Lỗ Hổng Trên iOS 12 Cho Phép Truy Cập Hình Ảnh Và Danh Bạ Ngay Cả Khi iPhone Đã Khóa

01 Tháng Mười 20181:39 SA(Xem: 570)
Lỗ Hổng Trên iOS 12 Cho Phép Truy Cập Hình Ảnh Và Danh Bạ Ngay Cả Khi iPhone Đã Khóa
Lỗ Hổng Trên iOS 12 Cho Phép Truy Cập Hình Ảnh Và Danh Bạ Ngay Cả Khi iPhone Đã Khóa

Khoảng cuối tháng 09/2018, một lỗ hổng qua mã khóa trên iOS 12 đã được phát hiện, có thể cho phép kẻ tấn công truy cập vào hình ảnh và danh bạ liên lạc trong một chiếc iPhone đã bị khóa.

 

Phương pháp vượt qua mật mã khá phức tạp đã được chia sẻ trong một đoạn video của Jose Rodriguez, người từng khám phá ra các lỗ hổng iOS trong quá khứ để Apple fix lại. Đáng chú ý là theo YouTuber EverythingApplePro, các thao tác phức tạp nhằm tìm ra lỗ hổng được một người lái xe taxi tìm ra trên chiếc iPhone của anh trong khi đang chờ đợi khách hàng.

 

Khi truy cập vật lý vào chiếc iPhone bị khóa, đầu tiên, kẻ tấn công sẽ yêu cầu Siri kích hoạt VoiceOver, để thiết bị vào chế độ sleep với nút bấm cạnh Side Button, sau đó sử dụng một thiết bị khác để gọi iPhone. Khi màn hình gọi điện hiện lên, kẻ tấn công chạm vào nút bấm Message, chọn vào dòng tạo tin nhắn tùy chỉnh mới (create a custom message), và sau đó chạm biểu tượng dấu cộng (+) ở phía trên cùng bên phải.

 

Tiếp theo, trên điện thoại khác, kẻ tấn công gửi một tin nhắn text hoặc iMessage tới chiếc iPhone mục tiêu. Khi tin nhắn hiện ra trên chiếc iPhone mục tiêu, màn hình của nó sẽ được gõ vào 2 lần. Điều này gây ra một hành vi kỳ lạ trong giao diện người dùng, nó làm sáng lên biểu tượng dấu cộng bên dưới. Sau khi chờ đợi một khoảng ngắn, màn hình trở thành màu trắng và thông báo biến mất, nhưng hộp lựa chọn văn bản của VoiceOver vẫn chạm vào được và có thể sử dụng để truy cập vào giao diện Messages. Sau nhiều lần vuốt màn hình, VoiceOver sẽ nói "Cancel", và hiển thị màn hình Messages ban đầu.

 

Thêm một người nhận mới vào phần tin nhắn và lựa chọn một số từ bàn phím ảo để sau đó hiện một danh sách các số điện thoại mới gọi đến hay gọi đi gần đây và danh sách liên lạc. Ngoài ra, nếu một trong các số hoặc liên lạc đó có cả một nút info (i), tắt VoiceOver và chạm vào nút info (i) để hiển thị thông tin của liên lạc đó. Thực hiện thao tác 3D Touch trên liên lạc đó để hiện ra các tùy chọn cuộc gọi và tin nhắn, bên cạnh các lựa chọn khác như Add to Existing Contact (thêm vào liên lạc hiện có) và Create New Contact (tạo liên lạc mới).

 

Thực hiện một loạt thao tác phức tạp tương tự liên quan đến menu người dùng vô hình, kẻ tấn công có thể truy cập được vào Camera Roll trên chiếc iPhone bị khóa và các thư mục khác, để sau đó có thể sử chúng nhằm bổ sung hình ảnh profile vào danh bạ liên lạc.

 

Phương pháp qua mặt mã khóa hoạt động trên mọi chiếc iPhone, bao gồm cả dòng iPhone XS, nhưng có vẻ Apple chưa cho thấy hãng đã sửa lỗ hổng trên phiên bản iOS 12.1 beta. Tuy nhiên, tất cả những thao tác trên có thể bị ngăn chặn dễ dàng bằng cách tắt truy cập Siri từ màn hình khóa. Những người dùng lo lắng có thể làm như vậy bằng cách điều hướng từ Settings => Face ID & Passcode, sẽ là Touch ID và Passcode trên iPhone có hỗ trợ Touch ID, và tắt Siri ở mục "Allow access when locked".

52Vote
40Vote
30Vote
20Vote
10Vote
52
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
23 Tháng Mười 2018
Các thiên hà hình thành trong vũ trụ sơ khai như thế nào? Để tìm ra câu trả lời, các nhà thiên văn học đã khảo sát một phần bầu trời đêm với thiết bị thuộc Kính thiên văn rất lớn (VLT) đặt ở Chile để tìm và đếm các thiên hà đã hình thành khi vũ trụ của chúng ta từ thuở ban sơ. Qua phân tích sự phân bố của một số thiên hà ở xa (redshifts gần 2.5), họ tìm thấy một tập hợp khổng lồ các thiên hà trải dài trong khoảng 300 triệu năm ánh sáng, và có khối lượng lớn gấp 5,000 lần khối lượng của Dải Ngân hà Milky Way của chúng ta.
23 Tháng Mười 2018
Microsoft đã đặt rất nhiều niềm tin vào kế hoạch phát triển cùng với Qualcomm, nhằm mục đích ra mắt những chiếc máy tính Windows 10 chạy trên nền tảng chip di động ARM với khả năng kết nối di động mọi lúc mọi nơi và giá cả phải chăng. Tuy nhiên, công ty vẫn đang phải đối mặt với một thách thức rất lớn.
23 Tháng Mười 2018
Intel đang gặp khó khăn trong việc sản xuất hàng loạt các bộ xử lý Cannon Lake 10nm thế hệ tiếp theo. Với tên gọi Cannon Lake, ban đầu những con chip 10nm được cho là sẽ xuất hiện trong năm 2016, tuy nhiên những khó khăn trong quá trình sản xuất đã khiến nó nhiều lần phải trì hoãn ra mắt. Đầu năm 2018, Intel tiết lộ rằng các bộ xử lý sẽ bắt đầu xuất xưởng trong năm 2019.
23 Tháng Mười 2018
Khoảng cuối tháng 10/2018, Qualcomm và Ericsson đã công bố thực hiện thành công cuộc gọi qua giao diện vô tuyến (OTA: over-the-air) của thiết bị 5G NR tương thích với tiêu chuẩn kỹ thuật 3GPPRel-15 trong băng tần dưới 6 GHz trên thiết bị có kiểu dáng của smartphone.
23 Tháng Mười 2018
Khoảng cuối tháng 10/2018, Qualcomm đã chính thức giới thiệu nền tảng chipset Snapdragon 675 mới. Chip Snapdragon 675 được tập trung vào trải nghiệm chơi game của người dùng, ngoài ra còn là các tác vụ AI và camera.
23 Tháng Mười 2018
Chiếc smartphone màn hình gập của Samsung đang rất được mong đợi, với thiết kế và công nghệ hoàn toàn đột phá. Khoảng giữa tháng 10/2018, Samsung tiết lộ rằng chiếc smartphone màn hình gập của hãng có thể được ra mắt sớm trong tháng 11/2018, tại sự kiện Samsung Developer Conference.