iPhone, iPad nào cũng có thể bị bẻ khoá

(CLO) Đó là khẳng định "chắc nịch" của công ty bảo mật Cellebrite đến từ Israel. Cellebrite tuyên bố với công nghệ hiện tại của mình, họ có thể bẻ khóa tất cả các thiết bị iPhone và iPad, ngay cả khi được cài đặt phiên bản iOS 12.3 mới nhất.
ufed1-1487923377379

Vào năm 2016, khi Apple từ chối mở khóa chiếc iPhone 5C thuộc về tên sát nhân San Bernardino. Điều này đã buộc Apple phải tạo ra một phiên bản iOS đặc biệt dành cho chính phủ, và lo sợ rằng phiên bản này nếu bị rò rỉ sẽ khiến người dùng iPhone dễ dàng trở thành nạn nhân dưới tay các tin tặc. Cuối cùng FBI đã phải trả tiền cho Cellebrite để mở khóa thiết bị, tuy nhiên, không có thông tin gì hữu ích được tìm thấy.

Trên trang web của mình, Cellebrite cho biết UFED có thể xác định mật mã và thực hiện mở khóa thiết bị cũng như ứng dụng của Apple, cho phép người sử dụng có thể trích xuất toàn bộ dữ liệu bên trong. Công ty của Israel khẳng định đây là biện pháp duy nhất hiện nay, để các cơ quan thực thi pháp luật có thể lấy bằng chứng trong thiết bị iOS hoặc Android của kẻ tình nghi.

Các thiết bị bẻ khóa kiểu này được sản xuất bởi Cellebrite hay GrayShift sẽ được cắm vào một chiếc iPhone thông qua cổng Lightning để “vượt rào” các giới hạn về số lần thử mật khẩu. Apple biết điều này, và hãng đã phải thêm tính năng USB Restricted Mode lên iOS 12 để ngăn chặn các thiết bị ngoại vi khai thác thiết bị thông qua cổng USB nếu không được mở khóa trong vòng 1 giờ.

Không những vậy, nhóm chuyên gia của công ty có thể truy cập vào một số thiết bị iOS và Android bị khóa, mã hóa hoặc bị hỏng bằng các kỹ thuật trong phòng thí nghiệm tiên tiến.

bekhoadienthoai_800x450

Cellebrite quảng bá các thiết bị của hãng như một công cụ để thực thi pháp luật. "Với khả năng truy cập vào dữ liệu ứng dụng của bên thứ ba, các cuộc trò chuyện, email đã tải xuống, tệp đính kèm email, nội dung đã xóa…, công cụ của chúng tôi sẽ tăng cơ hội tìm thấy bằng chứng cần thiết để giải quyết sự việc quan trọng”.

Tuy nhiên, hiện các cá nhân vẫn có thể mua sản phẩm của Cellebrite. Hồi tháng 2 năm nay, một số thiết bị được sử dụng trước đây đã xuất hiện trên trang bán hàng trực tuyến eBay với giá thấp nhất chỉ là 100 USD (2,32 triệu đồng).

Vào mùa hè năm ngoái, máy bẻ khóa GrayKey đã đánh bại Chế độ hạn chế USB của Apple trước khi iOS 12 được phát hành. Mặc dù vậy, Grayshift dường như bí mật hơn về thiết bị và phương pháp. Người dùng phải được sự chấp thuận của công ty trước khi truy cập vào trang web. Họ đưa ra giới thiệu như sau: "GrayKey không dành cho tất cả mọi người. Chúng tôi mong được bạn cho biết một chút về bản thân và tổ chức của bạn".

Tất nhiên Apple sẽ không vui khi nghe được tin này. Nhưng có thể Apple sẽ tiếp tục thực hiện những nâng cấp và thay đổi trong iOS 13, để tiếp tục ngăn chặn việc bẻ khóa từ các công ty như Cellebrite.

Quang Anh

Xem thêm

Ngày càng nhiều nước siết quyền truy cập mạng xã hội của trẻ em

Ngày càng nhiều nước siết quyền truy cập mạng xã hội của trẻ em

(CLO) Úc là quốc gia đầu tiên trên thế giới ban hành lệnh cấm trẻ em dưới 16 tuổi sử dụng mạng xã hội, đánh dấu xu hướng ngày càng nhiều nước tìm cách hạn chế quyền truy cập của trẻ vị thành niên vào các nền tảng trực tuyến do lo ngại về sức khỏe tâm thần, an toàn và tác động lâu dài đối với sự phát triển của trẻ.

Nvidia bắt tay các 'ông lớn' của Hàn Quốc xây dựng trung tâm dữ liệu AI

Nvidia bắt tay các 'ông lớn' của Hàn Quốc xây dựng trung tâm dữ liệu AI

(CLO) Nvidia ngày 8/6 công bố hàng loạt thỏa thuận hợp tác với các tập đoàn hàng đầu Hàn Quốc gồm SK Hynix, Naver và Doosan nhằm phát triển các trung tâm dữ liệu trí tuệ nhân tạo (AI) và mở rộng việc ứng dụng công nghệ của hãng, trong bối cảnh làn sóng đầu tư AI trên toàn cầu tiếp tục tăng tốc.

Thái Lan kiện Facebook vì các vụ lừa đảo trực tuyến

Thái Lan kiện Facebook vì các vụ lừa đảo trực tuyến

(CLO) Hội đồng Bảo vệ Người tiêu dùng Thái Lan cho biết sẽ đệ đơn kiện Facebook trong tuần tới, đánh dấu vụ kiện đầu tiên tại nước này nhằm vào nền tảng mạng xã hội vì không bảo vệ đầy đủ người dùng trước các nội dung lừa đảo.

Anthropic được định giá 965 tỷ USD, vượt qua OpenAI

Anthropic được định giá 965 tỷ USD, vượt qua OpenAI

(CLO) Anthropic ngày 28/5 thông báo đã huy động được 65 tỷ USD trong vòng gọi vốn series H, qua đó nâng mức định giá sau đầu tư lên 965 tỷ USD. Động thái này giúp Anthropic vượt qua đối thủ OpenAI, công ty từng được định giá 852 tỷ USD hồi tháng 3.

CEO OpenAI: AI không gây ra 'thảm họa việc làm' như lo ngại

CEO OpenAI: AI không gây ra 'thảm họa việc làm' như lo ngại

(CLO) Giám đốc điều hành OpenAI, Sam Altman, cho biết sự phát triển nhanh chóng của trí tuệ nhân tạo không gây ra “thảm họa việc làm” toàn cầu như nhiều người từng lo ngại, đồng thời thừa nhận ông đã đánh giá quá cao tác động của AI đối với lao động văn phòng.

Mạng xã hội bị ví nguy hiểm ngang thuốc lá với trẻ em

Mạng xã hội bị ví nguy hiểm ngang thuốc lá với trẻ em

(CLO) Các bác sĩ hàng đầu tại Vương quốc Anh kêu gọi chính phủ siết chặt kiểm soát mạng xã hội đối với trẻ em, cho rằng tác động của việc sử dụng mạng xã hội quá mức hiện nguy hiểm tương đương thuốc lá.

Cỡ chữ bài viết: