Cách bẻ khóa iPjhone không lo mất dữ liệu hay thiết bị bị vô hiệu hóa

Từ trước đến nay, những sản phẩm của Apple luôn được đánh giá cao bởi tính bảo mật cao đến mức cả FBI cũng phải bó tay. Tuy nhiên, công nghệ bảo mật của hệ điều hành iOS đang gặp phải vấn đề lớn khi một chuyên gia đã tìm ra được cách bẻ khóa mà không gặp phải lo ngại gì liên quan đến mất dữ liệu hay thiết bị bị vô hiệu hóa.
Cách bẻ khóa iPjhone không lo mất dữ liệu hay thiết bị bị vô hiệu hóa

Người tìm ra phương thức bẻ khóa chính là Matthew Hickey, một chuyên gia nghiên cứu bảo mật tại Hacker House. Hickey đã tìm ra mẹo để có thể tấn công brute force cho phép mở khóa mọi chiếc iPhone hay iPad trên mọi hệ điều hành iOS. Định nghĩa dễ hiểu nhất về brute force đó chính là thử mật khẩu. Nó sẽ thử tất cả các chuỗi kí tự có thể được tạo ra để dùng mật khẩu. Trong bảo mật, brute force luôn luôn tìm ra được kết quả nếu không bị giới hạn thời gian và đây là cách cuối cùng được các hacker sử dụng khi các cách khác không hiệu quả.

Đối với các thiết bị iPhone hay iPad chạy iOS 8 trở lên, Apple đã sử dụng công nghệ bảo mật cao cấp liên kết chặt chẽ giữa phần cứng và phần mềm. Người dùng sẽ bảo vệ thiết bị bằng chuỗi mật khẩu gồm 4 hay 6 chữ số. Khi nhập sai mật khẩu quá số lần quy định, thiết bị sẽ bị vô hiệu hoặc tự động xóa dữ liệu nếu được cài đặt thêm. Vì có giới hạn số lần nhập nên việc sử dụng brute force để mở khóa iPhone hay iPad là sẽ không mang lại kết quả.

Không chỉ vậy, từ bộ vi xử lý Apple A7 trở đi, Apple luôn tích hợp trên phần cứng của máy hệ thống Secure Enclave. Nó có khả năng đếm số lần nhập sai mật khẩu để hạn chế tốc độ phản hồi của thiết bị sau những lần nhập sai. Tuy nhiên, Matthew Hickey đã lợi dụng nguyên lý làm việc của iPhone hay iPad khi kết nối với thiết bị ngoại vi thông qua cáp Lightning để đánh lừa hệ thống đếm này.

Cụ thể, iPhone hay iPad khi được kết nối và nhận tín hiệu từ các thiết bị ngoại vi bên ngoài (cụ thể là bàn phím) thông qua cáp Lightning, nó sẽ kích hoạt một yêu cầu can thiệp được ưu tiên xử lý ngay lập tức. Để dễ hình dung, nếu chiếc iPhone có mật khẩu được tạo từ chuỗi 4 chữ số và bạn nhập từ bàn phím tất cả các tổ hợp từ bốn con số và những tổ hợp đứng liền nhau tạo thành một chuỗi số vô cùng dài, chiếc iPhone sẽ xử lý chuỗi số chứa hàng trăm, hàng ngàn tổ hợp nhưng vẫn chỉ tính là một lần nhập.

Như vậy việc sử dụng mẹo này sẽ giúp cho việc bẻ khóa iPhone/iPad bằng brute force có hiệu quả song nếu nhập bằng tay thì cách này sẽ trở nên tốn thời gian và nếu mật khẩu là chuỗi sáu số thì nó sẽ phức tạp hơn. Hiện tại, Hickey đã thông báo lỗ hổng này cho Apple nhưng vẫn chưa nhận được phản hồi chính thức. Như vậy, Táo Khuyết sẽ phải tiếp tục tìm ra cách khắc phục và nâng cao độ an toàn cho những thiết bị của mình.

Theo phonearena

TIN LIÊN QUAN

iPad mới bị bẻ khóa ngay trong ngày đầu ra mắt

Chỉ chưa đầy một ngày sau khi iPad thế hệ mới được Apple bán ra thị trường, chiếc máy tính bảng này đã bị hacker bẻ khóa (jailtreak) thành công. Đây được xem là một trong những kỷ lục mới về tốc độ bẻ khóa sản phẩm.

Cách chuyển passcode từ 6 số sang 4 số như bình thường

Bắt đầu từ phiên bản iOS 9 tới bây giờ, Apple có thay đổi rất nhiều trên hệ điều hành iOS để nền tảng này được bảo mật hơn. Trong đó có chuyển đổi passcode từ 4 số sang 6 số, nhằm tăng mức độ an toàn khi mở khóa iPhone/ iPad. Tuy nhiên, vận có một

Office 365 Attack Simulator là gì?Sử dụng nó như thế nào?

Bạn có thể đào tạo nhân viên của mình xác định các cuộc tấn công như vậy bằng cách sử dụng Office 365 Attack Simulator. Bài viết này sẽ giới thiệu một số phương pháp để mô phỏng các cuộc tấn công lừa đảo.

Thay đổi thời gian tự khóa màn hình trên iPhone, iPad dễ dàng

Thời gian tự khóa màn hình trên iPhone, iPad giúp bạn rảnh tay, tiết kiệm pin cho điện thoại. Tuy từng trường hợp mà người dùng nên thay đổi thời gian tự khóa màn hình trên iPhone, iPad để làm việc hiệu quả nhất.

Hướng dẫn tìm, khóa và xóa dữ liệu iPhone/iPad từ xa khi bị mất

Tính năng Find My iPhone có thể giúp bạn tìm lại được máy khi bị mất, cũng như dễ dàng khóa và xóa từ xa tất cả các dữ liệu trên thiết bị để bảo vệ những thông tin nhạy cảm.

Cách vô hiệu hóa chế độ khóa máy khi nhập sai mật khẩu iPhone

Mặc định iPhone sẽ chỉ cho phép người dùng nhập sai mật khẩu máy một số lần quy định. Nếu nhập không đúng thì thiết bị sẽ bị vô hiệu hóa hoàn toàn, thậm chí xóa hết dữ liệu nếu bật tính năng Erase All Data. Để mở máy bạn sẽ cần tới iTunes và thực

Hướng dẫn cách phá khóa iCloud iPad Mini 1

Trong những trường hợp cấp bách buộc bạn phải biết cách phá khóa iCloud iPad Mini 1. Không cần tìm kiếm trên mạng cũng như mang máy ra cửa hàng để phá khóa, bạn chỉ cần lưu lại cách phá khóa iCloud iPad Mini 1 dưới đây thôi!

Quên mật khẩu iPhone/iPad hoặc thiết bị của bạn bị tắt thì xử lý thế nào?

Khi bạn quên mật khẩu iPhone/iPad và nhập sai mật mã trên thiết bị iOS sáu lần liên tiếp, bạn sẽ bị khóa và thông báo sẽ cho biết rằng thiết bị của bạn đã bị tắt.

THỦ THUẬT HAY

Cách chặn trang web hiển thị thông báo trên các trình duyệt

Hiện nay các trình duyệt web đều cho phép các trang web hiển thị thông báo tới người dùng. Một cửa sổ pop-up hiện ra hỏi người dùng có muốn nhận thông báo từ trang web hay không. Vậy làm sao để tắt hiển thị thông báo

Hướng dẫn cách khởi động lại Windows Update khi gặp lỗi

Có nhiều cách để bạn có thể khởi động lại dịch vụ Windows Update trong Services. Tuy nhiên ở bài viết này, sẽ giới thiệu đến các bạn hai cách hiệu quả và nhanh chóng nhất.

SQL Server 2017 trên Linux giúp tăng hiệu suất cho các công ty

Công ty tài chính dv01 đã tận dụng được những tính năng của SQL, biến các chuyên gia Linux của mình thành những người dùng đầu tiên của SQL Server 2017.

Tạo nhạc chuông iPhone, tạo nhạc tin nhắn, cuộc gọi bằng iTunes

Bên cạnh những bản nhạc chuông quen thuộc, người dùng cũng có thể tạo nhạc chuông iPhone cho riêng mình. Có nhiều cách để tạo nhạc chuông iPhone, ngoài iTunes bạn có thể sử dụng các công cụ thay thế khác, chẳng hạn như

Đây là cách tải và cài đặt CH Play cho máy tính bạn có thể chưa biết

Bạn muốn sử dụng CH Play để cài đặt các ứng dụng, game, tiện ích Android trên máy tính nhưng không biết làm thế nào? Trong bài này sẽ hướng dẫn các bạn cách tải và cài đặt CH Play cho máy tính với vài bước đơn giản.