iPhone đang khoá vẫn có thể bị trích xuất dữ liệu bởi công cụ iOS Forensic Toolkit

(CLO) Công ty Elcomsoft của Nga đã cập nhật bộ công cụ iOS Forensic Toolkit của mình để thêm khả năng trích xuất một loại dữ liệu hạn chế trên các mẫu iPhone từ 5s đến iPhone X chạy iOS 12 - iOS 13.3.
Hình ảnh làm việc của công cụ

Hình ảnh làm việc của công cụ

Elcomsoft cho biết giờ đây họ thậm chí có thể trích xuất dữ liệu của những chiếc iPhone hoặc iPad ở chế độ BFU (trước khi mở khóa lần đầu sau khi khởi động lại máy). Đây thường là trạng thái an toàn nhất của thiết bị bởi sau khi khởi động lại, hầu như tất cả dữ liệu trên đó vẫn được mã hóa vì khóa màn hình là bắt buộc để tạo khóa giải mã.

Danh sách các thiết bị bị ảnh hưởng bao gồm iPhone từ 5s đến iPhone X, tất cả các mẫu iPad từ iPad mini 2 đến iPad 2018, iPad 10.2, iPad Pro 12.9 thế hệ đầu tiên và iPad Pro 10.5. Được biết, công cụ này hoạt động dựa trên lỗ hổng bảo mật checkm8, đồng nghĩa với việc các thiết bị sử dụng chip A7 đến A11 của Apple đều bị ảnh hưởng.

Với bản cập nhật mới nhất cho công cụ của mình, Elcomsoft đang sử dụng khai thác checkm8 để lấy dữ liệu từ iPhone bằng cách sử dụng trích xuất một phần hệ thống tệp.

Từ đó, các hacker có thể tìm thấy email và mật khẩu bị rò rỉ từ các ứng dụng không an toàn. Các dữ liệu khác có thể được trích xuất bao gồm danh sách các ứng dụng đã cài đặt, dữ liệu được chọn liên quan đến Ví, kết nối Wi-Fi, tệp phương tiện, thông báo và vị trí.

Bộ công cụ iOS Forensic Toolkit của Elcomsoft chủ yếu được sử dụng cho các cơ quan thực thi pháp luật, mặc dù các doanh nghiệp và thậm chí là cả cá nhân cũng có thể mua nó.

Công ty bảo mật của Nga đang bán bộ phần mềm này với giá từ 1495 USD (khoảng 34.6 triệu đồng), hỗ trợ cả Windows và macOS.

Elcomsoft là một hãng bảo mật nổi tiếng của Nga, đã được biết đến từ khá lâu với việc tạo ra các phần mềm chuyên dụng để bẻ khóa mật khẩu iPhone.

Quang Anh

Xem thêm

Na Uy đề xuất cấm tạm thời kính AI tại nơi công cộng

Na Uy đề xuất cấm tạm thời kính AI tại nơi công cộng

(CLO) Chính phủ Na Uy ngày 5/10 cho biết đang lên kế hoạch đề xuất lệnh cấm tạm thời sử dụng một số loại kính thông minh có camera và AI tại những nơi công cộng. Động thái này xuất phát từ lo ngại công nghệ mới có thể xâm phạm quyền riêng tư của người dân.

Cựu kỹ sư OpenAI cảnh báo các công ty AI chưa đủ an toàn

Cựu kỹ sư OpenAI cảnh báo các công ty AI chưa đủ an toàn

(CLO) Một cựu kỹ sư an toàn của OpenAI cảnh báo các công ty trí tuệ nhân tạo (AI) đang phát triển công nghệ quá nhanh và chưa áp dụng các biện pháp an toàn cần thiết, chỉ vài ngày sau khi Tổng thống Mỹ Donald Trump công bố thỏa thuận tự nguyện với 6 công ty AI lớn.

Nhật Bản lần đầu bảo vệ giọng nói con người trước sự sao chép của AI

Nhật Bản lần đầu bảo vệ giọng nói con người trước sự sao chép của AI

(CLO) Xác lập tiền lệ pháp lý quan trọng về bản quyền trong kỷ nguyên số, Tòa án Tokyo lần đầu tiên công nhận giọng nói của một cá nhân được bảo hộ theo quyền khai thác thương mại hình ảnh và danh tiếng, sau phán quyết trong vụ kiện liên quan đến hành vi dùng AI giả lập giọng của diễn viên lồng tiếng nổi tiếng Kenjiro Tsuda.

Chính phủ Mỹ cho ra mắt cổng thông tin tích hợp AI

Chính phủ Mỹ cho ra mắt cổng thông tin tích hợp AI

(CLO) Ngày 29/9, Tổng thống Mỹ Donald Trump đã chính thức công bố nền tảng kỹ thuật số America.gov, đánh dấu một bước tiến quan trọng trong việc ứng dụng trí tuệ nhân tạo vào dịch vụ công tại nước này.

EU đề xuất cấm trẻ dưới 13 tuổi sử dụng mạng xã hội

EU đề xuất cấm trẻ dưới 13 tuổi sử dụng mạng xã hội

(CLO) Chủ tịch Ủy ban châu Âu Ursula von der Leyen ngày 17/9 công bố kế hoạch tăng cường bảo vệ trẻ em trên môi trường số, trong đó đề xuất cấm trẻ dưới 13 tuổi sử dụng mạng xã hội và yêu cầu các nền tảng thiết kế dịch vụ an toàn hơn cho người dùng nhỏ tuổi.

Cỡ chữ bài viết: