Thứ Ba, 27 tháng 9, 2016

Lỗ hổng iOS 10 giúp hacker giải mã bản sao lưu dễ dàng

Phiên bản iOS mới nhất khiến iPhone, iPad trở nên kém an toàn khi cho phép tin tặc có thể đoán mật khẩu trên các bản sao lưu (backup) nhanh hơn tới 2.500 lần.

Lỗ hổng iOS 10 giúp hacker giải mã bản sao lưu dễ dàng

Apple vô tình khiến iOS 10 kém bảo mật hơn so với iOS 9.

Hãng bảo mật Nga Elcomsoft cho biết đã phát hiện ra lỗ hổng bảo mật mới trong khi nâng cấp Elcomsoft Phone Breaker – công cụ xâm nhập iPhone do hãng tự phát triển. Trên trang chủ, hãng này nhấn mạnh iOS 10 sử dụng cơ chế xác thực mật khẩu khác so với iOS 9, trong đó, điểm mới nhất là bỏ qua một số bước kiểm tra an ninh.

"Khi nâng cấp Elcomsoft Phone Breaker, chúng tôi phát hiện rằng các bản sao lưu được lưu sau khi người sử dụng cập nhật lên iOS 10 có một số cơ chế bỏ qua kiểm tra an ninh nhất định. Điều này cho phép chúng tôi đoán mật khẩu nhanh hơn khoảng 2.500 lần so với các bản sao lưu tương tự trên iOS 9", đại diện Elcomsoft cho biết.

Như vậy, theo Elcomsoft, nếu như trên iOS 9, Elcomsoft Phone Breaker chỉ xử lý 2.400 mật khẩu mỗi giây thì với iOS 10, công cụ này đã có thể xử lý 6 triệu mật khẩu mỗi giây với tỷ lệ chính xác lên tới 80 đến 90%.

"Về cơ bản, tin tặc khó đột nhập vào thiết bị iOS thông qua phần cứng, nhưng với bản sao lưu thì có thể. Từ bản sao lưu này, chúng sẽ trích xuất được những thông tin nhất định", Elcomsoft nhấn mạnh.

Apple sau đó đã thừa nhận lỗ hổng bảo mật này. Trên trang hỗ trợ, hãng cho biết các kỹ sư đang xem xét vấn đề và sửa chữa trong thời gian sớm nhất.

"Chúng tôi thừa nhận iOS 10 đang có vấn đề về mã hóa khi sao lưu dữ liệu vào iTunes trên máy Mac hoặc PC và đang cố gắng khắc phục sự cố. Người dùng có thể an tâm, bởi vấn đề không ảnh hưởng đến quá trình sao lưu bằng iCloud. Trong khi chờ đợi bản cập nhật mới, sử dụng mật khẩu mạnh và tránh sao lưu là cách tốt nhất để bảo vệ dữ liệu", phát ngôn viên Apple cho biết.

Bảo Lâm

Theo VNE

Related Posts:

  • iPhone 8 sẽ có ‘vùng tính năng’ thay thế nút HomeĐiện thoại tiếp theo của Apple sẽ có thiết kế tràn viền với vùng hiển thị kích thước 5,15 inch, phần còn lại dành cho vùng tính năng, thay thế nút Home. iPhone thế hệ mới sẽ khai tử nút Home và cảm biến Touch ID để trang bị … Read More
  • Verizon đề nghị giảm 250 triệu USD trong thương vụ mua lại YahooVào tháng 7 năm ngoái, Verizon từng đề nghị bỏ ra 4,8 tỉ USD để mua lại Yahoo. Tuy nhiên, do ảnh hưởng bởi hai lần công bố dữ liệu người dùng bị rò rỉ, Verizon đang yêu cầu giảm giá trị thương vụ này lại. Thương hiệu của Ya… Read More
  • Nokia 6 ra mắt cuối tháng 2, Nokia chính thức trở lại VN?Hiện tại, công ty sở hữu thương hiệu điện thoại Nokia là HMD Global đang hoàn tất những khâu chuẩn bị cuối cùng với nhà phân phối, đối tác bán lẻ để đưa smartphone Nokia 6 về nước. Smartphone thương hiệu Nokia sẽ trở lại Việ… Read More
  • Vì sao không nên sạc điện thoại ở nơi công cộng?Các điểm sạc di động công cộng có thể là đích ngắm của hacker, khiến dữ liệu của bạn trở nên không an toàn. Pin điện thoại của bạn sắp hết nhưng bạn vẫn cần lướt Facebook. Bạn nhìn thấy một cổng sạc USB ở nơi công cộng, cắm … Read More
  • Chiêu trò để tăng view trên YouTubeLượt xem (view) là tiêu chí sống còn của các video YouTube. Thay vì đầu tư vào nội dung, đôi khi các chủ kênh tìm đến những chiêu trò không chính thống. Nhận được gần 7 triệu lượt xem chỉ sau 1 ngày ra mắt, MV "Nơi này có an… Read More