Người dùng iPhone đang gặp nguy hiểm khi cập nhật lên iOS 10

Dù mang đến nhiều tính năng mới cũng như nâng cao trải nghiệm người dùng nhưng có vẻ như hệ điều hành iOS 10 đang tạo ra lỗi hổng bảo mật khá nghiêm trọng trên iPhone, iPad.

 


 

Cụ thể, nguồn tin từ Forbes nói rằng hệ điều hành iOS mới nhất của Apple có vẻ vô tình làm yếu đi khả năng bảo mật trên iPhone, tạo điều kiện cho các hacker dễ dàng truy cập trái phép vào các bản backup cục bộ. Thông tin này đã được một công ty chuyên tạo ra các công ty để xâm nhập iPhone của Nga mang tên Elcomsoft phát hiện khi nâng cấp công cụ xâm nhập iPhone. Theo bài đăng trên blog của mình, Elcomsoft này phát hiện ra rằng các bản backup (sao lưu dữ liệu) được lưu sau khi người dùng cập nhật lên iOS 10 sử dụng một “cơ chế xác thực mật khẩu” mới, bỏ qua một vài bước kiểm tra an ninh.

Cuộc tấn công đã nhằm vào các bản backup được bảo vệ bằng mật khẩu do iOS 10 tạo ra. Nếu kẻ tấn công có thể lấy được một trong những file backup mà không cần mật khẩu thì phương thức tấn công mới của Elcomsoft sẽ cho phép bẻ khóa các mã hóa “nhanh hơn khoảng 2.500 lần so với cơ chế cũ được sử dụng trên iOS 9 trở về trước”. Công ty đã có thể xử lý 2.400 mật khẩu/giây với iOS 9 thì với công cụ mới này, con số đã nâng lên 6 triệu mật khẩu/giây trên iOS 10.

Điểm yếu của các bản backup iTunes xuất hiện trên một đường dẫn yếu trong phần bảo mật của iPhone, tuy nhiên nó chỉ tồn tại trên các máy đã cập nhật lên iOS 10. Elcomsoft còn cho biết việc đột nhập vào một chiếc điện thoại hoặc iCloud thông quan phần cứng là rất khó khăn, nhưng truy cập vào bản backup được sao lưu trên máy tính sẽ giúp truy cập vào vài tập tin nhất định. “Yêu cầu iPhone/iPad tạo ra một bản backup offline và phân tích các dữ liệu kết quả là một trong số rất ít những cách để xâm nhập vào các máy chạy iOS 10”, công ty cho biết.

 


 

Nguồn tin từ Forbes nói rằng Apple đã ghi nhận vấn đề này và sẽ sớm đưa ra giải pháp khắc phục trong thời gian tới. Trong một tuyên bố gửi đến Forbes, Apple khẳng định:

“Chúng tôi đã phát hiện ra một vấn đề ảnh hưởng đến độ mạnh của các mã khóa cho các bản backup trên các thiết bị chạy iOS 10 khi sao lưu bằng iTunes trên máy Mac hoặc PC. Chúng tôi sẽ xử lý vấn đề này trong bản cập nhật an ninh tiếp theo. Điều này sẽ không ảnh hưởng đến việc sao lưu bằng iCloud”, phát ngôn viên của Apple cho biết. “Chúng tôi đề nghị người dùng đảm bảo rằng máy Mac và PC của mình phải được bảo vệ bằng mật khẩu mạnh và chỉ có thể được truy cập bởi những người được ủy quyền. Một biện pháp an ninh bố sung khác mà bạn nên dùng đó là mã hóa toàn bộ đĩa FileVault”.

Để tránh trường hợp bị đánh cắp dữ liệu khi cập nhật lên iOS 10, tốt hơn hết là bạn nên chờ bản cập nhật iOS mới trước khi tiến hành sao lưu iPhone.

 

Ho Huyn

Theo: The Verge

Nguồn: fptshop.com.vn

TIN LIÊN QUAN

File sao lưu của iOS 10 qua iTunes dễ bị bẻ khóa hơn trước

Công ty bảo mật Elcomsoft mới đây đã tiết lộ thông tin cho biết các file sao lưu iOS 10 qua iTunes dễ bị bẻ khóa hơn so với những phiên bản trước,...

iOS 10 chính thức được phát hành, tải về ngay!

Bản cập nhật qua giao thức OTA sẽ được phân phối dần trong ngày hôm nay, thời gian nhận được tùy thuộc vào đời máy mà bạn đang sử dụng. Ngoài ra, người dùng cũng...

Cách tăng hàng GB bộ nhớ cho iPhone không phải ai cũng biết

iFan có thể sử dụng đến iTunes để khôi phục dữ liệu cũ, với cách này bạn sẽ dễ dàng dọn dẹp các tệp tin rác không cần thiết trên iPhone.

Hướng dẫn cập nhật phiên bản iOS 10.2 beta

Ngày 31.10 vừa qua, Apple vừa phát hành phiên bản iOS 10.2 beta 1 cho các nhà phát triển. Phiên bản này có thêm nhiều tính năng rất hay. Nếu bạn muốn trải nghiệm phiên bản này, hãy làm theo hướng dẫn sau đây.

iPhone được nâng cấp để chống bị hack bằng một bức ảnh

Apple vừa tung ra iOS 10.1 nhằm mang đến chế độ chụp chân dung Potrait Mode cho iPhone 7 Plus, nhưng nó cũng bao gồm các bản vá lỗi bảo mật.

iPhone với Face ID: Cảnh sát Mỹ được dạy là “đừng nhìn vào iPhone của nghi phạm”

Khi thực thi pháp luật, việc yêu cầu ai đó mở khóa smartphone của họ là một vấn đề phức tạp, cả về mặt kỹ thuật và đạo đức. Đặc biệt, Face ID trên...

Cách đảm bảo an toàn khi cho trẻ em dùng iPad cũ

Cũng giống như bạn, những đứa trẻ nhỏ rất thích dùng iPhone và iPad để chơi game hay xem YouTube và phim giải trí. Chúng thích vọc máy, bấm vào nhiều mục khác nhau trên thiết bị, vô hình chung có thể làm những việc gây nguy hiểm không chỉ cho chính

THỦ THUẬT HAY

Cách tìm kiếm ảnh bằng Spotlight trên iPhone nhanh gọn mà ít ai biết

Bạn có biết trên iPhone có một cách để tìm kiếm hình ảnh nhanh không. Và trong bài viết này mình sẽ hướng dẫn các bạn cách tìm kiếm bằng Spotlight trên iPhone nhé...

Vô hiệu hóa bàn phím máy tính với ứng dụng KeyboardLocker

KeyboardLocker sẽ giúp bạn khoá bàn phím máy tính để bảo vệ sự riêng tư trong những lúc đi ra ngoài, hay nghỉ trưa,… hoặc đơn giản hơn là troll bạn bè. Để thiết lập khoá bàn phím, các bạn thực hiện theo những thao tác

Intel AVX-512 là gì? Mang lại ý nghĩa gì cho CPU Intel?

Intel AVX-512 là phần tệp vector mở rộng để hỗ trợ cho chipset với tập lệnh có kiến trúc x86 nhưng trên thanh ghi bộ tích lũy của chúng là 512 bit.

Đánh giá Connectify Hotspot: Dễ dàng tạo điểm truy cập Wi-Fi trên Windows

Nếu bạn đang tìm kiếm một phương pháp nhanh chóng, dễ sử dụng và đáng tin cậy để chia sẻ mạng Wi-Fi bằng một điểm truy cập trên máy tính của mình thì Connectify Hotspot chắc chắn là lựa chọn tuyệt vời.

ĐÁNH GIÁ NHANH

Đánh giá Sony Xperia XZ: Siêu phẩm Android đáng sở hữu nhất

Sau thời gian dài bị chỉ trích là bảo thủ trong thiết kế, cuối cùng Sony đã chịu thay đổi....

So sánh và nhận định cấu hình của Surface Book 2 với thế hệ trước

Cùng với Windows 10 Fall Creators, Microsoft đã bất ngờ ra mắt Surface Book 2 với 2 phiên bản 13,5' và 15'. Mặc dù có thiết kế không đổi nhưng Microsoft đã trang bị cho máy cấu hình rất mới với CPU Core i thế hệ 8 và

Đánh giá chi tiết iPhone 12 Pro: Xứng danh siêu phẩm đáng sắm nhất năm 2020

Apple là nhà sản xuất thu hút một lượng khán giả lớn hơn bất kỳ nhà sản xuất Android nào, tạo ra sức hấp dẫn rộng rãi và sức hút tuyệt đối của nó đối với ngành công nghiệp di động. Nói một cách dễ hiểu, các tính năng