Trang web có thể lấy mã khóa của bạn và cách Apple sửa lỗi đó

Tin tặc đang ngày càng quản lý theo nhiều cách kỳ lạ hơn để lấy mã khóa ra khỏi thiết bị của chúng ta, như bạn đã biết, việc mã hóa iPhone bằng mã khóa giúp nó có khả năng chống lại các cuộc tấn công cao, nhưng không phải là không thể thực hiện được. Trong trường hợp này, Các nhà nghiên cứu đã cho Apple thấy rằng họ có thể bẻ khóa mã khóa bằng cách sử dụng các cảm biến chuyển động của iPhone. Đối mặt với phát hiện như vậy, Apple không còn cách nào khác là phải cúi đầu và tung ra một bản vá bảo mật có tính đến cách các trang web truy cập vào phần cứng iPhone mà không yêu cầu quyền.

nhóm nghiên cứu Engadget Hoa Kỳ đã quyết định kể một giai thoại gây tò mò liên quan đến bảo mật ở Cupertino, như chúng tôi đã nói trong phần giới thiệu, các nhà nghiên cứu từ Vương quốc Anh đã cho Apple thấy cách một trang web độc hại có thể tận dụng các cảm biến chuyển động của iPhone của chúng tôi để phát hiện 100% thành công những gì. là mã chặn của chúng tôi. Trên thực tế, theo các bài kiểm tra, họ đã giải mã tất cả chúng. Do đó, nhà nghiên cứu Maryam Mehrnezhad muốn nhấn mạnh cách các trang web và ứng dụng có thể truy cập vào cảm biến iPhone của chúng tôi mà không yêu cầu quyền, điều gì đó không xảy ra với các yếu tố như vị trí, cuộn phim hoặc micrô.

Tuy nhiên, Apple đã không để nó bị lạc giữa nhiều khuyến nghị khác, trên thực tế iOS 9.3 đã có một bản vá bảo mật chỉ dành riêng cho kiểu tấn công này vào quyền riêng tư của chúng ta, và đó là bảo mật của chúng tôi chống lại kiểu điều động này luôn là một trong những điểm mạnh của công ty Cupertino, điều mà trước đó chúng ta chỉ có thể hoan nghênh. Tuy nhiên, tội phạm mạng và các loại tội phạm khác sẽ tiếp tục điều tra các phương pháp mới để truy cập thông tin không liên quan đến chúng, để việc sử dụng thiết bị có trách nhiệm sẽ luôn là biện pháp bảo mật tốt nhất.


Theo dõi chúng tôi trên Google Tin tức

Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: AB Internet Networks 2008 SL
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.