30/09/2013 15:19 GMT+7

Hacker tiếp tục qua mặt Touch ID trên iOS 7.0.2

PHONG VÂN
PHONG VÂN

TTO - Ngày 29-9, nhóm hacker Iran tuyên bố đã "qua mặt" bộ quét dấu vân tay trong iPhone 5S, có thể mở khóa iPhone với nhiều dấu vân tay, kể cả phiên bản iOS 7.0.2 vừa được Apple phát hành ba ngày.

Phóng to
Touch ID trên iPhone 5S là một thách thức thú vị đối với hacker và các chuyên gia bảo mật - Ảnh minh họa: Internet

Đây là "tin xấu" thứ hai giội vào Apple khi "Quả táo cắn dở" tuyên bố về chức năng Touch ID "dấu vân tay là mã bảo mật tốt nhất trên thế giới. Nó luôn luôn theo bạn và không có cái thứ hai giống vậy" (theo website Apple) và chỉ sau vài ngày Apple phát hành phiên bản cập nhật bảo mật iOS 7.0.2.

Touch ID là chức năng bảo mật dấu vân tay được Apple giới thiệu trong phiên bản iPhone 5S qua nút Home trên thân máy, thay thế cho dạng mã mật khẩu (Passcode) được dùng trước nay. Người dùng iPhone 5S phải dùng Touch ID để mở khóa màn hình, hay chứng thực quyền để mua sắm ứng dụng, game, sách, nhạc hay phim trên iTunes hoặc Apple App Store. Tuy nhiên, Touch ID chỉ cho phép tối đa 5 lần nhận diện sai, xem để biết cụ thể cách dùng.

Khi người dùng bị mất iPhone, họ có thể xóa sạch dữ liệu trên thiết bị từ xa qua dịch vụ Find My iPhone tích hợp sẵn trong hệ điều hành iOS. Ngoài ra, nếu cẩn thận sao lưu định kỳ dữ liệu trước đó, người dùng có thể khôi phục toàn bộ dữ liệu lên iPhone khác qua dịch vụ "đám mây" iCloud.

Ngày 26-9, Apple phát hành bản cập nhật iOS 7.0.2 sau hơn một tuần ra mắt, nhằm khắc phục lỗi "qua mặt" mã bảo mật (passcode) ở giao diện khóa màn hình (lock screen). Lỗi này được phát hiện chỉ sau vài giờ Apple phát hành rộng rãi bản iOS 7, có thể bị bất kỳ ai khai thác để mở các ứng dụng và dữ liệu của người dùng mà không gặp trở ngại về passcode.

Kế tiếp, trong tuần trước, nhóm hacker Đức (Chaos Computer Club - CCC) trình diễn chiêu "đánh lừa" Touch ID bằng ảnh dấu vân tay độ phân giải cao. Ngoài ra, một khám phá khác cho thấy Touch ID không chỉ được thiết kế để quét dấu vân tay trên ngón tay, mà còn có thể quét một số thành phần cơ thể khác.

Quay lại với nhóm hacker Iran, gồm Bashir Khoshnevis, Mohsen Lotfi, Shayan Khabazian cùng các thành viên khác điều hành blog i-Phone.ir. Ý tưởng chính của nhóm là "không có hai dấu vân tay giống nhau" nên dùng mẹo "thiết lập một hỗn hợp quét nhiều dấu vân tay" của 5-6 người cho một chiếc iPhone 5S, và mỗi dấu vân tay đó đều được cho phép mở khóa điện thoại.

Các hacker có thể "huấn luyện" iPhone của nạn nhân nhận dạng được dấu vân tay của mình như của chủ nhân (Xem video bên dưới).

Video trình diễn "qua mặt" Touch ID của nhóm hacker Iran - Nguồn: YouTube

Theo Apple, tỉ lệ "nhận diện sai" của Touch ID ở mức 1/ 50.000, do Touch ID không được thiết kế để sao chụp những dấu vân tay ở chế độ nghiêm ngặt. Nó quét dấu vân tay trên một độ phân giải rất cao (2400 dpi) và khớp các phần nổi để mở khóa nhanh hơn.

Thành viên nhóm hacker Iran cho biết đã thử nghiệm "đánh lừa" Touch ID thành công nhiều lần kể cả khi đã cập nhật lên iOS 7.0.2.

PHONG VÂN

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Khi AI ngày một giỏi, nhân viên cần làm gì để 'sinh tồn'?

Bạn từng nghĩ mình viết tốt, có gu, biết lập trình, thiết kế ổn. Rồi AI viết hay hơn, chỉnh ảnh đẹp hơn, code logic chuẩn hơn. Và thế là bạn bắt đầu tự hỏi: Khi mọi thứ đều có AI làm giỏi hơn, rốt cuộc bạn giỏi điều gì?

Khi AI ngày một giỏi, nhân viên cần làm gì để 'sinh tồn'?

Bất ngờ trí tuệ nhân tạo giúp nuôi ong

Tại nhiều quốc gia, nghề nuôi ong đang chuyển mình với công nghệ cảm biến và trí tuệ nhân tạo. Chỉ cần xem điện thoại, người nuôi biết hết những gì xảy ra bên trong tổ ong.

Bất ngờ trí tuệ nhân tạo giúp nuôi ong

Google giới thiệu Android XR, nền tảng dành riêng cho kính thực tế ảo và tăng cường

Google chính thức hé lộ Android XR, một nền tảng dành riêng cho thiết bị thực tế ảo và tăng cường, được kỳ vọng sẽ định hình lại cách chúng ta làm việc, giải trí và kết nối với thế giới ảo, bắt đầu từ cuối năm 2025.

Google giới thiệu Android XR, nền tảng dành riêng cho kính thực tế ảo và tăng cường

Chuyến xe công nghệ mang 5G đến tận tay người dân miền Tây

Không chỉ phổ cập mạng tốc độ cao, Viettel còn mang đến trải nghiệm số sống động cho người dân miền Tây ngay tại chợ, trường học, công viên và khu dân cư.

Chuyến xe công nghệ mang 5G đến tận tay người dân miền Tây

Microsoft cắt giảm hàng ngàn việc làm, dồn sức đầu tư cho AI

Đợt cắt giảm việc làm sắp tới của Microsoft là một minh chứng rõ ràng cho tác động chuyển đổi của trí tuệ nhân tạo (AI).

Microsoft cắt giảm hàng ngàn việc làm, dồn sức đầu tư cho AI

Midjourney ra mắt AI tạo video cạnh tranh Veo 3, Sora

Midjourney, một trong những start-up tạo hình ảnh AI phổ biến nhất, vừa ra mắt mô hình tạo video AI được mong đợi từ lâu của mình, V1, đánh dấu bước tiến quan trọng của công ty trong thị trường video AI đầy tiềm năng.

Midjourney ra mắt AI tạo video cạnh tranh Veo 3, Sora
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar