Bài liên quan
Hacker với bí danh Pr0x13 vừa tung lên diễn đàn GitHub một công cụ mang tên iDict với lời quảng cáo có thể bẻ khóa bất kỳ tài khoản Apple iCloud nào của người dùng.
Trang Security Affairs cũng như nhiều diễn đàn về bảo mật đều có cùng nhận định rằng iDict đã khai thác thành công một lỗi kỹ thuật tồn tại trên hạ tầng bảo mật của dịch vụ iCloud để từ đó qua mặt bộ đếm kiểm soát hạn chế đăng nhập cũng như tính năng xác thực 2 bước vốn được Apple thiết kế đặc biệt nhằm chống lại các hành vi tấn công (hack) tài khoản.
Trên GitHub, thành viên Pr0x13 quảng cáo rằng iDict có hiệu quả 100% và rất dễ để sử dụng phương thức này để "bẻ khóa" thông tin đăng nhập của bất kỳ tài khoản iCloud cá nhân nào.
Dịch vụ Apple iCloud từng là nạn nhân của một vụ rò rỉ thông tin người dùng với nạn nhân là nhiều diễn viên nổi tiếng.
Theo trang tin TheHackerNews, hiện trong thư viện của công cụ Dict có tổng cộng 500 mật khẩu, và điều đó có nghĩa là công cụ này sẽ có 500 cơ hội cho mỗi tài khoản cần truy cập trái phép. Do đó, nếu mật khẩu của một người dùng iCloud nào đó nằm trong danh sách của iDict thì xem ra rủi ro bị hack là gần như tuyệt đối.
Thành viên Pr0x13 cũng cho biết mục đích duy nhất của mình khi phát hành công cụ iDict chỉ nhằm cảnh báo Apple về lỗ hổng nói trên, để từ đó hãng này có cách khắc phục càng sớm càng tốt. Chưa dừng lại ở đó, Pr0x13 khẳng định bản thân chưa từng sử dụng iDict để hack bất kỳ tài khoản iCloud nào.
Tuyên bố mới nhất này của Pr0x13 được giới phân tích đánh giá là khá "nặng ký" bởi dịch vụ Apple iCloud hồi cuối năm 2014 từng hứng chịu một đợt rò rỉ ảnh nude đầy tai tiếng.
Khi đó, rất nhiều diễn viên ngôi sao tại Hollywood như Kim Kardashian, Vanessa Hudgens, Jennifer Lawrence, Rihanna, Kristin Dunst và Kate Upton đã bị giới hacker đánh cắp tài khoản iCloud và sau đó chúng phát tán những hình ảnh nhạy cảm lấy trộm từ tài khoản iCloud của nạn nhân.
Theo Pcworld
Related Posts
- Trang mạng của chính phủ Mỹ tại Ohio bị tin tặc ủng hộ IS tấn công27 Jun 20170
Ảnh minh họa. (Nguồn: origin-nyi.thehill.com) Theo THX, truyền thông Mỹ đưa tin ngày 25/6, một vài ...Read more »
- Cảnh báo nguy cơ máy tính bị tấn công mạng khi xem phim có phụ đề26 May 20170
Ảnh minh họa. (Nguồn: AP) Hàng triệu người dùng máy tính trên thế giới đang đứng trước mối đe dọa v...Read more »
- Phát hiện lỗ hổng an ninh mạng đe dọa hàng chục nghìn máy tính26 May 20170
Nhân viên Cơ quan An ninh và Internet Hàn Quốc điều tra và ngăn chặn các vụ tấn công mạng ở Seoul n...Read more »
- Chuyên gia Australia: Triều Tiên tấn công mạng đáng sợ hơn tên lửa24 May 20170
Nhân viên theo dõi sự phát tán của mã độc WannaCry tại Cơ quan an ninh mạng Hàn Quốc ở Seoul ngày 1...Read more »
- Hàn Quốc thành lập cơ quan tham vấn chính sách về WannaCry24 May 20170
Theo Yonhap, Chính phủ Hàn Quốc ngày 23/5 thông báo, Hàn Quốc đã thành lập một cơ quan tham vấn ch...Read more »
- “Thuốc đặc trị” cho biến thể của virus tống tiền WannaCry22 May 20170
Ảnh chỉ có tính minh họa. (Nguồn: tacnetsol.com) Sáng 19/5, phần mềm chống mã hóa dữ liệu CMC Crypt...Read more »
Subscribe to:
Post Comments (Atom)
Post a Comment
Click to see the code!
To insert emoticon you must added at least one space before the code.