Cách bẻ khóa iPjhone không lo mất dữ liệu hay thiết bị bị vô hiệu hóa

Từ trước đến nay, những sản phẩm của Apple luôn được đánh giá cao bởi tính bảo mật cao đến mức cả FBI cũng phải bó tay. Tuy nhiên, công nghệ bảo mật của hệ điều hành iOS đang gặp phải vấn đề lớn khi một chuyên gia đã tìm ra được cách bẻ khóa mà không gặp phải lo ngại gì liên quan đến mất dữ liệu hay thiết bị bị vô hiệu hóa.
Cách bẻ khóa iPjhone không lo mất dữ liệu hay thiết bị bị vô hiệu hóa

Người tìm ra phương thức bẻ khóa chính là Matthew Hickey, một chuyên gia nghiên cứu bảo mật tại Hacker House. Hickey đã tìm ra mẹo để có thể tấn công brute force cho phép mở khóa mọi chiếc iPhone hay iPad trên mọi hệ điều hành iOS. Định nghĩa dễ hiểu nhất về brute force đó chính là thử mật khẩu. Nó sẽ thử tất cả các chuỗi kí tự có thể được tạo ra để dùng mật khẩu. Trong bảo mật, brute force luôn luôn tìm ra được kết quả nếu không bị giới hạn thời gian và đây là cách cuối cùng được các hacker sử dụng khi các cách khác không hiệu quả.

Đối với các thiết bị iPhone hay iPad chạy iOS 8 trở lên, Apple đã sử dụng công nghệ bảo mật cao cấp liên kết chặt chẽ giữa phần cứng và phần mềm. Người dùng sẽ bảo vệ thiết bị bằng chuỗi mật khẩu gồm 4 hay 6 chữ số. Khi nhập sai mật khẩu quá số lần quy định, thiết bị sẽ bị vô hiệu hoặc tự động xóa dữ liệu nếu được cài đặt thêm. Vì có giới hạn số lần nhập nên việc sử dụng brute force để mở khóa iPhone hay iPad là sẽ không mang lại kết quả.

Không chỉ vậy, từ bộ vi xử lý Apple A7 trở đi, Apple luôn tích hợp trên phần cứng của máy hệ thống Secure Enclave. Nó có khả năng đếm số lần nhập sai mật khẩu để hạn chế tốc độ phản hồi của thiết bị sau những lần nhập sai. Tuy nhiên, Matthew Hickey đã lợi dụng nguyên lý làm việc của iPhone hay iPad khi kết nối với thiết bị ngoại vi thông qua cáp Lightning để đánh lừa hệ thống đếm này.

Cụ thể, iPhone hay iPad khi được kết nối và nhận tín hiệu từ các thiết bị ngoại vi bên ngoài (cụ thể là bàn phím) thông qua cáp Lightning, nó sẽ kích hoạt một yêu cầu can thiệp được ưu tiên xử lý ngay lập tức. Để dễ hình dung, nếu chiếc iPhone có mật khẩu được tạo từ chuỗi 4 chữ số và bạn nhập từ bàn phím tất cả các tổ hợp từ bốn con số và những tổ hợp đứng liền nhau tạo thành một chuỗi số vô cùng dài, chiếc iPhone sẽ xử lý chuỗi số chứa hàng trăm, hàng ngàn tổ hợp nhưng vẫn chỉ tính là một lần nhập.

Như vậy việc sử dụng mẹo này sẽ giúp cho việc bẻ khóa iPhone/iPad bằng brute force có hiệu quả song nếu nhập bằng tay thì cách này sẽ trở nên tốn thời gian và nếu mật khẩu là chuỗi sáu số thì nó sẽ phức tạp hơn. Hiện tại, Hickey đã thông báo lỗ hổng này cho Apple nhưng vẫn chưa nhận được phản hồi chính thức. Như vậy, Táo Khuyết sẽ phải tiếp tục tìm ra cách khắc phục và nâng cao độ an toàn cho những thiết bị của mình.

Theo phonearena

TIN LIÊN QUAN

iPad mới bị bẻ khóa ngay trong ngày đầu ra mắt

Chỉ chưa đầy một ngày sau khi iPad thế hệ mới được Apple bán ra thị trường, chiếc máy tính bảng này đã bị hacker bẻ khóa (jailtreak) thành công. Đây được xem là một trong những kỷ lục mới về tốc độ bẻ khóa sản phẩm.

Cách chuyển passcode từ 6 số sang 4 số như bình thường

Bắt đầu từ phiên bản iOS 9 tới bây giờ, Apple có thay đổi rất nhiều trên hệ điều hành iOS để nền tảng này được bảo mật hơn. Trong đó có chuyển đổi passcode từ 4 số sang 6 số, nhằm tăng mức độ an toàn khi mở khóa iPhone/ iPad. Tuy nhiên, vận có một

Office 365 Attack Simulator là gì?Sử dụng nó như thế nào?

Bạn có thể đào tạo nhân viên của mình xác định các cuộc tấn công như vậy bằng cách sử dụng Office 365 Attack Simulator. Bài viết này sẽ giới thiệu một số phương pháp để mô phỏng các cuộc tấn công lừa đảo.

Thay đổi thời gian tự khóa màn hình trên iPhone, iPad dễ dàng

Thời gian tự khóa màn hình trên iPhone, iPad giúp bạn rảnh tay, tiết kiệm pin cho điện thoại. Tuy từng trường hợp mà người dùng nên thay đổi thời gian tự khóa màn hình trên iPhone, iPad để làm việc hiệu quả nhất.

Hướng dẫn tìm, khóa và xóa dữ liệu iPhone/iPad từ xa khi bị mất

Tính năng Find My iPhone có thể giúp bạn tìm lại được máy khi bị mất, cũng như dễ dàng khóa và xóa từ xa tất cả các dữ liệu trên thiết bị để bảo vệ những thông tin nhạy cảm.

Cách vô hiệu hóa chế độ khóa máy khi nhập sai mật khẩu iPhone

Mặc định iPhone sẽ chỉ cho phép người dùng nhập sai mật khẩu máy một số lần quy định. Nếu nhập không đúng thì thiết bị sẽ bị vô hiệu hóa hoàn toàn, thậm chí xóa hết dữ liệu nếu bật tính năng Erase All Data. Để mở máy bạn sẽ cần tới iTunes và thực

Hướng dẫn cách phá khóa iCloud iPad Mini 1

Trong những trường hợp cấp bách buộc bạn phải biết cách phá khóa iCloud iPad Mini 1. Không cần tìm kiếm trên mạng cũng như mang máy ra cửa hàng để phá khóa, bạn chỉ cần lưu lại cách phá khóa iCloud iPad Mini 1 dưới đây thôi!

Quên mật khẩu iPhone/iPad hoặc thiết bị của bạn bị tắt thì xử lý thế nào?

Khi bạn quên mật khẩu iPhone/iPad và nhập sai mật mã trên thiết bị iOS sáu lần liên tiếp, bạn sẽ bị khóa và thông báo sẽ cho biết rằng thiết bị của bạn đã bị tắt.

THỦ THUẬT HAY

Phần mềm tống tiền FakeAV nhắm tới các thiết bị Android

Symantec mới đây đã phát hiện ra phần mềm tống tiền đầu tiên đang nhắm tới các thiết bị di động có tên là Android.Fakedefender. Mối đe dọa bảo mật theo kiểu FakeAV (mạo danh phần mềm diệt vi-rút) đang nhắm tới các thiết

Lưu lại ngay cách làm một trang web đơn giản với Google Sites

Bạn đang có dự định xây dựng một trang web để làm Blog cá nhân hay đơn giản là phục vụ cho việc học tập. Tuy nhiên, bạn lại chưa có nhiều kinh nghiệm trong việc tạo dựng một trang web.

Mách bạn cách sửa lỗi Windows Defender không hoạt động trên Windows 11

Microsoft Defender là một trong những chương trình đáng tin cậy nhất để bảo vệ thiết bị khỏi phần mềm độc hại. Nhưng phải làm thế nào nếu Windows Defender bỗng dưng không hoạt động?

Hướng dẫn làm quen với iPhone X khi lần đầu sử dụng

iPhone X cuối cùng đã được bán ra và đang dần gây sốt trên toàn thế giới, vì không có phím Home nên cách sử dụng thiết bị này khá khác so với...

Mẹo cho One UI: Cách sạc Đồng hồ, Tai nghe Galaxy mà không cần dùng đến bộ sạc

Các thiết bị di động hàng đầu của Galaxy giờ đây đã có nhiều khả năng kết nối với nhau hơn. Wireless PowerShare là một ví dụ.

ĐÁNH GIÁ NHANH

Đánh giá Mercedes A45 tại VN - xe thể thao cho người trẻ

A45 trang bị khối động cơ 376 mã lực, có thể tăng tốc từ 0-100 km/h trong 4,2 giây, chở được 5 người lớn cùng hành lý, đủ linh hoạt và dễ điều khiển để có thể sử dụng hàng ngày.

So sánh Mi Pad 5 và Mi Pad 5 Pro: Bộ đôi máy tính bảng này có gì khác biệt nhau?

Mi Pad 5 và Mi Pad 5 Pro là bộ đôi máy tính bảng cao cấp mới được ra mắt của Xiaomi. Chúng là hai biến thể cùng một dòng máy tính bảng và được tích hợp khá nhiều tính năng hấp dẫn. Vậy đâu là điểm khác biệt giữa hai