Cách bẻ khóa iPjhone không lo mất dữ liệu hay thiết bị bị vô hiệu hóa

Từ trước đến nay, những sản phẩm của Apple luôn được đánh giá cao bởi tính bảo mật cao đến mức cả FBI cũng phải bó tay. Tuy nhiên, công nghệ bảo mật của hệ điều hành iOS đang gặp phải vấn đề lớn khi một chuyên gia đã tìm ra được cách bẻ khóa mà không gặp phải lo ngại gì liên quan đến mất dữ liệu hay thiết bị bị vô hiệu hóa.
Cách bẻ khóa iPjhone không lo mất dữ liệu hay thiết bị bị vô hiệu hóa

Người tìm ra phương thức bẻ khóa chính là Matthew Hickey, một chuyên gia nghiên cứu bảo mật tại Hacker House. Hickey đã tìm ra mẹo để có thể tấn công brute force cho phép mở khóa mọi chiếc iPhone hay iPad trên mọi hệ điều hành iOS. Định nghĩa dễ hiểu nhất về brute force đó chính là thử mật khẩu. Nó sẽ thử tất cả các chuỗi kí tự có thể được tạo ra để dùng mật khẩu. Trong bảo mật, brute force luôn luôn tìm ra được kết quả nếu không bị giới hạn thời gian và đây là cách cuối cùng được các hacker sử dụng khi các cách khác không hiệu quả.

Đối với các thiết bị iPhone hay iPad chạy iOS 8 trở lên, Apple đã sử dụng công nghệ bảo mật cao cấp liên kết chặt chẽ giữa phần cứng và phần mềm. Người dùng sẽ bảo vệ thiết bị bằng chuỗi mật khẩu gồm 4 hay 6 chữ số. Khi nhập sai mật khẩu quá số lần quy định, thiết bị sẽ bị vô hiệu hoặc tự động xóa dữ liệu nếu được cài đặt thêm. Vì có giới hạn số lần nhập nên việc sử dụng brute force để mở khóa iPhone hay iPad là sẽ không mang lại kết quả.

Không chỉ vậy, từ bộ vi xử lý Apple A7 trở đi, Apple luôn tích hợp trên phần cứng của máy hệ thống Secure Enclave. Nó có khả năng đếm số lần nhập sai mật khẩu để hạn chế tốc độ phản hồi của thiết bị sau những lần nhập sai. Tuy nhiên, Matthew Hickey đã lợi dụng nguyên lý làm việc của iPhone hay iPad khi kết nối với thiết bị ngoại vi thông qua cáp Lightning để đánh lừa hệ thống đếm này.

Cụ thể, iPhone hay iPad khi được kết nối và nhận tín hiệu từ các thiết bị ngoại vi bên ngoài (cụ thể là bàn phím) thông qua cáp Lightning, nó sẽ kích hoạt một yêu cầu can thiệp được ưu tiên xử lý ngay lập tức. Để dễ hình dung, nếu chiếc iPhone có mật khẩu được tạo từ chuỗi 4 chữ số và bạn nhập từ bàn phím tất cả các tổ hợp từ bốn con số và những tổ hợp đứng liền nhau tạo thành một chuỗi số vô cùng dài, chiếc iPhone sẽ xử lý chuỗi số chứa hàng trăm, hàng ngàn tổ hợp nhưng vẫn chỉ tính là một lần nhập.

Như vậy việc sử dụng mẹo này sẽ giúp cho việc bẻ khóa iPhone/iPad bằng brute force có hiệu quả song nếu nhập bằng tay thì cách này sẽ trở nên tốn thời gian và nếu mật khẩu là chuỗi sáu số thì nó sẽ phức tạp hơn. Hiện tại, Hickey đã thông báo lỗ hổng này cho Apple nhưng vẫn chưa nhận được phản hồi chính thức. Như vậy, Táo Khuyết sẽ phải tiếp tục tìm ra cách khắc phục và nâng cao độ an toàn cho những thiết bị của mình.

Theo phonearena

TIN LIÊN QUAN

iPad mới bị bẻ khóa ngay trong ngày đầu ra mắt

Chỉ chưa đầy một ngày sau khi iPad thế hệ mới được Apple bán ra thị trường, chiếc máy tính bảng này đã bị hacker bẻ khóa (jailtreak) thành công. Đây được xem là một trong những kỷ lục mới về tốc độ bẻ khóa sản phẩm.

Cách chuyển passcode từ 6 số sang 4 số như bình thường

Bắt đầu từ phiên bản iOS 9 tới bây giờ, Apple có thay đổi rất nhiều trên hệ điều hành iOS để nền tảng này được bảo mật hơn. Trong đó có chuyển đổi passcode từ 4 số sang 6 số, nhằm tăng mức độ an toàn khi mở khóa iPhone/ iPad. Tuy nhiên, vận có một

Office 365 Attack Simulator là gì?Sử dụng nó như thế nào?

Bạn có thể đào tạo nhân viên của mình xác định các cuộc tấn công như vậy bằng cách sử dụng Office 365 Attack Simulator. Bài viết này sẽ giới thiệu một số phương pháp để mô phỏng các cuộc tấn công lừa đảo.

Thay đổi thời gian tự khóa màn hình trên iPhone, iPad dễ dàng

Thời gian tự khóa màn hình trên iPhone, iPad giúp bạn rảnh tay, tiết kiệm pin cho điện thoại. Tuy từng trường hợp mà người dùng nên thay đổi thời gian tự khóa màn hình trên iPhone, iPad để làm việc hiệu quả nhất.

Hướng dẫn tìm, khóa và xóa dữ liệu iPhone/iPad từ xa khi bị mất

Tính năng Find My iPhone có thể giúp bạn tìm lại được máy khi bị mất, cũng như dễ dàng khóa và xóa từ xa tất cả các dữ liệu trên thiết bị để bảo vệ những thông tin nhạy cảm.

Cách vô hiệu hóa chế độ khóa máy khi nhập sai mật khẩu iPhone

Mặc định iPhone sẽ chỉ cho phép người dùng nhập sai mật khẩu máy một số lần quy định. Nếu nhập không đúng thì thiết bị sẽ bị vô hiệu hóa hoàn toàn, thậm chí xóa hết dữ liệu nếu bật tính năng Erase All Data. Để mở máy bạn sẽ cần tới iTunes và thực

Hướng dẫn cách phá khóa iCloud iPad Mini 1

Trong những trường hợp cấp bách buộc bạn phải biết cách phá khóa iCloud iPad Mini 1. Không cần tìm kiếm trên mạng cũng như mang máy ra cửa hàng để phá khóa, bạn chỉ cần lưu lại cách phá khóa iCloud iPad Mini 1 dưới đây thôi!

Quên mật khẩu iPhone/iPad hoặc thiết bị của bạn bị tắt thì xử lý thế nào?

Khi bạn quên mật khẩu iPhone/iPad và nhập sai mật mã trên thiết bị iOS sáu lần liên tiếp, bạn sẽ bị khóa và thông báo sẽ cho biết rằng thiết bị của bạn đã bị tắt.

THỦ THUẬT HAY

Nén bộ nhớ(Memory Compression)trên Windows 10 là gì?

Windows 10 sử dụng tính năng nén bộ nhớ (Memory Compression) để lưu trữ nhiều dữ liệu hơn trong bộ nhớ hệ thống. Nếu truy cập Task Manager để xem chi tiết sử dụng bộ nhớ (mục Memory), bạn sẽ nhìn thấy một số mục được

App xanh là gì?Cách để có app xanh, app vàng, app đỏ Covid-19

Cụm từ app xanh, app vàng và app đỏ Covid-19 đang được tìm kiếm nhiều. Vậy app xanh là gì? Cách để có app xanh, app vàng, app đỏ Covid-19 như thế nào? Mời bạn xem bài viết...

[iOS] Hướng dẫn tạo hình trái tim trên widget khi sử dụng Magic Launcher Pro

Thời gian gần đây, cộng đồng mạng xã hội Facebook đang rộ lên phong trào tạo hình trái tim trên widget của Magic Launcher Pro khá là thú vị. Tuy nhiên, mình thấy còn khá nhiều bạn chưa biết cách làm mặc dù đó chỉ là

SkyDrive ở mọi nơi trong Windows 8.1

Một trong những thay đổi lớn nhất ở Windows 8.1 là việc tích hợp SkyDrive. Với Windows 8, SkyDrive hoạt động như một ứng dụng thông thường và bạn có thể cài đặt nó. Nhưng với Windows 8.1, SkyDrive đã được tích hợp sâu

Cách đổi ảnh profile Facebook Ngày Nhà Giáo Việt Nam

Để chào mừng Ngày Nhà Giáo Việt Nam 20/11, chúng ta có thể đặt avatar Facebook chủ đề 20/11 với khung hình ngày Nhà Giáo Việt Nam.

ĐÁNH GIÁ NHANH

Trên tay camera 4K Insta360 One: quay tay để có hiệu ứng bullet time như phim Ma Trận, giá 7,5 triệu

Được trang bị bộ đôi camera 24MP với thiết kế đặt lệch, chống rung quang học, cảm biến con quay hồi chuyển và thuật toán xử lý thông minh, Insta360 One không chỉ giúp chúng ta chụp hoặc quay những khung cảnh 360 độ

Làm điều gì khi được trao Rolls-Royce Phantom VIII trong 48 giờ?

Nếu được trao một chiếc Rolls-Royce Phantom và làm bất cứ điều gì bạn muốn trong vòng 48 giờ, chắc chắn 99% người được hỏi sẽ đồng ý tức thì. 1% còn lại thì không – họ đã sở hữu ít nhất một chiếc Rolls-Royce rồi.

Đánh giá chi tiết XPERIA XZ: Món quà Sony dành tặng fan

Thegioididong - Sony đã cố gắng hoàn thiện bản thân hơn trong mắt người tiêu dùng thông qua việc ra mắt chiếc flagship Xperia XZ trong năm nay. Thiết kế mới,...