Hacker chia sẻ cách bẻ khóa iPhone chỉ trong nháy mắt

(SHTT) – Mới đây, một hacker có biệt danh Hickey đã chứng minh tầng lửa bảo vệ iPhone không còn là tường thành vững chắc.

Mặc dù iPhone luôn nỗ lực trong việc nâng cao hệ thống bảo mật cho hệ điều hành IOS hung có vẻ như Apple sẽ phải nhanh chóng nghiên cứu ra phương pháp bảo mật mới hơn. Các giải pháp sinh trắc học tiên tiến (Face ID, vân tay) hay biện pháp bảo mật dự phòng như mã code 4 số hoặc 6 trên iPhone số hiện nay đã có thể dễ dàng bị hacker bẻ khóa.

Mới đây, một hacker chuyên nghiệp với biệt danh Hickey đã chứng minh anh ta có thể dễ dàng vượt mặt các phương thức bảo mật “cứng rắn” của iPhone chỉ bằng một thiết bị đầu vào với tác dụng như công cụ nhập mật mã có thể kết nối với iPhone.

 

Theo Hickey, thay vì nhập từng dòng mật mã một và chờ hệ thống xác nhận như truyền thống, anh ta có thể nhờ vào một thiết bị hỗ trợ chuyên nghiệp có thể tạo ra tất cả các xác suất chỉ trong một chuỗi đầu vào dài, không có dấu cách và gửi nó tới điện thoại.

Nguyên lý hoạt động trên IOS rất đơn giản nhưng hiệu quả khi chỉ cho phép người dùng nhập sai mã bảo mật không quá 10 lần. Số lần thử đầu vào được theo dõi bởi một mô-đun phần cứng, được gọi là Secure Enclave, mà không thể bị vô hiệu hóa hoặc phá vỡ trực tiếp. Như một biện pháp bảo mật, mỗi lần nhập pin liên tiếp có thời gian xử lý lâu hơn một chút. Nếu quá 10 lần nhập sai, các thông tin lưu trữ trong máy sẽ bị xóa hoàn toàn để bảo đảm dữ liệu cá nhân của chủ sở hữu không bị lấy cắp.

 Hacker dựa trên chính nguyên lý hoạt động bảo mệt trên iPhone để tại ra thiết bị bẻ khóa.

Hickey đã dựa trên nguyên lý hoạt động của hệ thống bảo mật IOS trên iPhone để tạo ra công cụ phá khóa của mình. Tường lửa Secure Enclave vẫn sẽ thực hiện công việc đếm số của nó nhưng phần chuỗi đầu vào của Hickey sẽ khiến việc xóa dữ liệu không xảy ra trước khi thiết bị phá khóa tìm được mật mã chính xác.

Điều đáng kinh ngạc đó là toàn bộ quá trình bẻ khóa iPhone chỉ được thực hiện vỏn vẹn trong 3s – 5s với mỗi lần kết hợp số.

Để ngăn chặn các biện pháp phá khóa bằng các thiết bị kết nỗi trực tiếp với iPhone, Apple mới đây đã giới thiệu IOS 12 với chế độ hạn chế USB nhằm ngăn chặn cổng Lightning kết hợp với các thiết bị khác sau 1 tiếng kể từ lần mở khóa cuối cùng trên thiết bị iPhone.

Kiều Ân