Chúng ta

Khóa iCloud trên iPhone và iPad đã bị dễ dàng bẻ gãy

Thứ ba, 6/12/2016 | 18:22 GMT+7

Hemanth Joseph, một nhà nghiên cứu an ninh người Ấn Độ, đã phát hiện ra lỗ hổng trên hệ điều hành iOS giúp bẻ khóa iCloud một cách dễ dàng.

Hemanth Joseph đang làm việc tại Kerala, miền nam Ấn Độ, đã phát hiện ra một điểm yếu của quá trình cài đặt thiết bị trên iOS. Thử nghiệm được tiến hành trên một chiếc iPad bị khóa iCloud và anh đã thành công.

Khi được hỏi chọn mạng Wi-fi để kết nối, Hemanth đã chọn “mạng wifi khác” (other network), sau đó tiến hành điền tên và mật khẩu bằng hàng nghìn ký tự được nhập từ bàn phím. Anh cho rằng, việc bị đầy dữ liệu sẽ khiến chiếc iPad này “đóng băng” và Hemanth đã đúng - theo tin từ tờ Forbes.

1-9001-1481020266.jpg

Khóa Activation được biết đến với cái tên khác là khóa iCloud nay đã có thể dễ dàng bị bẻ gãy bằng cách gây tràn bộ nhớ trong quá trình cài đặt Wi-fi trên các thiết bị iOS.

Sau khi biết được cách để làm đóng băng chiếc iPad, anh tiến hành làm cho quá trình cài đặt bị lỗi để vào được màn hình chính.

Nhấn phím tắt/mở máy sẽ làm quá trình cài đặt khởi động lại, nhưng với sự trợ giúp từ chiếc Smart Cover của Apple và căn thời gian một cách chuẩn xác, Henmanth Joseph đã thành công. Nhà nghiên cứu này đã quay video miêu tả lại quá trình mở khóa iPad và tải lên Google Drive, chia sẻ với mọi người.

Các nhà nghiên cứu đến từ phòng thí nghiệm Vulnerability trươc đó cũng đã phát hiện ra một lỗ hổng khác trên iOS mới nhất 10.1.1. Tương tự như cách làm của Joseph, cả nhóm đã tiến hành làm đóng băng thiết bị bằng cách nhập thật nhiêu ký tự khiến cho quá trình cài đặt bị quá tải cùng với đó sử dụng một chiếc Smart Cover để mở khóa, tiến vào màn hình chính. Có một sự khác biệt nhỏ so với Joseph là cả nhóm nghiên cứu đã xoay ngang màn hình thiết bị trong video thử nghiệm của họ để hiển thị màn hình chính.

Những lỗ hổng này dự kiến sẽ được Apple sớm khắc phục trong bản cập nhật iOS tiếp theo.

Xem lại quá trình bẻ khóa để vào màn hình chính của Hemanth Joseph:

Đức Anh (theo Forbes)

Ý kiến

()