Thứ Sáu, 20 tháng 9, 2013

Bảo mật vân tay trên iPhone tài năng 5S trở nên ‘phần thưởng’ cho hacker.

Các hacker chỉ cần quay một đoạn phim, chứng minh được bằng cách nào đó họ có thể lấy được dấu vân tay người dùng, từ đó sao chép và dùng để “qua mặt” tính năng bảo mật vân tay trên thiết bị

Bảo mật vân tay trên iPhone 5S trở thành ‘phần thưởng’ cho hacker

Dựa trên những gì được tiết lộ đến nay, các chuyên gia cho rằng về căn bản sẽ rất khó để “đánh lừa” chức năng cảm biến vân tay trên iPhone 5S. Nhưng một khi đã thành công, họ có thể truy cập vào kho dữ liệu dồi dào được lưu trữ trên iPhone của người dùng, từ đó, dễ dàng mua vận dụng từ iTunes và App Store.

000 USD tiền mặt, những chai rượu Bourbon và Tequila cùng nhiều phần thưởng giá trị khác. Trước sự tự tín của “Táo khuyết”, HD Moore - một chuyên gia hacker nổi danh, cũng là trưởng nhóm nghiên cứu của nhà sinh sản phần mềm bảo mật Rapid7 - cho rằng biện pháp bảo vệ này có nghĩa là “bức tường bảo mật” sẽ cao hơn.

Để làm nóng cuộc thi, một nhóm nhà nghiên cứu an ninh cùng một công ty đầu tư mạo hiểm đã đưa ra giải thưởng cho người hack được trước các đối thủ. Tính năng này cũng được xem là bước đột phá trong việc ngăn chặn việc truy cập trái phép từ người khác, với lời bảo đảm từ Apple tuyên bố dữ liệu vân tay của người dùng sẽ không bao giờ được thu thập và lưu trữ trên máy chủ của hãng, hay sao lưu vào iCloud mà sẽ được lưu trữ an toàn trong Secure Enclave bên trong chip A7 - vi xử lý trọng điểm của 5S.

Sau khi dấu vân tay được phân tích để xác định danh tính, người dùng có thể mở khóa thiết bị hoặc mua hàng trên iTunes chỉ bằng cách nhấn ngón tay vào nút home. “Chiến lợi phẩm” bao gồm hơn 13. Kỹ sư bảo mật Charlie Miller, người đã trở nên nổi danh trong giới hacker khi phát hiện những lỗ hổng nghiêm trọng trên iPhone, cũng như phá vỡ bảo mật trong App Store của Apple – cho rằng có thể sẽ mất tới 2 tuần để David Kennedy - từng là nhà phân tích về không gian mạng của Thủy quân lục chiến Hoa Kỳ, hiện đang điều hành công ty tham vấn TrustedSec - hay một số hacker nhân kiệt khác có thể mở khóa thiết bị.

Tuy nhiên, điều đó không có tức là tin tặc chẳng thể phá vỡ chúng.

Không có nhận xét nào:

Đăng nhận xét