Cơ chế bảo mật iOS có vô tình mở cửa hậu cho tin tặc?

Mục đích nghiên cứu của nhóm là khám phá các cơ chế bảo mật để ngăn chặn truy cập trái phép vào dữ liệu trong thiết bị di động, các cách truy cập dữ liệu không được phép và cách cải thiện để ngăn chặn truy cập trái phép. Đối tượng nghiên cứu là iOS và nền tảng Android. Nhà nghiên cứu chính của iOS Maximilian Zinkus cho biết: “Đặc biệt là trên iOS, cơ sở hạ tầng mã hóa nhiều lớp này đã được sử dụng và nó thực sự tốt. Nhưng tôi thực sự ngạc nhiên khi thấy nó chưa được tận dụng vào thời điểm đó”.

Khi iPhone khởi động, tất cả dữ liệu được lưu trữ ở trạng thái “được bảo vệ hoàn toàn”, và người dùng phải mở khóa thiết bị trước khi giải mã bất cứ thứ gì. Mặc dù làm như vậy rất an toàn nhưng nhiều nhà nghiên cứu nhấn mạnh rằng khi thiết bị được mở khóa lần đầu tiên sau khi khởi động lại, một lượng lớn dữ liệu sẽ đi vào trạng thái mà Apple gọi là “được bảo vệ trước trạng thái xác thực người dùng đầu tiên”.

Vì thiết bị hiếm khi khởi động lại nên hầu hết dữ liệu đều ở trạng thái “được bảo vệ với xác thực người dùng đầu tiên”, chứ không phải “được bảo vệ hoàn toàn”. Ưu điểm của trạng thái kém an toàn này là khóa giải mã được lưu trữ trong bộ nhớ truy cập nhanh và có thể được các ứng dụng truy cập nhanh.

Về lý thuyết, tin tặc có thể tìm và sử dụng một số loại lỗ hổng bảo mật nhất định trong hệ thống iOS để nhanh chóng truy cập vào khóa mã hóa trong bộ nhớ, giúp nó giải mã một lượng lớn dữ liệu trong thiết bị. Đây cũng là nguyên lý hoạt động của nhiều công cụ truy cập điện thoại thông minh, chẳng hạn như công cụ truy cập pháp y số Grayshift.

Ngoài bản thân hệ thống iOS, iCloud chuyển một lượng lớn dữ liệu người dùng đến các máy chủ của Apple, những dữ liệu này cũng có thể bị truy cập từ xa bởi tin tặc hoặc cơ quan thực thi pháp luật trái phép. Apple sử dụng bộ xử lý bảo mật SEP để hạn chế nghiêm ngặt những cuộc tấn công đoán mật khẩu, nhưng có bằng chứng cho thấy ít nhất trong năm 2018, tin tặc đã sử dụng công cụ GrayKey để bẻ khóa SEP.

Những kẻ tấn công cần lỗ hổng hệ điều hành cụ thể để lấy dữ liệu và Apple, Google sẽ áp dụng nhiều bản vá khi họ phát hiện ra các lỗ hổng đó, nhưng điều này có thể tránh được bằng cách ẩn các khóa mã hóa sâu hơn.

Matthew Green, một nhà mật mã học tại Đại học Johns Hopkins cho biết: “Điều này thực sự khiến tôi bị sốc vì khi bước vào dự án này, tôi nghĩ rằng những chiếc điện thoại sẽ thực sự bảo vệ được dữ liệu của người dùng, nhưng thực tế lại khác. Cơ chế bảo mật của iOS đang vô tình tạo ra cửa hậu cho tin tặc”. Các nhà nghiên cứu cũng trực tiếp chia sẻ phát hiện của họ và một số lời khuyên kỹ thuật với Apple.

Người phát ngôn của Apple đưa ra tuyên bố công khai: “Các thiết bị của Apple được thiết kế với nhiều lớp biện pháp bảo vệ an ninh để chống lại nhiều mối đe dọa tiềm ẩn khác nhau. Chúng tôi không ngừng nỗ lực để bổ sung những biện pháp mới cho người dùng. Khi lượng thông tin nhạy cảm được lưu trữ trên thiết bị tiếp tục tăng lên, chúng tôi sẽ tiếp tục phát triển thêm một số biện pháp bảo vệ trên phần cứng và phần mềm để bảo vệ dữ liệu của người dùng”.

Ngoài ra, mặc dù nhiều dịch vụ đám mây của Apple quảng cáo việc sử dụng công nghệ mã hóa đầu cuối, nhấn mạnh rằng chỉ người dùng mới có thể truy cập dữ liệu đám mây, nhưng các nhà nghiên cứu phát hiện ra rằng khi sử dụng dịch vụ sao lưu iCloud, tính bảo mật của một số dịch vụ mã hóa nhất định sẽ bị xâm phạm.

Thực tế, nỗ lực bảo mật của Apple chủ yếu tập trung vào việc bảo vệ người dùng khỏi tin tặc, kẻ trộm và tội phạm muốn đánh cắp thông tin cá nhân. Họ cũng chỉ ra rằng những kiểu tấn công được các nhà nghiên cứu nhấn mạnh là rất tốn kém để phát triển, yêu cầu quyền truy cập vật lý vào thiết bị mục tiêu và chỉ có thể hoạt động trước khi Apple phát hành bản vá. Apple cũng nhấn mạnh mục tiêu của họ đối với iOS là cân bằng giữa an toàn và tiện lợi.

Ngược lại, tình hình của nền tảng Android có vẻ phức tạp hơn. Các nhà nghiên cứu phát hiện ra rằng các mẫu Android hàng đầu mới nhất có thể cung cấp cơ chế bảo vệ mạnh mẽ, nhưng sự mất kết nối giữa Google và các nhà sản xuất thiết bị Android dẫn đến tiến độ cập nhật phần mềm không đồng đều, khiến cơ chế kiểm soát bảo mật và quyền riêng tư của hầu hết điện thoại Android không nhất quán.

Phong Vũ

Lý do nhiều đối tác không dám nhắc tên Apple

Lý do nhiều đối tác không dám nhắc tên Apple

Nhiều đối tác của Apple xem việc nhắc tên công ty này là điều cấm kị.

" />

Cơ chế bảo mật iOS có vô tình mở cửa hậu cho tin tặc?

Ngoại Hạng Anh 2025-04-11 07:08:41 74672

Dựa trên tài liệu công khai từ Apple và Google,ơchếbảomậtiOScóvôtìnhmởcửahậuchotintặtrực tiếp bóng đá chelsea bao gồm các báo cáo của cơ quan thực thi pháp luật về việc bỏ qua những tính năng bảo mật di động và phân tích của riêng họ, các nhà mật mã đã đánh giá mức độ an toàn của mã hóa iOS và Android. Nghiên cứu cho thấy mặc dù cơ sở hạ tầng mã hóa trên iOS "nghe có vẻ thực sự tốt", nhưng về cơ bản nó không được sử dụng.

Cơ chế bảo mật iOS có vô tình mở cửa hậu cho tin tặc?

Mục đích nghiên cứu của nhóm là khám phá các cơ chế bảo mật để ngăn chặn truy cập trái phép vào dữ liệu trong thiết bị di động, các cách truy cập dữ liệu không được phép và cách cải thiện để ngăn chặn truy cập trái phép. Đối tượng nghiên cứu là iOS và nền tảng Android. Nhà nghiên cứu chính của iOS Maximilian Zinkus cho biết: “Đặc biệt là trên iOS, cơ sở hạ tầng mã hóa nhiều lớp này đã được sử dụng và nó thực sự tốt. Nhưng tôi thực sự ngạc nhiên khi thấy nó chưa được tận dụng vào thời điểm đó”.

Khi iPhone khởi động, tất cả dữ liệu được lưu trữ ở trạng thái “được bảo vệ hoàn toàn”, và người dùng phải mở khóa thiết bị trước khi giải mã bất cứ thứ gì. Mặc dù làm như vậy rất an toàn nhưng nhiều nhà nghiên cứu nhấn mạnh rằng khi thiết bị được mở khóa lần đầu tiên sau khi khởi động lại, một lượng lớn dữ liệu sẽ đi vào trạng thái mà Apple gọi là “được bảo vệ trước trạng thái xác thực người dùng đầu tiên”.

Vì thiết bị hiếm khi khởi động lại nên hầu hết dữ liệu đều ở trạng thái “được bảo vệ với xác thực người dùng đầu tiên”, chứ không phải “được bảo vệ hoàn toàn”. Ưu điểm của trạng thái kém an toàn này là khóa giải mã được lưu trữ trong bộ nhớ truy cập nhanh và có thể được các ứng dụng truy cập nhanh.

Về lý thuyết, tin tặc có thể tìm và sử dụng một số loại lỗ hổng bảo mật nhất định trong hệ thống iOS để nhanh chóng truy cập vào khóa mã hóa trong bộ nhớ, giúp nó giải mã một lượng lớn dữ liệu trong thiết bị. Đây cũng là nguyên lý hoạt động của nhiều công cụ truy cập điện thoại thông minh, chẳng hạn như công cụ truy cập pháp y số Grayshift.

Ngoài bản thân hệ thống iOS, iCloud chuyển một lượng lớn dữ liệu người dùng đến các máy chủ của Apple, những dữ liệu này cũng có thể bị truy cập từ xa bởi tin tặc hoặc cơ quan thực thi pháp luật trái phép. Apple sử dụng bộ xử lý bảo mật SEP để hạn chế nghiêm ngặt những cuộc tấn công đoán mật khẩu, nhưng có bằng chứng cho thấy ít nhất trong năm 2018, tin tặc đã sử dụng công cụ GrayKey để bẻ khóa SEP.

Những kẻ tấn công cần lỗ hổng hệ điều hành cụ thể để lấy dữ liệu và Apple, Google sẽ áp dụng nhiều bản vá khi họ phát hiện ra các lỗ hổng đó, nhưng điều này có thể tránh được bằng cách ẩn các khóa mã hóa sâu hơn.

Matthew Green, một nhà mật mã học tại Đại học Johns Hopkins cho biết: “Điều này thực sự khiến tôi bị sốc vì khi bước vào dự án này, tôi nghĩ rằng những chiếc điện thoại sẽ thực sự bảo vệ được dữ liệu của người dùng, nhưng thực tế lại khác. Cơ chế bảo mật của iOS đang vô tình tạo ra cửa hậu cho tin tặc”. Các nhà nghiên cứu cũng trực tiếp chia sẻ phát hiện của họ và một số lời khuyên kỹ thuật với Apple.

Người phát ngôn của Apple đưa ra tuyên bố công khai: “Các thiết bị của Apple được thiết kế với nhiều lớp biện pháp bảo vệ an ninh để chống lại nhiều mối đe dọa tiềm ẩn khác nhau. Chúng tôi không ngừng nỗ lực để bổ sung những biện pháp mới cho người dùng. Khi lượng thông tin nhạy cảm được lưu trữ trên thiết bị tiếp tục tăng lên, chúng tôi sẽ tiếp tục phát triển thêm một số biện pháp bảo vệ trên phần cứng và phần mềm để bảo vệ dữ liệu của người dùng”.

Ngoài ra, mặc dù nhiều dịch vụ đám mây của Apple quảng cáo việc sử dụng công nghệ mã hóa đầu cuối, nhấn mạnh rằng chỉ người dùng mới có thể truy cập dữ liệu đám mây, nhưng các nhà nghiên cứu phát hiện ra rằng khi sử dụng dịch vụ sao lưu iCloud, tính bảo mật của một số dịch vụ mã hóa nhất định sẽ bị xâm phạm.

Thực tế, nỗ lực bảo mật của Apple chủ yếu tập trung vào việc bảo vệ người dùng khỏi tin tặc, kẻ trộm và tội phạm muốn đánh cắp thông tin cá nhân. Họ cũng chỉ ra rằng những kiểu tấn công được các nhà nghiên cứu nhấn mạnh là rất tốn kém để phát triển, yêu cầu quyền truy cập vật lý vào thiết bị mục tiêu và chỉ có thể hoạt động trước khi Apple phát hành bản vá. Apple cũng nhấn mạnh mục tiêu của họ đối với iOS là cân bằng giữa an toàn và tiện lợi.

Ngược lại, tình hình của nền tảng Android có vẻ phức tạp hơn. Các nhà nghiên cứu phát hiện ra rằng các mẫu Android hàng đầu mới nhất có thể cung cấp cơ chế bảo vệ mạnh mẽ, nhưng sự mất kết nối giữa Google và các nhà sản xuất thiết bị Android dẫn đến tiến độ cập nhật phần mềm không đồng đều, khiến cơ chế kiểm soát bảo mật và quyền riêng tư của hầu hết điện thoại Android không nhất quán.

Phong Vũ

Lý do nhiều đối tác không dám nhắc tên Apple

Lý do nhiều đối tác không dám nhắc tên Apple

Nhiều đối tác của Apple xem việc nhắc tên công ty này là điều cấm kị.

本文地址:http://member.tour-time.com/news/57b699603.html
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

全站热门

Nhận định, soi kèo Atletico GO vs Athletic Club, 05h00 ngày 8/4: Bắt nạt ‘lính mới’

Top thực phẩm bạn nên ăn để thận khỏe - 1

Uống đủ nước giúp thận hoạt động hiệu quả Ảnh minh họa: H.L).

 Nước là thức uống quan trọng nhất cho cơ thể. Các tế bào sử dụng nước để vận chuyển chất độc vào máu. Sau đó, thận sử dụng nước để lọc các chất độc này ra ngoài và tạo ra nước tiểu để vận chuyển chúng ra khỏi cơ thể.

Chúng ta có thể hỗ trợ các chức năng này của cơ thể bằng cách uống nước.

Cơ thể hàng ngày cần khoảng 2-2,5 lít nước từ thực phẩm và đồ uống để bù lại lượng nước mất qua các con đường khác nhau. Tỷ lệ hai phần ba lượng nước do đồ uống cung cấp, phần còn lại do thực phẩm khác cung cấp.  Nhu cầu nước phụ thuộc vào trọng lượng cơ thể, hoạt động thể lực.

Cá béo

Top thực phẩm bạn nên ăn để thận khỏe - 2

Cá béo giàu omega-3 cũng là thực phẩm tốt cho thận (Ảnh minh họa: N.Phương).

Cá hồi, cá ngừ và các loại cá béo nước lạnh khác có nhiều axit béo omega-3 có thể có lợi cho bất kỳ chế độ ăn kiêng nào.

Cơ thể không thể tạo ra axit béo omega-3, điều đó có nghĩa là chúng phải đến từ chế độ ăn uống. Cá béo là nguồn tự nhiên tuyệt vời của những chất béo lành mạnh này.

Chất béo omega-3 có thể làm giảm lượng chất béo trong máu và cũng làm giảm nhẹ huyết áp. Vì huyết áp cao là một yếu tố nguy cơ gây bệnh thận, nên việc tìm ra những cách tự nhiên để hạ huyết áp có thể giúp bảo vệ thận, theo Healthline.

Khoai lang

Khoai lang chứa các vitamin và khoáng chất, chẳng hạn như kali, có thể giúp cân bằng lượng natri trong cơ thể và giảm tác dụng của nó đối với thận.

Tuy nhiên, vì khoai lang là thực phẩm giàu kali nên bất kỳ ai mắc bệnh thận mãn tính hoặc đang chạy thận nhân tạo nên hạn chế ăn loại rau này.

Rau lá xanh đậm

Các loại rau lá xanh đậm, như rau bina, cải xoăn và củ cải, là những loại thực phẩm chủ yếu trong chế độ ăn uống có chứa nhiều loại vitamin, chất xơ và khoáng chất. Nhiều loại cũng chứa các hợp chất bảo vệ, như chất chống oxy hóa.

Tuy nhiên, những thực phẩm này cũng có xu hướng chứa nhiều kali. Vì vậy chúng có thể không phù hợp với những người có chế độ ăn kiêng nghiêm ngặt hoặc những người chạy thận nhân tạo.

Quả mọng

Các loại quả mọng sẫm màu, bao gồm dâu tây, quả việt quất và quả mâm xôi, là nguồn cung cấp nhiều chất dinh dưỡng hữu ích và các hợp chất chống oxy hóa. Chúng có thể giúp bảo vệ các tế bào trong cơ thể khỏi bị hư hại.

Các loại quả mọng có thể là một lựa chọn tốt hơn so với các loại thực phẩm có đường khác để thỏa mãn cơn thèm ngọt.

Táo

Một quả táo là một món ăn nhẹ lành mạnh có chứa một loại chất xơ quan trọng được gọi là pectin. Pectin có thể giúp giảm một số yếu tố nguy cơ gây tổn thương thận, chẳng hạn như lượng đường và cholesterol trong máu cao.

Các thực phẩm cần tránh

Có một số loại thực phẩm mà mọi người nên tránh nếu muốn cải thiện sức khỏe của thận hoặc ngăn ngừa tổn thương cho các cơ quan này.

Chúng bao gồm:

- Thực phẩm giàu phốt pho

Quá nhiều phốt pho có thể gây căng thẳng cho thận. Nghiên cứu đã chỉ ra rằng có mối tương quan giữa lượng phốt pho cao và tăng nguy cơ tổn thương thận lâu dài. Tuy nhiên, không có đủ bằng chứng để chứng minh rằng phốt pho gây ra thiệt hại này, vì vậy cần phải nghiên cứu thêm về chủ đề này.

Đối với những người muốn giảm lượng phốt pho, bạn có thể cần biết thực phẩm giàu phốt pho bao gồm thịt đỏ, các sản phẩm từ sữa, hầu hết các loại ngũ cốc, cây họ đậu, cá…

Một số loại protein có thể khó xử lý hơn đối với thận hoặc cơ thể nói chung. Chúng bao gồm thịt đỏ.

Nghiên cứu ban đầu cho thấy những người ăn nhiều thịt đỏ có nguy cơ mắc bệnh thận giai đoạn cuối cao hơn những người ít ăn thịt đỏ. Tuy nhiên, cần có nhiều nghiên cứu hơn để điều tra nguy cơ này.

">

Top thực phẩm bạn nên ăn để thận khỏe

Tuyên truyền không mang thai ở tuổi vị thành niên">

Những cách tránh thai phù hợp với vị thành niên

Hồi chuông cảnh báo về tác hại của thuốc lá điện tử với giới trẻ - 1

Nghiên cứu mới của Trường Đại học Y tế công cộng được hỗ trợ bởi Quỹ Phòng chống tác hại thuốc lá và Tổ chức Y tế Cộng đồng toàn cầu Vital Strategies mới công bố cũng cho thấy, có đến 96% học sinh nhận thức được sự tồn tại của thuốc lá điện tử.

Đặc biệt, 14% từng sử dụng thử thuốc lá điện tử và 7% đang sử dụng trong 30 ngày qua. Tỷ lệ này đối với thuốc lá nung nóng tương ứng là 1,8% và 1%. Nghiên cứu được tiến hành trong giai đoạn tháng 10-12/2023, với sự tham gia của 3.801 học sinh từ lớp 6 đến lớp 12 tại 11 tỉnh, thành ở Việt Nam.

Giáo sư Hoàng Văn Minh, Hiệu trưởng Trường Đại học Y tế Công cộng, cho rằng, đây là xu hướng đáng lo ngại, vì nó có thể đảo ngược những nỗ lực kiểm soát việc sử dụng thuốc lá ở thanh thiếu niên đã được triển khai quyết liệt trong nhiều năm qua.

"Mức độ sử dụng thuốc lá điện tử và thuốc lá nung nóng trong giới trẻ Việt Nam đang ở mức cao, đặc biệt khi so sánh với các chỉ số về sử dụng thuốc lá truyền thống", GS Minh nói.

Tổ chức Y tế Thế giới cũng khẳng định không có bằng chứng nào chứng minh rằng thuốc lá điện tử, thuốc lá nung nóng ít gây hại hơn các sản phẩm thuốc lá điếu thông thường. Chúng đều chứa nicotine là chất gây nghiện cao, gây hại đến sức khỏe.

Thực tế cho thấy, các quốc gia cho phép các sản phẩm thuốc lá điện tử, thuốc lá nung nóng, ban hành các chính sách về cấm bán cho trẻ vị thành niên đã thất bại trong việc ngăn chặn giới trẻ sử dụng.

Tại Mỹ, trong giai đoạn 2017-2019, tỷ lệ sử dụng thuốc lá điện tử tăng vọt từ 11,7% lên 27,5% ở học sinh trung học cơ sở, và từ 3,3% lên 10,5% ở học sinh trung học phổ thông. Tương tự, tại Anh, sử dụng thuốc lá điện tử ở trẻ em gái 15 tuổi đã tăng từ 10% vào năm 2018 lên 21% vào năm 2021.

Ngành công nghiệp thuốc lá nhắm đến giới trẻ

Hồi chuông cảnh báo về tác hại của thuốc lá điện tử với giới trẻ - 2

Thuốc lá điện tử đội lốt hộp sữa, đồ chơi, mỹ phẩm (Ảnh: G.G).

Mới đây, STOP công bố tài liệu cho thấy ngành công nghiệp thuốc lá đã có chiến lược gây ảnh hưởng nhằm đạt được sự ủng hộ đối với sản phẩm thuốc lá nung nóng IQOS.

STOP là mạng lưới các tổ chức y tế công cộng và học thuật, kết nối các chuyên gia để theo dõi mọi khía cạnh của ngành công nghiệp thuốc lá nhằm phát hiện, vạch trần và chống lại những nỗ lực không ngừng nghỉ của ngành công nghiệp thuốc lá hoạt động trên toàn cầu.

Theo đó, ngành công nghiệp thuốc lá đã tuyên bố rằng các sản phẩm "thuốc lá không khói", bao gồm IQOS (I quit ordinary smoking) "một ngày nào đó sẽ thay thế thuốc lá điếu". IQOS chỉ dành cho những người hút thuốc đã trưởng thành, những người sẽ tiếp tục hút thuốc lá.

Tuy nhiên, bằng chứng cho thấy ngành công nghiệp thuốc lá có kế hoạch lớn hơn.

Theo phân tích của STOP, ngành công nghiệp thuốc lá đã lên kế hoạch cho một chiến lược đa hướng nhằm tác động đến các nhà hoạch định chính sách ở địa phương, khu vực, quốc gia và thậm chí ở cấp độ quốc tế.

Mục đích tác động đến các nhà hoạch định chính sách, chuyên gia y tế, doanh nghiệp và người tiêu dùng nhằm tạo ra sự chấp nhận rộng rãi đối với IQOS. Các đối tượng được nhắm đến trong kế hoạch này bao gồm các chính trị gia, các nhóm y tế và các tập đoàn khách sạn….  

Ngành công nghiệp thuốc lá đang tìm cách "lách" các quy định quản lý bằng việc giới thiệu các sản phẩm mới như thuốc lá điện tử, thuốc lá nung nóng, nhằm đối phó với các quy định ngày càng nghiêm ngặt đối với thuốc lá truyền thống. 

Thực tế, cộng đồng y tế toàn cầu đã ghi nhận một số trường hợp tổn thương phổi do thuốc lá điện tử. Theo đó, các sản phẩm thuốc lá mới được cho là có thể gây ra những tác động tiêu cực đến sức khỏe, đặc biệt đối với não bộ đang phát triển của trẻ vị thành niên.

"Cuộc chiến với thuốc lá mới là cuộc chiến cam go. Chỉ trong 5 năm, tỷ lệ sử dụng thuốc lá điện tử đã vượt lên rất cao. Kết quả phòng chống thuốc lá trong 30 năm sẽ bị thiêu rụi trong vòng 3 năm nếu chúng ta cho phép thuốc lá điện tử, thuốc lá nung nóng vào Việt Nam.

Những thành tựu mà chúng ta đã đạt được sẽ nhanh chóng bị xóa bỏ nếu chúng ta không ngăn chặn được thuốc lá điện tử", ông Nguyễn Trọng Khoa, Phó Cục trưởng Cục Quản lý Khám, chữa bệnh nói tại một hội thảo vào tháng 8.

Điều này đặt ra nhu cầu cấp bách Việt Nam cần có giải pháp sớm và mạnh mẽ để ngăn chặn làn sóng của thuốc lá điện tử trong giới trẻ.

">

Hồi chuông cảnh báo về tác hại của thuốc lá điện tử với giới trẻ

Nhận định, soi kèo Slavia Praha vs Sigma Olomouc, 23h00 ngày 8/4: Dễ dàng giành vé

Top những lý do bạn nên lựa chọn game bài Lộc win 2022

Giải trí với game bài Socvip Club

Bệnh nhân phải cắt dạ dày sau một tháng nuốt nghẹn, đau vùng thượng vị

友情链接