Một thiết bị có khả năng bẻ khóa iPhone ngay cả trên hệ điều hành iOS mới nhất vừa được một startup công bố. Đây là dấu hỏi lớn cho bảo mật điện thoại.
Thiết bị có khả năng bẻ khóa iPhone
Tên của thiết bị có khả năng bẻ khóa iPhone này là GrayKey, được đặt theo tên của đơn vị làm ra nó là Grayshift – một công ty starup được vận hành bởi một số cựu nhân viên cơ quan tình báo Mỹ và cựu kỹ sư bảo mật của Apple.
GrayKey là một công cụ có thể sử dụng để bẻ khóa mọi loại pass trên iPhone. Nó đơn thuần là một khối hộp màu đen, bên ngoài có 2 đầu cáp lightning dùng để kết nối với 2 iPhone cùng lúc. Tuy nhiên, “sức mạnh” của nó thì không hề đơn giản như thiết kế bên ngoài ấy.
Chân dung GrayKey - thiết bị có khả năng bẻ khóa iPhone
GrayKey có khả năng trích xuất toàn bộ hệ thống tập tin từ một chiếc iPhone và tiến hành tấn công bẻ khoá theo phương thức brute-force đối với từng chiếc iPhone một. Tùy vào độ khó của mật khẩu mà thời gian bẻ khóa sẽ thay đổi, có thể kéo dài từ khoảng 6 giờ đến vài ba ngày. Trước đó, bạn chỉ cần cắm iPhone trong 2 phút thôi. Sau khi bị mở khóa, màn hình iPhone sẽ có nền đen chứa passcode mà công cụ đã tìm ra.
Công cụ này được bán ra với 2 loại, 1 loại giới hạn 300 lần bẻ khóa, có yêu cầu kết nối Internet, giá 15.000 USD (khoảng 341 triệu đồng) và 1 loại không giới hạn, không yêu cầu kết nối Internet với giá cao gấp đôi.
GrayKey là nguy cơ cho hacker tấn công?
GrabKey không chỉ có sức mạnh bẻ khóa mà còn có thể backup mọi nội dung của máy vào chiếc hộp cảu nó. Người ta cũng đã từng dùng GrayKey bẻ khóa và backup dữ liệu của chiếc iPhone X chạy iOS 11.2.5 mới nhất. Dữ liệu trong hộp GrayKey có thể trích xuất ra khi kết nối hộp với máy tính.
Người dùng iPhone đang phải đối mặt với nguy cơ tấn công bảo mật
Chắc chắn là việc ra đời của GrayKey sẽ làm dấy lên nghi ngại về việc hacker sử dụng nó vào mục đích xấu. Hiện nay, Apple đã biết đến sự có mặt của thiết bị có khả năng bẻ khóa iPhone này và đang làm việc để vá lỗ hổng bảo mật. Hy vọng trong thời gian sớm nhất Táo Khuyết sẽ tung ra bản cập nhật mới an toàn nhất cho người dùng.