Apple thử nghiệm bản nâng cấp iOS 11.4 đối phó với công cụ hack iPhone
Nhằm ngăn chặn công cụ GrayKey có khả năng hack mọi iPhone nhưng theo thông tin mới đây Apple đang tiến hành thử nghiệm bản nâng cấp iOS 11.4 sẽ có thêm chế độ hạn chế USB (USB Restricted Mode) giúp ngăn chặn sự can thiệp trái phép vào cổng Lightning của iPhone .
Nếu sử dụng cổng Lightning khi chưa mở khóa iPhone, iOS 11.4 sẽ vô hiệu hóa cổng này khoảng một tuần.
Cách làm này dùng để đối phó với cỗ máy GrayKey sử dụng cáp cắm vào cổng Lightning để hack mật khẩu (passcode) iPhone.
GrayKey có hai đường cáp Lightning riêng, được cho là có khả năng hack hai iPhone cùng lúc. Tùy theo độ khó của passcode, thời gian giải mã mất vài tiếng tới vài ngày. Khi kết nối với iPhone, GrayKey sẽ cài đặt phần mềm để khôi phục passcode điện thoại.
GrayKey, công cụ hack iPhone toàn năng.
GrayKey chỉ mới chỉ được bán cho cơ quan bảo vệ pháp luật của Mỹ như lực lượng cảnh sát, FBI, CIA... Do tính chất nhạy cảm, công cụ này không phổ biến ra bên ngoài.
FBI từng thuê một công ty bảo mật Israel mở khóa iPhone 5C với giá 1 triệu USD. GrayKey có giá dao động 15.000-30.000 USD.
Với giá 15.000 USD, người dùng chỉ có thể bẻ khóa iPhone 300 lần (thiết bị buộc phải kết nối tới máy chủ nhà sản xuất). Bản 30.000 USD sẽ cho phép bẻ khóa iPhone vĩnh viễn.
Vô hiệu hóa cổng Lightning
Sự tồn tại của USB Restricted Mode được công ty phần mềm bảo mật Elcomsoft của Nga xác nhận sau khi thử nghiệm tính năng này.
Theo đó, khi nâng cấp lên iOS 11.4 và cổng Lightning bị khóa kiểu trên, trong vòng một tuần nếu máy không nhập passcode đúng hoặc kết nối với máy tính đã được chứng thực, tính năng truy xuất dữ liệu của cổng Lightning sẽ bị vô hiệu hóa và chỉ có chức năng sạc pin thông thường.
Cổng Lightning của iPhone sẽ bị vô hiệu hóa trong một tuần nếu bị tiếp cận trái phép khi chưa mở khóa điện thoại.
Tuy phương pháp mới của Apple không ngăn hoàn toàn được những công cụ bẻ khóa nhưng sẽ hạn chế việc hacker tiếp cận iPhone trong thời gian dài. Các cơ quan bảo vệ pháp luật buộc phải tìm ra passcode trong 7 ngày, nếu không sẽ đánh mất cơ hội truy cập vào chiếc iPhone muốn bẻ khóa.
Trong tài liệu dành cho nhà phát triển, Apple nói rằng chế độ mới sẽ giúp tăng cường khả năng bảo mật của iPhone và iPad.
"Nhằm nâng cao bảo mật cho thiết bị iOS đang khóa khi kết nối qua cổng Lightning, người dùng buộc phải nhập passcode khi kết nối, ít nhất một tuần một lần", tài liệu của Apple viết.
Apple hành động
Apple đang kết hợp USB Restricted Mode với một số tính năng bảo mật khác từng xuất hiện trong các bản cập nhật iOS 11 trước đây.
Một số bản nâng cấp ban đầu của iOS 11 có thêm tính năng giới hạn thời gian sử dụng phương pháp sao lưu cục bộ dùng để truy cập vào thiết bị iOS. Tới iOS 11.3, thời gian truy cập cắt giảm xuống chỉ còn một tuần.
Với USB Restricted Mode và biện pháp hạn chế truy cập bản sao lưu cục bộ, Apple có thể giảm bớt phần nào sức mạnh của GrayKey tuy chưa tìm ra lỗ hổng cần khắc phục.
USB Restricted Mode được giới thiệu lần đầu trong bản iOS 11.3 beta nhưng lại không thấy xuất hiện trên bản iOS 11.3 chính thức. Có lẽ người dùng sẽ phải chờ tới iOS 11.4 mới thấy tính năng này.
Suckhoecuocsong.com.vn (Nguồn VTV)
Các tin khác
-
TikTok ứng dụng có an toàn không?
Trong những năm gần đây, TikTok trở nên “hot” và được đông đảo người dùng sử dụng. Rất nhiều lùm xùm xaoy quay mạng xã hội này TikTok. -
Trí tuệ nhân tạo AI: Lợi ích và những hệ lụy
Trí tuệ nhân tạo AI đã và đang thúc đẩy cuộc cách mạng công nghiệp 4.0 trên toàn thế giới, hỗ trợ cuộc sống của con người và hứa hẹn tiềm năng không giới hạn trong tương lai. -
Cách khắc phục iPhone gặp lỗi 'không khả dụng' chuẩn nhất
Làm thế nào để lại quyền truy cập thiết bị trong trường hợp bị báo lỗi không khả dụng trên iphone do vô tình chạm vào màn hình, quên mật khẩu hoặc trẻ em nghịch máy? -
Thủ thuật cải thiện chất lượng hình ảnh khi họp trực tuyến
Trong các buổi họp trực tuyến khá nhiều người cảm thấy chất lượng hình ảnh của mình không được tốt, hình ảnh hiển thị khá mờ. Vậy làm thế nào để cải thiện chất lượng hình ảnh khi họp trực tuyến? -
Gắn nhãn, truy xuất các tệp dữ liệu kỹ thuật số ở dạng ADN
Trong một nghiên cứu được công bố mới đây trên tạp chí Nature Materials, các nhà khoa học đã chứng minh việc truy xuất chính xác các tệp hình ảnh đơn lẻ được lưu trữ dưới dạng chuỗi DNA từ bộ 20 bức ảnh. -
Google Photos bắt đầu thu phí nếu lưu ảnh hơn 15 GB từ ngày 1/6
Sau một thời gian cho phép người sử dụng lưu ảnh chất lượng cao miễn phí Google Photos sẽ thu phí từ ngày 1/6. -
Tại sao 2 máy điện thoại cài Bluezone đặt cạnh nhưng không quét thấy nhau
Nhưng một số người dùng ứng dụng Bluezone cho biết khi đặt hai máy có cài đặt ứng dụng cạnh nhau nhưng chẳng thể “quét” ra người bên cạnh. Vậy nguyên nhân do đâu, cách xử trí như nào? -
Ứng dụng Bluezone hoạt động như thế nào để tìm người nghi nhiễm Covid-19
Để đảm bảo an toàn cho bản thân và cộng đồng Bộ TT&TT và Bộ Y tế khuyến cáo người dân nên cài đặt ứng dụng Bluezone. Nhưng ứng dụng Bluezone hoạt động như thế nào để tìm người nghi nhiễm Covid-19. -
Không thể cài đặt ứng dụng trên iPhone phải làm sao?
Khi sử dụng các sản phẩm điện thoại iPhone bạn muốn tải một ứng dụng trên App store như không thể cài đặt ứng dụng đó về máy. Vậy phải làm thế nào khắc phục lỗi này? -
Microsoft triển khai 'vũ khí' quan trọng chống virus SARS-CoV-2
Vào ngày 20/4, Microsoft chính thức triển khai công nghệ xét nghiệm trực tuyến có tên gọi là CoVIg-19 Plasma Bot.