Kinh tế Khoa học - công nghệ
iOS 10 dính lỗ hổng khiến iPhone bảo mật kém hơn
Theo Forbes, hệ điều hành iOS mới nhất của Apple có vẻ vô tình đã làm yếu đi khả năng bảo mật của chiếc iPhone, cho phép truy cập trái phép vào các bản backup cục bộ.
Hệ điều hành iOS mới nhất của Apple có vẻ vô tình đã làm yếu đi khả năng bảo mật của chiếc iPhone, cho phép truy cập trái phép vào các bản backup cục bộ
Elcomsoft, công ty của Nga chuyên tạo ra các công cụ để xâm nhập vào iPhone, đã phát hiện ra lỗ hổng này khi nâng cấp công cụ xâm nhập vào iPhone. Công ty này phát hiện ra rằng các bản backup (bản sao lưu) được lưu sau khi người sử dụng cập nhật lên iOS 10 dùng một “cơ chế xác thực mật khẩu” mới, bỏ qua một vài bước kiểm tra an ninh, theo bài đăng trên blog của công ty.
Cuộc tấn công đã nhằm vào các bản backup được bảo vệ bằng mật khẩu do iOS 10 tạo ra. Nếu một kẻ tấn công có thể lấy được một trong những file backup mà không cần mật khẩu thì phương thức tấn công mới của Elcomsoft sẽ cho phép bẻ khóa các mã khóa “nhanh hơn khoảng 2.500 lần so với cơ chế cũ được sử dụng trong iOS 9 trở về trước”. Công ty đã có thể xử lý 2.400 mật khẩu/giây với iOS 9 thì nay công cụ này đã có thể xử lý 6 triệu mật khẩu/giây trên iOS 10.
Điểm yếu của các bản backup iTunes xuất hiện trên một đường dẫn yếu trong phần bảo mật của iPhone, tuy nhiên nó chỉ tồn tại trên các máy đã cập nhật lên iOS 10. Elcomsoft còn cho biết cố gắng đột nhập vào một chiếc điện thoại hoặc iCloud thông qua phần cứng là một việc cực kỳ khó khăn, nhưng truy cập vào một bản backup được sao lưu trên máy tính sẽ giúp truy cập vào một vài tập tin nhất định. “Yêu cầu iPhone hoặc iPad tạo ra một bản backup offline và phân tích các dữ liệu kết quả là một trong số rất ít những cách để xâm nhập vào các máy chạy iOS 10”, công ty cho hay.
Theo Forbes, Apple đã nhận ra vấn đề này và đang tìm cách khắc phục. Theo một tuyên bố gửi đến Forbes, Apple khẳng định:
“Chúng tôi đã phát hiện ra một vấn đề ảnh hưởng đến độ mạnh của các mã khóa cho các bản backup trên các thiết bị chạy iOS 10 khi sao lưu bằng iTunes trên Mac hoặc PC. Chúng tôi sẽ xử lý vấn đề này trong một bản cập nhật an ninh tiếp theo. Điều này sẽ không ảnh hưởng đến việc sao lưu bằng iCloud”, vị phát ngôn viên cho biết. “Chúng tôi đề nghị người sử dụng đảm bảo rằng Mac hoặc PC của mình được bảo vệ bằng mật khẩu mạnh và chỉ có thể truy cập bởi những người sử dụng được ủy quyền. Một biện pháp an ninh bổ sung khác đó là mã hóa toàn bộ đĩa FileVault”.
Trong lúc này, cách tốt nhất là bạn hãy chờ bản cập nhật iOS mới trước khi sao lưu iPhone.
Theo ictnews.vn
- Đẩy nhanh tiến độ các dự án trọng điểm (16/08)
- Thống nhất quan điểm chỉ đạo, tạo sự đồng thuận trong người dân (16/08)
- Ngăn chặn tình trạng khai thác có tính hủy diệt (16/08)
- Mua sắm online thúc đẩy thị trường logistics thương mại điện tử (16/08)
- Vietnam Airlines triển khai dịch vụ làm thủ tục trực tuyến tại sân bay Phú Bài (16/08)
- Ra mắt Câu lạc bộ “Nông dân sản xuất kinh doanh giỏi” (16/08)
- Xây dựng hình ảnh du lịch Huế (16/08)
- Phong Điền: Nhiều bất cập hạ tầng giao thông (16/08)
-
Mua sắm online thúc đẩy thị trường logistics thương mại điện tử
- Ngăn chặn tình trạng khai thác có tính hủy diệt
- Vietnam Airlines triển khai dịch vụ làm thủ tục trực tuyến tại sân bay Phú Bài
- Vietnam Airlines: Hàng nghìn đầu báo, tạp chí miễn phí dành cho hành khách
- Vietnam Airlines mở bán vé Tết Quý Mão 2023
- Từ 15/8/2022: Hộ nghèo, hộ cận nghèo được hỗ trợ xây nhà mới đến 40 triệu đồng/hộ
- Rộng cửa đón các nhà đầu tư Nhật Bản
- Giữ gìn cảnh quan sông đầm
- Phân loại rác tại nguồn: Đừng để “đá ném ao bèo” - Bài 1: Niềm mong chưa cũ
- Đợi hàng hóa “quay đầu” theo giá xăng, dầu
-
Đầu tư gần 97 tỷ đồng chỉnh trang đường Hai Bà Trưng
- Xây dựng tổng thể hệ thống giao thông công cộng
- Phân loại rác tại nguồn: Đừng để “đá ném ao bèo” - Bài 1: Niềm mong chưa cũ
- Rộng cửa đón các nhà đầu tư Nhật Bản
- Công trình “gặp khó” khi đấu nối với Quốc lộ 49A
- Nghiệm thu, bàn giao 10 trạm đo mưa tự động
- Nghiên cứu phát triển các nguồn năng lượng xanh
- Cảng cá Thuận An sau gần 3 năm thi công
- Hợp tác đào tạo nguồn nhân lực IT
- Đợi hàng hóa “quay đầu” theo giá xăng, dầu
- đăng ký 4g viettel ngày
- Phụ kiện điện thoại Tai nghe không dây giá rẻ
- Giá bán galaxy note 10 chính hãng
- Tìm mua sim vinaphone giá rẻ
- Simsovietnam ban sim so dep uy tin
- Địa chỉ vps giá rẻ 100k uy tín
- Giá thay pin samsung chính hãng
- học Lập trình FUNiX
- Hướng dẫn đăng ký 3g ngày tại shopviettel.com.vn