SO HUU TRI TUE
Thứ ba, 23/04/2024
  • Click để copy

iOS 12 vừa ra đã bị bẻ khóa

14:00, 18/06/2018
(SHTT) - Công ty Grayshift (Mỹ) tuyên bố đã bẻ khóa thành công cơ chế bảo mật mới trên iOS 12.

Phiên bản beta dành cho nhà phát triển của iOS 12 bao gồm tùy chọn mang tên USB Accessories trong phần Preferences > Touch ID & Passcode. Được bật theo mặc định, thiết lập này ngăn thiết bị USB kết nối với điện thoại trừ khi bạn đã nhập mật mã trong vòng 1 giờ gần nhất.

ios-12

USB Restricted Mode xuất hiện trên iOS 12

Về cơ bản, điều này sẽ giúp thiết bị iOS 12 chống lại những phương pháp bẻ khóa thông qua phần cứng chuyên dụng như GrayKey - công cụ được các cơ quan thực thi pháp luật sử dụng để loại bỏ mật mã mở khóa iPhone, vốn kết nối thiết bị qua USB. Từ chối cấp quyền truy cập có thể làm tê liệt những công cụ này và những người khác thích nó.

Tuy nhiên, "hàng rào" vừa được Apple dựng lên thì Grayshift, công ty từng bẻ khóa thành công nhiều phiên bản iOS, đã phát triển giải pháp chống lại.

graykey-iphone-hack

Graykey, công cụ bẻ khóa iPhone 

Trước đó, Grayshift đã phát triển thành công công cụ GrayKey có khả năng mở khóa iPhone chạy iOS 10 và iOS 11, kể cả iPhone 8 và iPhone X mới nhất. GrayKey được bán với giá 15.000 USD, công cụ này có tối đa 300 lần bẻ khóa và truy xuất dữ liệu iPhone, đồng thời yêu cầu cần phải kết nối trực tuyến khi bẻ khóa. Phiên bản đắt hơn có giá 30.000 USD không giới hạn số lần sử dụng cũng như có thể sử dụng offline. Grayshift cho biết công cụ GrayKey của họ hoạt động và truy xuất toàn bộ tập tin hệ thống trên cả iPhone đã bị vô hiệu hoá.

Grayshift không tiết lộ cơ chế để vượt qua chế độ USB Restricted Mode trên iOS 12. Đồng thời, đây mới là bản thử nghiệm phần mềm mà Apple phát hành cho các nhà phát triển, chưa phải bản chính thức cho toàn bộ người dùng. 

Ryan Duff, Giám đốc giải pháp mạng của công ty bảo mật Point3 Security, nhận định, Grayshift có thể sử dụng cách thức khai thác lỗ hổng bằng cách tấn công vào Secure Enclave - chip chuyên dụng nằm biệt lập, có nhiệm vụ xử lý khóa bảo mật trên iPhone. Đây cũng là cách mà Cellebrite - một phần mềm có chức năng bẻ khóa iPhone tương tự đã dùng.

Kim Dung

Tin khác

Khoa học Công nghệ 7 giờ trước
(SHTT) - Công ty Weichai Power của Trung Quốc mới đây đã chính thức ra mắt động cơ diesel đầu tiên trên thế giới đạt được mức hiệu suất thân nhiệt lên tới 53,09%. Đây là thành tựu sau nhiều năm nghiên cứu từ đội ngũ sản xuất của công ty này.
Khoa học Công nghệ 7 giờ trước
(SHTT) - Xây dựng các cánh đồng rau an toàn là giải pháp quan trọng để đảm bảo sức khỏe lâu dài cho người dân. Bởi vậy, trong những năm qua, tỉnh Quảng Ninh luôn quan tâm, tạo điều kiện cho doanh nghiệp, người dân phát triển những cánh đồng rau an toàn.
Khoa học Công nghệ 9 giờ trước
(SHTT) - Mới đây các nhà khoa học đã có thành tựu mang tính “cách mạng” với sự ra đời của “Máy ảnh thơ”, một thiết bị không chỉ hỗ trợ AI, mà còn là một công cụ biến những bức ảnh bình thường thành những bài thơ đầy cảm xúc.
Khoa học Công nghệ 12 giờ trước
(SHTT) - Trong bối cảnh vấn đề bảo vệ thông tin, dữ liệu cá nhân đang trở thành đòi hỏi cấp bách, việc triển khai các chuẩn về an toàn thông tin (ATTT) sẽ giúp doanh nghiệp (DN) thiết lập các biện pháp bảo mật cần thiết để bảo vệ dữ liệu và hệ thống khỏi các mối đe dọa mạng.
Khoa học Công nghệ 15 giờ trước
(SHTT) - Chủ trì cuộc làm việc về Đề án "Phát triển nguồn nhân lực ngành công nghiệp bán dẫn đến năm 2030, định hướng đến năm 2045", Phó Thủ tướng Trần Hồng Hà cho biết cần xác định chiến lược ngành công nghiệp bán dẫn của Việt Nam để đặt hàng nhiệm vụ đào tạo nhân lực, dự báo chính xác thị trường.