúp Apple cải thiện thời lượng pin trên iPhone 2020?
- Năm 2020 có thể là năm đột phá của Apple tại Ấn Độ
- Thị trường iPhone chính hãng ‘nín thở’ chờ bùng nổ cận Tết
- Apple đăng tải video mới trong loạt “Shot on iPhone”, cho thấy vẻ đẹp “Fire & Ice”
- Dell sẽ cho phép người dùng Apple điều khiển iPhone từ laptop Dell
- Giờ đây bạn có thể khắc biểu tượng cảm xúc lên hộp sạc AirPods
- Chip A14 5nm của iPhone 2020 có thể đi vào sản xuất vào Q2/2020
- iPhone 12 Pro Max lộ diện – Đẹp không tì vết