Hacker Lợi Dụng Tính Năng Find My iPhone Để Mở Khóa MacBook

25 Tháng Chín 201710:00 CH(Xem: 18902)
Hacker Lợi Dụng Tính Năng Find My iPhone Để Mở Khóa MacBook
Hacker Lợi Dụng Tính Năng Find My iPhone Để Mở Khóa MacBook

Trong tháng 09/2017, có rất nhiều người dùng đã bị hacker đột nhập thành công vào hệ thống Macbook để đổi mật mã và đòi tiền chuộc.

 

Thao tác tấn công khá đơn giản, hacker chỉ cần hội nhập vào tài khoản iCloud của người dùng và sử dụng tính năng Find My iPhone. Vì được kết nối với tài khoản và mật mã iCloud của người dùng, tính năng Find My iPhone trên trang iCloud.com có thể dùng để mở khóa một chiếc Macbook chỉ với 2 bước xác thực.

 

Theo điều khoản sử dụng của Apple, khi mất mật mã, người dùng có thể sử dụng tính năng Find My Phone để tìm lại mật mã. Trong trường hợp người dùng vắng mặt, kẻ tấn công thậm chí còn chẳng cần dùng lớp bảo mật thứ hai để thực hiện thao tác.

 

Một số người dùng bị tấn công đã chia sẻ về tình trạng bị tống tiền. Nếu không đưa đủ số tiền yêu cầu, có nguy cơ sẽ vĩnh viễn bị mất hẳn chiếc Macbook. Những tài khoản và mật mã iCloud bị đánh cắp được tìm thấy ở rất nhiều các website, trừ khi người dùng sử dụng server của Apple. Trong số những nạn nhân đã bị tấn công, một số có thói quen để email, tên hội nhập và mật mã cho tất cả các tài khoản. Điều này khiến họ bị suy ra mật mã iCloud dễ dàng.

 

Để tránh khỏi tình trạng bị tấn công Macbook và đòi tiền chuộc, Apple khuyến cáo người dùng nên thay đổi mật mã Apple của mình ngay lập tức, trước khi công ty có thể giải quyết được vấn đề. Người dùng không nên dùng lại bất cứ mật mã nào cho một tài khoản. Tất cả các ứng dụng như 1Password, LastPass, và iCloud Keychain đều nên được sử dụng để lưu trữ mật mã đề phòng trường hợp quên. Trong trường hợp Macbook đã bị hack, người dùng nên liên lạc ngay với Apple để được hỗ trợ sớm nhất.

514Vote
40Vote
310Vote
22Vote
13Vote
3.729
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
17 Tháng Tư 2020
Google cho biết đã phát hiện hơn 18 triệu email độc hại (malware) và lừa đảo (phishing) hàng ngày, liên quan đến Covid-19 chỉ trong tuần qua. Số lượng đứng đầu trong số hơn 240 triệu tin nhắn rác hàng ngày mà Google thấy có liên quan đến dịch bệnh.
17 Tháng Tư 2020
Tổng thống Pháp Emmanuel Macron đã đặt nghi vấn về việc xử lý sự đại dịch Covid-19 của Trung Quốc, cho rằng có những điều "đã xảy ra mà chúng ta không hay biết".
17 Tháng Tư 2020
Thứ Sáu (17/04/2020), Thị trưởng London Sadiq Khan đã kêu gọi chính phủ Anh ra lệnh bắt buộc những người đi lại quanh thủ đô hoặc mua sắm phải đeo khẩu trang.
17 Tháng Tư 2020
Cục Điều tra Liên bang (Federal Bureau of Investigation – FBI) cho biết các tin tặc được hậu thuẫn bởi chính phủ nước ngoài đã xâm nhập vào các công ty đang tiến hành nghiên cứu các phương pháp điều trị Covid-19.
17 Tháng Tư 2020
Tối thứ Năm (16/04/2020), các nhà lập pháp thuộc đảng Cộng hòa Mỹ đã lặp lại lời chỉ trích của Tổng thống Donald Trump đối với Tổ chức Y tế Thế giới WHO, với một số ý kiến đề nghị ông từ chối viện trợ cho đến khi tổng giám đốc WHO từ chức
17 Tháng Tư 2020
Ngoại trưởng Dominic Raab cảnh báo rằng Anh sẽ khó có thể tiếp tục quan hệ “thương mại như bình thường” với Trung Quốc sau khi đại dịch Covid-19 qua đi.