Lỗ hổng iOS 10 giúp hacker giải mã bản sao lưu dễ dàng
Phiên bản iOS mới nhất khiến iPhone, iPad trở nên kém an toàn khi cho phép tin tặc có thể đoán mật khẩu trên các bản sao lưu (backup) nhanh hơn tới 2.500 lần.
Apple vô tình khiến iOS 10 kém bảo mật hơn so với iOS 9.
Hãng bảo mật Nga Elcomsoft cho biết đã phát hiện ra lỗ hổng bảo mật mới trong khi nâng cấp Elcomsoft Phone Breaker - công cụ xâm nhập iPhone do hãng tự phát triển. Trên trang chủ, hãng này nhấn mạnh iOS 10 sử dụng cơ chế xác thực mật khẩu khác so với iOS 9, trong đó, điểm mới nhất là bỏ qua một số bước kiểm tra an ninh.
"Khi nâng cấp Elcomsoft Phone Breaker, chúng tôi phát hiện rằng các bản sao lưu được lưu sau khi người sử dụng cập nhật lên iOS 10 có một số cơ chế bỏ qua kiểm tra an ninh nhất định. Điều này cho phép chúng tôi đoán mật khẩu nhanh hơn khoảng 2.500 lần so với các bản sao lưu tương tự trên iOS 9", đại diện Elcomsoft cho biết.
Như vậy, theo Elcomsoft, nếu như trên iOS 9, Elcomsoft Phone Breaker chỉ xử lý 2.400 mật khẩu mỗi giây thì với iOS 10, công cụ này đã có thể xử lý 6 triệu mật khẩu mỗi giây với tỷ lệ chính xác lên tới 80 đến 90%.
"Về cơ bản, tin tặc khó đột nhập vào thiết bị iOS thông qua phần cứng, nhưng với bản sao lưu thì có thể. Từ bản sao lưu này, chúng sẽ trích xuất được những thông tin nhất định", Elcomsoft nhấn mạnh.
Apple sau đó đã thừa nhận lỗ hổng bảo mật này. Trên trang hỗ trợ, hãng cho biết các kỹ sư đang xem xét vấn đề và sửa chữa trong thời gian sớm nhất.
"Chúng tôi thừa nhận iOS 10 đang có vấn đề về mã hóa khi sao lưu dữ liệu vào iTunes trên máy Mac hoặc PC và đang cố gắng khắc phục sự cố. Người dùng có thể an tâm, bởi vấn đề không ảnh hưởng đến quá trình sao lưu bằng iCloud. Trong khi chờ đợi bản cập nhật mới, sử dụng mật khẩu mạnh và tránh sao lưu là cách tốt nhất để bảo vệ dữ liệu", phát ngôn viên Apple cho biết.
Suckhoecuocsong.com.vn (Theo vnexpress)
Các tin khác
-
TikTok ứng dụng có an toàn không?
Trong những năm gần đây, TikTok trở nên “hot” và được đông đảo người dùng sử dụng. Rất nhiều lùm xùm xaoy quay mạng xã hội này TikTok. -
Trí tuệ nhân tạo AI: Lợi ích và những hệ lụy
Trí tuệ nhân tạo AI đã và đang thúc đẩy cuộc cách mạng công nghiệp 4.0 trên toàn thế giới, hỗ trợ cuộc sống của con người và hứa hẹn tiềm năng không giới hạn trong tương lai. -
Cách khắc phục iPhone gặp lỗi 'không khả dụng' chuẩn nhất
Làm thế nào để lại quyền truy cập thiết bị trong trường hợp bị báo lỗi không khả dụng trên iphone do vô tình chạm vào màn hình, quên mật khẩu hoặc trẻ em nghịch máy? -
Thủ thuật cải thiện chất lượng hình ảnh khi họp trực tuyến
Trong các buổi họp trực tuyến khá nhiều người cảm thấy chất lượng hình ảnh của mình không được tốt, hình ảnh hiển thị khá mờ. Vậy làm thế nào để cải thiện chất lượng hình ảnh khi họp trực tuyến? -
Gắn nhãn, truy xuất các tệp dữ liệu kỹ thuật số ở dạng ADN
Trong một nghiên cứu được công bố mới đây trên tạp chí Nature Materials, các nhà khoa học đã chứng minh việc truy xuất chính xác các tệp hình ảnh đơn lẻ được lưu trữ dưới dạng chuỗi DNA từ bộ 20 bức ảnh. -
Google Photos bắt đầu thu phí nếu lưu ảnh hơn 15 GB từ ngày 1/6
Sau một thời gian cho phép người sử dụng lưu ảnh chất lượng cao miễn phí Google Photos sẽ thu phí từ ngày 1/6. -
Tại sao 2 máy điện thoại cài Bluezone đặt cạnh nhưng không quét thấy nhau
Nhưng một số người dùng ứng dụng Bluezone cho biết khi đặt hai máy có cài đặt ứng dụng cạnh nhau nhưng chẳng thể “quét” ra người bên cạnh. Vậy nguyên nhân do đâu, cách xử trí như nào? -
Ứng dụng Bluezone hoạt động như thế nào để tìm người nghi nhiễm Covid-19
Để đảm bảo an toàn cho bản thân và cộng đồng Bộ TT&TT và Bộ Y tế khuyến cáo người dân nên cài đặt ứng dụng Bluezone. Nhưng ứng dụng Bluezone hoạt động như thế nào để tìm người nghi nhiễm Covid-19. -
Không thể cài đặt ứng dụng trên iPhone phải làm sao?
Khi sử dụng các sản phẩm điện thoại iPhone bạn muốn tải một ứng dụng trên App store như không thể cài đặt ứng dụng đó về máy. Vậy phải làm thế nào khắc phục lỗi này? -
Microsoft triển khai 'vũ khí' quan trọng chống virus SARS-CoV-2
Vào ngày 20/4, Microsoft chính thức triển khai công nghệ xét nghiệm trực tuyến có tên gọi là CoVIg-19 Plasma Bot.