Các nhà nghiên cứu tại Đại học Erlangen, Đức, đã tìm ra một biện pháp nhằm bẻ mật khẩu hotspot (tạo kết nối Internet tới 3G/4G thông qua Wi-Fi) trong vòng 1 phút, khiến thiết bị iOS của bạn dễ dàng bị tấn công.
Apple tự động tạo ra một mật khẩu hotspot cho thiết bị iOS của bạn, chủ yếu nhằm mục đích sử dụng thuận tiện: Đôi khi sử dụng luôn mật khẩu mặc định này còn tiện lợi hơn là sử dụng mật khẩu do chính bạn nghĩ ra. Song, bạn nên suy nghĩ kỹ về việc sử dụng mật khẩu mặc định trong tương lai.
Theo một báo cáo mới từ Đại học Erlangen có tên "Tính tiện dụng với bảo mật: Những đánh đổi vĩnh viễn đối với Hotspot trên Apple iOS", mật khẩu mà iOS tự động sinh ra cho bạn bao gồm một từ ngắn đi kèm một dãy số ngẫu nhiên có thể bị bẻ chỉ trong vòng 1 phút.
"Danh sách mật khẩu này bao gồm 52.500 mục, và được sinh ra từ một trò chơi sắp chữ Scrabble có mã nguồn mở", các nhà nghiên cứu cho biết. "Sử dụng danh sách mật khẩu Scrabble này với tấn công dạng từ điển offline, chúng tôi thành công 100% trong việc bẻ khóa bất kỳ mật khẩu hotspot nào do iOS tự sinh ra".
Thậm chí, các nhà nghiên cứu còn phát hiện ra Apple không sử dụng toàn bộ 52.500 từ trong danh sách nói trên mà chỉ sử dụng một phần nhỏ trong số đó. Với sự trợ giúp của 4 GPU (vi xử lý hình ảnh) AMD Radeon 7970, họ có thể bẻ mật khẩu hotspot của iOS trong vòng dưới 50 giây.
Rõ ràng, yêu cầu thiết bị phần cứng (tương tự như nghiên cứu nói trên) là một rào cản khiến cho hacker khó có thể bẻ mật khẩu hotspot iOS của bạn trong một quán cà phê tại địa phương. Hơn thế nữa, vấn đề này có thể được phòng ngừa một cách dễ dàng. Thay vì dùng mật khẩu do iOS tự sinh ra, hãy tự nhập mật khẩu của mình.
Các nhà nghiên cứu cho biết mật khẩu hotspot "nên bao gồm nhiều chữ cái, chữ số và ký tự đặc biệt được sắp xếp theo thứ tự hoàn toàn ngẫu nhiêu", và chúng nên có độ dài hợp lý. Bạn không cần phải nhớ mật khẩu này trên các thiết bị khác – Password Wi-Fi sẽ luôn được lưu lại một cách tự động. Nếu chúng không tự động lưu lại, bạn có thể dễ dàng tìm lại mật khẩu trên thiết bị iOS của mình.
Theo các nhà nghiên cứu, vấn đề này có thể xảy ra với cả các thiết bị Android và Windows Phone chứ không riêng gì iOS.
Tác giả: Theo VnReview
Nguồn tin: http://www.quantrimang.com.vn
Những tin mới hơn
Những tin cũ hơn
Bản dịch tiếng Việt của Giấy phép Công cộng GNU Người dịch Đặng Minh Tuấn <dangtuan@vietkey.net> Đây là bản dịch tiếng Việt không chính thức của Giấy phép Công cộng GNU. Bản dịch này không phải do Tổ chức Phần mềm Tự do ấn hành, và nó không quy định về mặt pháp lý các điều khoản cho các...
Thứ sáu - 08/11/2024 04:05
Số TBMT: IB2400324770-00. Bên mời thầu: TẬP ĐOÀN DẦU KHÍ VIỆT NAM. Đóng thầu: 09:30 19/11/24Thứ sáu - 08/11/2024 04:04
Số TBMT: IB2400467816-01. Bên mời thầu: Ban Quản lý dự án đầu tư xây dựng huyện Gia Lâm. Đóng thầu: 10:00 14/11/24Thứ sáu - 08/11/2024 04:04
Số TBMT: IB2400475104-00. Bên mời thầu: CÔNG TY TRÁCH NHIỆM HỮU HẠN TƯ VẤN ĐẤU THẦU XÂY LẮP KK. Đóng thầu: 09:00 18/11/24Thứ sáu - 08/11/2024 04:04
Số TBMT: IB2400475304-00. Bên mời thầu: CHI NHÁNH PHÁT ĐIỆN DẦU KHÍ - TẬP ĐOÀN DẦU KHÍ VIỆT NAM. Đóng thầu: 14:00 29/11/24Thứ sáu - 08/11/2024 04:03
Số TBMT: IB2400452773-00. Bên mời thầu: CÔNG TY ĐIỆN LỰC HÀ TĨNH - CHI NHÁNH TỔNG CÔNG TY ĐIỆN LỰC MIỀN BẮC. Đóng thầu: 08:00 18/11/24Thứ sáu - 08/11/2024 04:03
Số TBMT: IB2400475035-00. Bên mời thầu: Trung tâm Công nghệ thông tin và Truyền thông tỉnh Gia Lai. Đóng thầu: 09:00 18/11/24Thứ sáu - 08/11/2024 04:03
Số TBMT: IB2400474858-00. Bên mời thầu: Trường Cao đẳng kỹ thuật Phòng Không Không Quân. Đóng thầu: 09:00 15/11/24Thứ sáu - 08/11/2024 04:03
Số TBMT: IB2400443601-00. Bên mời thầu: CÔNG TY TRÁCH NHIỆM HỮU HẠN MỘT THÀNH VIÊN THÔNG TIN ĐIỆN TỬ HÀNG HẢI VIỆT NAM. Đóng thầu: 08:30 18/11/24Thứ sáu - 08/11/2024 04:02
Số TBMT: IB2400475245-00. Bên mời thầu: CỤC 75 - TỔNG CỤC II - BỘ QUỐC PHÒNG. Đóng thầu: 11:00 15/11/24Thứ sáu - 08/11/2024 04:02
Số TBMT: IB2400472987-00. Bên mời thầu: Trung tâm Y tế huyện Thăng Bình. Đóng thầu: 15:00 15/11/24Thứ sáu - 08/11/2024 04:04
Số KHLCNT: PL2400263836-00. Chủ đầu tư: Phòng Giáo dục và Đào tạo huyện Văn Quan. Ngày đăng tải: 10:04 08/11/24Thứ sáu - 08/11/2024 04:04
Số KHLCNT: PL2400263918-00. Chủ đầu tư: Ngân hàng Nông nghiệp và Phát triển Nông thôn Việt Nam - Chi nhánh Bắc Quảng Bình. Ngày đăng tải: 10:04 08/11/24Thứ sáu - 08/11/2024 04:04
Số KHLCNT: PL2400263849-00. Chủ đầu tư: Cục Cảnh sát quản lý tạm giữ, tạm giam và thi hành án hình sự tại cộng đồng. Ngày đăng tải: 10:04 08/11/24Thứ sáu - 08/11/2024 04:04
Số KHLCNT: PL2400263890-00. Chủ đầu tư: Ban Quản lý Dịch vụ công ích thành phố Nha Trang. Ngày đăng tải: 10:04 08/11/24Thứ sáu - 08/11/2024 04:04
Số KHLCNT: PL2400263893-00. Chủ đầu tư: Bảo tàng tỉnh Vĩnh Long. Ngày đăng tải: 10:04 08/11/24