Lỗi mới của iOS 10: Bảo mật sao lưu dữ liệu iPhone cực kỳ lỏng lẻo

Theo một thử nghiệm từ công ty phần mềm Elcomsoft, hệ điều hành iOS 10 đã sử dụng một phương pháp xác thực mật khẩu các bản sao lưu iTunes… rất dễ phá.

 

Các bản sao lưu dữ liệu thiết bị iOS thông qua iTunes trên máy Mac hoặc PC được bảo vệ bằng một mật khẩu. Và với iOS 10, không hiểu sao Apple đã “bỏ qua một số bước kiểm tra an ninh”, khiến Elcomsoft cho biết họ có thể phá mật khẩu sao lưu thiết bị iOS 10 nhanh hơn 2.500 lần so với iOS 9, bằng một máy tính cùng cấu hình.

Có được mật khẩu bản sao lưu iTunes đồng nghĩa với việc có thể truy cập toàn bộ dữ liệu của điện thoại được sao lưu, kể cả thông tin từ iCloud Keychain, nơi lưu tất cả các mật khẩu khác của người dùng, cùng các thông tin nhạy cảm.

Lỗi mới của iOS 10: Bảo mật sao lưu dữ liệu iPhone cực kỳ lỏng lẻo
Tốc độ phá khoá mật khẩu sao lưu iTunes thiết bị iOS 10 so với iOS 9: thử được 6.000.000 mật khẩu khác nhau/giây so với 2.400 mật khẩu/giây

Về khía cạnh kỹ thuật, nhà phân tích Per Thorsheim cho biết Apple đã chuyển từ thuật toán xáo trộn PBKDF2 với 10.000 vòng lặp sang thuật toán SHA256 chỉ với… 1 vòng lặp. Điều này đã khiến tốc độ bẻ mật mã tăng lên rất nhiều.

Hãng Apple cho biết họ đã ghi nhận thông tin và đang tiến hành sửa lỗi này: “Chúng tôi đã ghi nhận vấn đề ảnh hưởng đến sức mạnh mã hoá các thiết bị iOS 10 thông qua iTunes trên Mac và PC. Chúng tôi sẽ sửa lỗi này trong bản cập nhật an ninh sắp tới. Trong khi đó, các bản cập nhật lên iCloud sẽ vẫn an toàn”.

Trong lúc này, Apple khuyến cáo người dùng cài đặt các mật khẩu mạnh và khó đoán cho máy Mac và PC của mình, và đảm bảo chỉ cho những người quen biết sử dụng máy.


Nguyên Khang

Theo Infonet

Nguồn : kul.vn

Từ khoá : iOS, sao, iPhone

TIN LIÊN QUAN

Xử lý lỗi iPad bị vô hiệu hóa cực nhanh chóng và hiệu quả

iPad bị vô hiệu hóa chắc chắn là lỗi khiến nhiều người sử dụng bối rối không biết xử lý ra sao. Cùng ShopDunk tham khảo ngay các cách khắc phục nhanh chóng.

Apple hướng dẫn khắc phục lỗi iPhone, iPad sau khi nâng cấp lên iOS 9.3

Khi cập nhật một số thiết bị iOS (iPhone 5s, iPad Air và các phiên bản cũ hơn) lên iOS 9.3 có thể người dùng sẽ bị yêu cầu nhập Apple ID và mật khẩu, được sử dụng thiết lập thiết...

Hướng dẫn tạo mật khẩu bảo vệ trong ứng dụng Notes trên iOS 9.3 và OS X 10.11.4

Mặc dù tính năng nổi bật hơn như Night Shift và một vài cải tiến truy cập nhanh mới đang nhận được sự chú ý với sự ra mắt của iOS 9.3. Tuy nhiên, việc Apple đã cải thiện các chức...

Máy chủ App Store và iTunes gặp lỗi khiến người dùng iPhone không truy cập được

Rất nhiều người dùng iPhone và iPad đã phàn nàn trên mạng xã hội là các dịch vụ App Store, iTunes và Apple Music của Apple không thể truy cập được.

Cách vượt lỗi iTunes không nhận kết nối với iPhone, iPad, iPod

Bạn đã bao giờ gặp trường hợp lỗi iTunes không nhận kết nối với các thiết bị iOS hay chưa? Chắc hẳn sẽ có một vài lần rồi nhỉ! Cùng giải quyết nào!

THỦ THUẬT HAY

Cách tắt Siri đọc thông báo đến iPhone khi dùng tai nghe trên iOS 15

Trên iOS 15, Apple đã giới thiệu tính năng Announce Notifications, cho phép trợ lý ảo Siri đọc to cho bạn nghe các thông báo mới khi sử dụng tai nghe. Tuy nhiên, nếu thấy khó chịu và phiền toái, thì đây là cách tắt

Xài Galaxy S7 Edge mà không biết 5 mẹo này thì thật lãng phí

Với cấu hình mạnh mẽ, thiết kế đẳng cấp, Galaxy S7 Edge ngoài là một chiếc smartphone còn là một món trang sức mà ai cũng mong muốn sỡ hữu. Nếu...

7 mẹo đơn giản để trở thành chuyên gia tìm kiếm trên Google

Bạn thắc mắc tại sao có những nội dung người khác tìm kiếm rất dễ dàng, nhanh chóng trên Google còn mình thì rất khó khăn? Hãy lướt qua 7 mẹo tìm kiếm sau đây của chúng tôi để tìm hiểu thêm về công cụ tìm kiếm tuyệt

Hướng dẫn đăng ký dùng thử tính năng Digital Wellbeing trên Android 9.0 Pie

Trên phiên bản hệ điều hành Android 9.0 Pie, Google đã bổ sung thêm rất nhiều tính năng mới giúp nâng cao trải nghiệm của người dùng cũng như tối ưu hóa việc sử dụng smartphone, một trong số đó là tính năng Digital

Hướng dẫn cách đổi DNS trên Android

Có khá nhiều DNS, tuy nhiên ở bài viết này mình sẽ hướng dẫn các bạn đổi về địa chỉ DNS 1.1.1.1 của CloudFlare để sử dụng.

ĐÁNH GIÁ NHANH

Đánh giá HTC U Ultra: Tốt mọi mặt, nhưng chưa đủ

U Ultra ra đời trong bối cảnh HTC thực sự khủng hoảng vì dòng One không bán được. Họ muốn tạo ra một thứ gì đó thực sự mới mẻ bằng cách đập bỏ những di sản cũ để tạo ra một dòng sản phẩm mới

Đánh giá Dell XPS 13 9310: Máy tính dành riêng cho giới Doanh nhân

XPS 13 9310 là chiếc laptop 2-trong-1 cao cấp nhất trong phân khúc 13 inch dành cho doanh nhân. Đây cũng là sản phẩm đầu tiên của Dell hợp chuẩn Intel Evo, thiết kế tập trung vào giá trị cốt lõi để mang lại cảm hứng,