iPhone lại bị hack, thử mật khẩu không giới hạn

Công ty bảo mật Hacker House vừa phát hiện lỗ hổng nghiêm trọng cho phép tin tặc hack mật khẩu mở máy iPhone chạy phiên bản iOS mới nhất.

Nhà nghiên cứu bảo mật Matthew Hickey của Hacker House đã tìm ra cách thức tấn công “brute force”, hack thành công mật khẩu đăng nhập trên iPhone chạy iOS từ cũ tới phiên bản 11.3 mới nhất.
Về cơ bản, phương pháp này đánh lừa hệ thống bảo vệ iOS cho phép thử nhiều mật khẩu đăng nhập mà không bị ngăn cản. Điều này có nghĩa bất cứ ai cũng có thể tấn công “brute force” vào iOS mà không bị ngăn bởi giới hạn bởi 10 lần thử mật khẩu.
Lỗ hổng trên iPhone khiến hacker dễ mở khoá iPhone.
 Lỗ hổng trên iPhone khiến hacker dễ mở khoá iPhone.
Matthew Hickey cho biết phương pháp của anh không đòi hỏi kỹ thuật nâng cao, chỉ cần chiếc iPhone đang chạy và một đường cáp Lightning kết nối.
Tuy nhiên, cách hack trên khá tốn thời gian tùy theo mức độ phức tạp của mật khẩu iPhone, có thể mất vài giây, vài tiếng, thậm chí hàng tuần.
Phương pháp tấn công của Matthew Hickey áp dụng với mật khẩu 4 hoặc 6 chữ số. Tất nhiên, mật khẩu càng phức tạp thì thời gian hack càng lâu.
Theo trang tin công nghệ ZDNet, Apple đã được thông báo về lỗ hổng trên và rất có thể bản nâng cấp iOS 12 trong tháng 9 sẽ khắc phục sai sót này.

Chân dung công ty đã giúp FBI hack iPhone của Apple

Cellebrite, công ty đã mở khóa thành công chiếc điện thoại iPhone của tên khủng bố thực chất là một đơn vị thuộc tập đoàn Sun Corporation của Nhật Bản.



Chan dung cong ty da giup FBI hack iPhone cua Apple

Ảnh minh họa.

Bí mật về công ty đứng sau công cụ có thể hack mọi iPhone

Theo hãng Lookout Security và Citizen Lab, kẻ đứng sau vụ hack mọi iPhone này chính là một tập đoàn công nghệ ở Israel có tên NSO Group.

Dưới vỏ bọc là một công ty "chuyên nghiên cứu, phát triển bảo mật thiết bị di động và máy tính", NSO lại làm những điều hoàn toàn trái ngược với những gì công ty đã tuyên bố đó là chuyên lập trình những công cụ hack nhằm bán lại cho chính phủ, quân đội.