Lỗi Bảo Mật Nghiêm Trọng Khiến iPhone Có Thể Bị Kiểm Soát Hoàn Toàn Qua WiFi

02 Tháng Mười Hai 202011:30 CH(Xem: 13486)
Lỗi Bảo Mật Nghiêm Trọng Khiến iPhone Có Thể Bị Kiểm Soát Hoàn Toàn Qua WiFi
Lỗi Bảo Mật Nghiêm Trọng Khiến iPhone Có Thể Bị Kiểm Soát Hoàn Toàn Qua WiFi

Một lỗi bảo mật lớn cho phép kẻ tấn công kiểm soát toàn bộ iPhone từ xa trong phạm vi WiFi. Hacker sẽ có thể tải về toàn bộ dữ liệu trên iPhone, thậm chí là kích hoạt camera lẫn microphone của máy để theo dõi người dùng trong thời gian thực.

Lỗ hổng bảo mật không đơn thuần là một nguy cơ về mặt lý thuyết. Một nhà nghiên cứu bảo mật nhiều năm kinh nghiệm của Google đã kiểm chứng bằng cách tự tay chiếm quyền kiểm soát từ xa một chiếc iPhone dùng chung mạng WiFi nhưng đặt ở một phòng khác.

Lỗ hổng bảo mật được phát hiện bởi Ian Beer, nhà nghiên cứu thuộc Google Project Zero. Project Zero là dự án được Google lập nên để phát hiện các lỗ hổng bảo mật và thông báo cho các công ty biết trước khi kẻ xấu phát hiện ra và tìm cách lợi dụng chúng. Nhà sáng lập ra Project Zero, Chris Evans, nói rằng điều đáng sợ về lỗ hổng mới là nó hoạt động mà không cần bất kỳ tương tác người dùng nào, và cũng không để lại bất kỳ dấu vết nào giúp nạn nhân biết quyền riêng tư của họ đã bị xâm phạm.

Ian Beer mô tả: "Cuộc tấn công đơn giản như kiểu ta đang đi trên đường, điện thoại đặt trong túi, và qua WiFi, có kẻ nào đó đột nhập vào bằng cách gửi đi một vài gói dữ liệu WiFi ác ý"

Dù vậy, Beer cũng cho biết thêm chưa tìm thấy bất kỳ bằng chứng nào về việc lỗ hổng từng bị lợi dụng bởi các hacker, và sẽ vẫn để cho Apple một ít thời gian để vá lỗi trước khi chia sẻ sâu hơn chi tiết vấn đề.

Làm thế nào lỗ hổng lại cho phép kiểm soát iPhone từ xa mà không cần tiếp cận với nó, và cũng không cần tương tác với giao diện người dùng? Vì lỗi nằm ở một giao thức mạng gọi là Apple Wireless Direct Link (AWDL). Và AWDL có thể làm rất nhiều thứ - bao gồm gửi ảnh hay tập tin bất kỳ chứa trên iPhone.

Beer giải thích: "AWDL là một giao thức mạng mesh độc quyền của Apple, được thiết kế để cho phép các thiết bị Apple như iPhone, iPad, Mac và Apple Watch thiết lập nên các mạng mesh peer-to-peer ad-hoc với nhau. Nếu bạn sở hữu một thiết bị Apple, có khả năng bạn đang tạo ra, hoặc kết nối với các mạng mesh tạm thời đó nhiều lần mỗi ngày mà chẳng hề nhận ra. Nếu từng sử dụng Airdrop, stream nhạc đến Homepod hay Apple TV qua Airplay, hoặc sử dụng iPad như màn hình phụ với chức năng Sidecar, thì người dùng đang dùng AWDL. Và kể cả nếu không dùng những tính năng đó, nếu có người đang đứng quanh người dùng, có khả năng thiết bị của họ đã tham gia vào mạng mesh AWDL mà họ đang sử dụng"


Beer còn đăng tải một bài viết khá dài và dày đặc các thông tin kỹ thuật trên blog của mình về quá trình phát hiện ra lỗ hổng. Mọi chuyện bắt đầu vào năm 2018.

Một trong các biện pháp bảo mật của Apple là lược bỏ các biểu tượng trong tên chức năng khỏi iOS, do đó không ai biết chúng làm gì. Nhưng vào năm 2018, Apple tung ra một bản iOS beta mà không thực hiện điều đó. Việc tên gọi các chức năng bị lộ đã vô tình cung cấp cho nhà nghiên cứu Google khá nhiều thông tin thú vị, trong đó có một chức năng làm anh đặc biệt lưu ý.

Anh kể: "Tên chức năng là: IO80211AWDLPeer::parseAwdlSyncTreeTLV. Vào thời điểm đó, tôi không biết AWDL là gì. Nhưng tôi biết TLV (Type, Length, Value) thường được sử dụng để chuyển các tập lệnh đến dữ liệu, và việc phân tích một TLV có thể cho thấy nó được chuyển đến từ một nơi nào đó không đáng tin. Và 80211 là dấu hiệu cho thấy có gì đó liên quan đến WiFi"

Sau khi tìm trên Google và khám phá ra AWDL là gì, Beer biết rằng cuộc tấn công bằng cách lợi dụng lỗ hổng sẽ diễn ra thế nào. Anh đã tạo ra được dữ liệu AWDL giả có thể yêu cầu bất kỳ iPhone nào nằm trong phạm vi WiFi phải phản hồi.

Quy trình thực hiện việc đó khiến khá nhiều người sửng sốt. Anh mất 6 tháng để vượt qua lần lượt mọi rào cản gặp phải. Anh cuối cùng đã thành công trong việc kiểm soát một chiếc iPhone 11 Pro đặt trong phòng bên cạnh. Người dùng có thể xem đoạn video demo bên dưới, trong đó có sử dụng một chiếc Raspberry Pi và một vài adapter WiFi khá bình thường, kiểm soát bởi một chiếc MacBook Air.

Ian Beer cũng chính là nhà nghiên cứu từng miêu tả chi tiết một trong những lỗ hổng lớn nhất mà hacker có thể lợi dụng để tấn công người dùng iPhone thông qua các website bị hack để phát tán malware iOS.

50Vote
40Vote
33Vote
22Vote
12Vote
2.17
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
08 Tháng Mười Hai 2018
Khoảng đầu tháng 12/2018, Pete Lau, CEO của One Plus cho biết việc tích hợp công nghệ 5G vào smartphone sẽ khiến giá của các sản phẩm tăng từ 200 - 300 USD. Xét đến việc One Plus vốn nổi tiếng với các dòng smartphone cấu hình mạnh giá hợp lý cũng thừa nhận vấn đề, người dùng có lẽ nên chuẩn bị tinh thần trước mức giá rất cao của các smartphone 5G sẽ ra mắt vào năm 2019.
07 Tháng Mười Hai 2018
Khoảng đầu tháng 12/2018, cùng với việc ra mắt bộ xử lý 7nm đầu tiên cho Windows PC, Qualcomm cũng thông báo đang hợp tác với Mozilla để ra mắt một phiên bản Firefox tương thích với các máy tính Windows chạy trên kiến trúc ARM của Snapdragon. Phiên bản Firefox 64-bit mới sẽ được tối ứu để có hiệu năng tốt hơn khi chạy trên các máy tính ARM.
07 Tháng Mười Hai 2018
Khoảng đầu tháng 12/2018, tai nạn ở New Jersey một lần nữa báo động về tính an toàn trong môi trường làm việc của Amazon. Cụ thể, 24 nhân viên tại một nhà kho Amazon ở New Jersey đã được đưa đến bệnh viện sau khi một robot vô tình đâm thủng một hộp thuốc chống muỗi.
07 Tháng Mười Hai 2018
Đến gần giữa tháng 12/2018, Sao Chổi 46P Wirtanen như đang treo trên bầu trời đầy sao, bên trên tháp chuông của một nhà thờ La Mã. Trong bức tranh toàn cảnh theo chiều dọc, một loạt các lớp phơi sáng kỹ thuật số chụp lại ngôi sao chổi sáng xanh vào ngày 03/12/2018 từ Sant Llorenc de la Muga, Girona, Catalonia, Tây Ban Nha. Với chu kỳ quỹ đạo hiện nay khoảng 5.4 năm, điểm cận nhật của sao chổi định kỳ, điểm tiếp cận gần Mặt trời nhất của nó, là vào ngày 12/12/2018.
07 Tháng Mười Hai 2018
Hồi tháng 09/2018, một số nguồn tin cho rằng chiếc smartphone màn hình gập của Samsung vào năm 2019 sẽ không trang bị kính cường lực Gorilla Glass. Nếu xem thời đại của smartphone bắt đầu với việc ra mắt iPhone đời đầu năm 2007, Gorilla Glass đã có mặt ngay từ những ngày đầu tiên. Corning có thể đối phó với việc màn hình smartphone ngày càng có kích thước lớn hơn, nhưng màn hình gập lại là một vấn đề hoàn toàn khác.
07 Tháng Mười Hai 2018
Risto Siilasmaa là chủ tịch Nokia, tính đến tháng 12/2018, công ty đã rất khác và nhỏ hơn nhiều so với năm 2008 khi ông về làm giám đốc. Và tất cả mọi sự lao dốc của Nokia đều diễn ra ở một "sân khấu" mà ít ai có thể ngờ tới: một phòng họp ở Phần Lan. Trong cuốn sách mới của mình có tựa là “Transforming Nokia: The Power of Paranoid Optimism to Lead Through Colossal Change”, Siilasmaa đã chia sẻ về cách Nokia đã bị đá khỏi thị trường mà hãng từng nắm vị trí dẫn đầu, và làm sao công ty có thể hồi sinh chính mình.