Hacker Lợi Dụng Tính Năng Find My iPhone Để Mở Khóa MacBook

25 Tháng Chín 201710:00 CH(Xem: 18791)
Hacker Lợi Dụng Tính Năng Find My iPhone Để Mở Khóa MacBook
Hacker Lợi Dụng Tính Năng Find My iPhone Để Mở Khóa MacBook

Trong tháng 09/2017, có rất nhiều người dùng đã bị hacker đột nhập thành công vào hệ thống Macbook để đổi mật mã và đòi tiền chuộc.

 

Thao tác tấn công khá đơn giản, hacker chỉ cần hội nhập vào tài khoản iCloud của người dùng và sử dụng tính năng Find My iPhone. Vì được kết nối với tài khoản và mật mã iCloud của người dùng, tính năng Find My iPhone trên trang iCloud.com có thể dùng để mở khóa một chiếc Macbook chỉ với 2 bước xác thực.

 

Theo điều khoản sử dụng của Apple, khi mất mật mã, người dùng có thể sử dụng tính năng Find My Phone để tìm lại mật mã. Trong trường hợp người dùng vắng mặt, kẻ tấn công thậm chí còn chẳng cần dùng lớp bảo mật thứ hai để thực hiện thao tác.

 

Một số người dùng bị tấn công đã chia sẻ về tình trạng bị tống tiền. Nếu không đưa đủ số tiền yêu cầu, có nguy cơ sẽ vĩnh viễn bị mất hẳn chiếc Macbook. Những tài khoản và mật mã iCloud bị đánh cắp được tìm thấy ở rất nhiều các website, trừ khi người dùng sử dụng server của Apple. Trong số những nạn nhân đã bị tấn công, một số có thói quen để email, tên hội nhập và mật mã cho tất cả các tài khoản. Điều này khiến họ bị suy ra mật mã iCloud dễ dàng.

 

Để tránh khỏi tình trạng bị tấn công Macbook và đòi tiền chuộc, Apple khuyến cáo người dùng nên thay đổi mật mã Apple của mình ngay lập tức, trước khi công ty có thể giải quyết được vấn đề. Người dùng không nên dùng lại bất cứ mật mã nào cho một tài khoản. Tất cả các ứng dụng như 1Password, LastPass, và iCloud Keychain đều nên được sử dụng để lưu trữ mật mã đề phòng trường hợp quên. Trong trường hợp Macbook đã bị hack, người dùng nên liên lạc ngay với Apple để được hỗ trợ sớm nhất.

514Vote
40Vote
310Vote
22Vote
13Vote
3.729
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
09 Tháng Mười Hai 2020
Hãng dược Mỹ Pfizer và đối tác Đức BioNTech cho biết tài liệu liên quan đến phát triển vaccine của họ bị "truy cập bất hợp pháp" trong cuộc tấn công mạng vào cơ quan quản lý dược phẩm Châu Âu.
09 Tháng Mười Hai 2020
Tất cả 50 tiểu bang và thủ đô Washington đã chứng nhận kết quả bầu cử và cử tri đoàn dự kiến xác nhận tân tổng thống vào đầu tuần thứ 3 của tháng 12/2020.
09 Tháng Mười Hai 2020
FireEye, một trong những công ty an ninh mạng lớn nhất ở Mỹ, cho biết họ tin rằng mình là nạn nhân của một cuộc tấn công do các tin tặc được nhà nước chống lưng
09 Tháng Mười Hai 2020
Trong tuần thứ 2 của tháng 12/2020, Argentina đã thông qua luật thuế tài sản mới nhằm giúp chính phủ chi trả cho vật tư y tế và các chương trình cứu trợ kinh tế trong đại dịch Covid-19.
08 Tháng Mười Hai 2020
Có một lý do tại sao không có màn hình tràn cạnh thật sự trên các thiết bị từ Apple Watch cho đến máy Mac.
08 Tháng Mười Hai 2020
Dù là cổ phiếu, trái phiếu hay bất kì các loại tài sản khác, tiền đang được đổ mạnh vào khu vực Châu Á-Thái Bình Dương, do giới đầu tư đặt cược đây sẽ là khu vực tăng trưởng mạnh nhất khi kinh tế thế giới hồi phục từ đại dịch Covid-19.