Phát hiện lỗ hổng trong chế độ hạn chế USB mới của Apple dành cho thiết bị iOS 12 beta và iOS 11.4.1

Cụ thể mới đây, các nhà nghiên cứu bảo mật tại công ty bảo mật mạng ElcomSoft đã tìm thấy lỗ hổng trong chế độ hạn chế USB mới của Apple dành cho thiết bị iOS 12 beta và iOS 11.4.1. 

Phát hiện lỗ hổng trong chế độ hạn chế USB mới của Apple dành cho thiết bị iOS 12 beta và iOS 11.4.1

Chế độ hạn chế USB được thiết kế để bảo mật cho iPhone và iPad khỏi một số kỹ thuật hack sử dụng kết nối USB để tải xuống dữ liệu thông qua trình kết nối Lightning để crack mật mã.

Apple ra mắt iOS 11.4.1 và iOS 12 ngăn chặn điều trên theo mặc định bằng cách tắt truy cập dữ liệu vào cổng Lightning nếu đã quá một giờ kể từ khi thiết bị iOS được mở khóa lần cuối. Người dùng cũng có thể nhanh chóng vô hiệu hóa kết nối USB theo cách thủ công bằng cách chọn chế độ SOS khẩn cấp. 

Tuy nhiên mới đây, các nhà nghiên cứu tại công ty bảo mật mạng ElcomSoft tuyên bố đã phát hiện ra lỗ hổng đặt lại bộ đếm một giờ. Kỹ thuật bỏ qua liên quan đến việc kết nối phụ kiện USB vào cổng Lightning của thiết bị iOS, giúp ngăn Chế độ hạn chế USB bị khóa sau một giờ.

EllegSoft’s Oleg Afonin đã giải thích kỹ thuật này trong một bài đăng trên blog:

Những gì chúng tôi phát hiện ra là iOS sẽ tự đặt lại đồng hồ đếm ngược Chế độ hạn chế USB ngay cả khi kết nối iPhone với phụ kiện USB không tin cậy. Một phụ kiện chưa bao giờ được ghép nối với iPhone trước đây (thực tế là phụ kiện không yêu cầu ghép nối). Nói cách khác, một khi nhân viên cảnh sát thu giữ một chiếc iPhone, người đó sẽ cần phải kết nối ngay iPhone đó với một phụ kiện USB tương thích để ngăn chặn khóa Chế độ hạn chế USB sau một giờ. Quan trọng hơn, điều này chỉ giúp ích nếu iPhone vẫn chưa vào Chế độ hạn chế USB.

Theo Afonin, Apple có thể sử dụng bộ sạc 39 đô Lightning to USB 3 Camera để thiết lập lại bộ đếm. Các nhà nghiên cứu hiện đang thử nghiệm kết hợp các adapter chính thức và bên thứ ba để xem có gì khác hoạt động với kỹ thuật bỏ qua mới này không. 

Afonin lưu ý rằng ElcomSoft không tìm thấy cách nào để phá vỡ Chế độ hạn chế USB một khi nó đã được hoạt động.

Cả 11.4.1 và iOS 12 beta 2 được cho là có cùng lỗ hổng này. Hy vọng điều này sẽ được Apple khắc phục trong các phiên bản tiếp theo của iOS.

Apple liên tục làm việc để tăng cường bảo vệ an ninh và giải quyết các lỗ hổng iPhone càng nhanh càng tốt chống lại các hacker. Họ đã thông báo giới thiệu tính năng hạn chế USB để vô hiệu hóa các công cụ phá khóa như GrayKey. Afonin trích dẫn tin đồn rằng công cụ GrayShift mới có thể phá được Chế độ hạn chế USB, nhưng cộng đồng nghiên cứu vẫn chưa có bằng chứng chắc chắn xác nhận điều này.

Nguồn: Macrumors

TIN LIÊN QUAN

iOS 11.4 sẽ đảm bảo bạn không bị hack mất thông tin thông qua việc kết nối Lightning

Theo đó, công ty chuyên về phần mềm Elcomsoft đã tìm thấy trong các bản iOS 11.4 beta một tính năng có tên là Chế độ hạn chế USB, dù Apple chưa lên tiếng xác nhận sự tồn tại của tính năng này, nhưng Elcomsoft đã khẳng định và thậm chí còn thử

Cách nhập liên tiếp hàng ngàn mật mã thông qua cổng lightning trên iPhone sẽ bị chặn với iOS 12

Cụ thể hơn, ở phiên bản beta của iOS 12 vừa được phát hành, người dùng có thể thiết lập để hủy kích hoạt cổng lightning sau khi iPhone không được sử dụng trong một giờ. Đây là nỗ lực của Táo khuyết nhằm vô hiệu hóa các công cụ bẻ khóa vốn được sử

Thế hệ iPad Pro 2018 sẽ thay thế kết nối Lightning bằng cổng USB-C

Cụ thể, trên iOS 12.1 beta, Apple đã hỗ trợ khả năng trích suất dữ liệu hình ảnh ra những màn hình có độ phân giải lên tới 4K. Tuy nhiên, hiện không có bất cứ một thiết bị chạy iOS nào trên thị trường, kể cả bộ ba iPhone mới có thể làm được điều

Chuyên gia bảo mật tìm ra cách hack iPhone bằng cáp lightning

Cần biết rằng, xâm nhập iPhone bị khóa không hề dễ dàng. Nếu nhập mật khẩu không thành công nhiều lần, điện thoại có thể bị khóa trong nhiều năm và mất hết dữ liệu.

Apple cho phép các bên thứ 3 sản xuất cáp sạc USB-C to Lightning

Thông tin này được lấy từ báo cáo mới nhất của Macotakara khi trang tin này tiết lộ rằng, Apple đã thông báo tới các nhà sản xuất phụ kiện những yêu cầu phải đáp ứng của chứng chỉ MFi (Made for iPhone) trước khi có thể sản xuất cáp USB-C to

Apple cho rằng bẻ khóa iPhone là việc không hề dễ dàng

Cách bẻ khóa của Hickey sẽ là kết nối iPhone/iPad bằng cáp Lightning với một thiết bị ngoại vi (trường hợp này thường là kết nối với máy tính). Sau đó, đối với những máy có mật khẩu gồm 4 kí tự sẽ nhập một chuỗi gồm tất cả các tổ hợp số có 4 chữ số

iOS 12 Beta 1 đã bị hack bởi công cụ semi-jailbreak Houdini

Nhưng đây chưa phải là một bản Jailbreak hoàn chỉnh cho iOS 12 Beta 1 bởi vì công cụ semi-jailbreak Houdini chỉ có thể chỉnh sửa được Control Panel, thay đổi theme bằng Anemone hoặc thay đổi phông chữ,vv.

Lên iOS 11.4, iPhone không mở khóa 1 lần nào trong 1 tuần sẽ bị khoá khả năng trao đổi dữ liệu với máy tính

Các lập trình viên phát hiện trên iOS 11.4 beta có chế độ gọi là “USB Restricted Mode', chế độ này sẽ ngăn chặn trao đổi dữ liệu khi kết nối iPhone với máy tính nếu trong một tuần điện thoại không được mở khoá lần nào (cả bằng passcode và sinh trắc

THỦ THUẬT HAY

Loại bỏ các ứng dụng chạy ngầm trên Windows đơn giản nhất

Một trong những nguyên nhân khiến máy tính chạy chậm có thể do các ứng dụng đang chạy ngầm trên máy tính mà người dùng không hề tiết. Các ứng dụng chạy ngầm này được thêm vào menu phần mềm khởi động cùng hệ thống trong

Scan tài liệu thành PDF bằng smartphone

Để chuyển tài liệu thông thường qua dạng số để lưu trữ trên máy tính bạn thường phải đi scan chúng bằng các thiết bị chuyên dụng, giờ đây bạn hoàn toàn có thể làm điều đó bằng chiếc điện thoại thông minh của mình thông

Hướng dẫn tắt thông báo, tắt âm thanh và rung thông báo Facebook Messenger

Các thông báo, rung, âm thanh trên Facebook Messenger hỗ trợ người dùng nhận biết tin nhắn. Tuy nhiên đôi lúc những điều này lại gây ồn ào, phiền phức với bạn. Chính vì vậy khi cần yên tính, bạn nên tắt thông báo, tắt

Hướng dẫn tải CH Play về máy tính nhanh chóng và đơn giản

CH Play (tên gọi khác là Google Play) là một cửa hàng ứng dụng phổ biến dành cho những bạn sử dụng hệ điều hành Anndroid. Tại đây, bạn có thể thoái mái lựa chọn, cũng như cài đặt những phần mềm miễn phí cho thiết bị

Cách xem lại video đã thích trên TikTok mà bạn không nên bỏ qua

Bạn tương tác thả tim các video TikTok mà mình thích, nó sẽ giúp ích trong việc xem lại các video TikTok thú vị. Sau đây là cách xem lại video đã thích trên TikTok nhé...

ĐÁNH GIÁ NHANH

Đánh giá hiệu năng và thời lượng pin Nokia 7 Plus: Có xứng đáng với giá 9 triệu?

Nokia 7 Plus được trang bị bộ vi xử lý Qualcomm Snapdragon 660, một trong những con chip mạnh nhất series 600 hiện nay với 8 lõi Kryo 260 (4x2.2GHz + 4x1.8GHz). Đi cùng con chip này là GPU đồ họa Adreno 512, xử lý đồ

Đánh giá OPPO Find X: Đối thủ đáng gờm của Apple và Samsung ở phân khúc cao cấp

Nếu như trước đây các mẫu smartphone của OPPO đều có thiết kế và cấu hình “cầm chừng” ở mức đủ dùng thì nay với siêu phẩm Find X, hãng đã đem tới một diện mạo hoàn toàn đột phá với màn hình không viền thật sự, có tỷ lệ

Land Rover Range Rover HSE 2019 - Kẻ tạo trào lưu

Ta đã thấy Porsche có 2 mẫu SUV. Không những thế, Bentley, Rolls-Royce, Lamborghini, Maserati, Aston Martin, thậm chí cả Ferrari cũng đang và sắp có những mẫu xe gầm cao.