iPhone iOS 7.0.2 Sim Lock Screen Bypass lỗ hổng

08 Tháng mười 2013Vương Vĩ

tin tặc

Nếu bạn không may bị mất điện thoại thông minh hoặc bị đánh cắp, bất kỳ ai tìm thấy thiết bị cũng sẽ có thể truy cập bất kỳ nội dung nào được lưu trữ trên thiết bị, cho dù đó là danh bạ, nhạc hay tài liệu.

Nhưng bằng cách triển khai khóa mã PIN của thẻ SIM, mỗi khi thiết bị bị tắt nguồn và sau đó bật lại, mã PIN sẽ cần phải nhập trước khi có thể sử dụng điện thoại.

Nhà nghiên cứu bảo mật – Benjamin Kunz Mejri từ Phòng thí nghiệm dễ bị tổn thương tuyên bố rằng anh ta đã tìm thấy một lỗ hổng mới trong iOS v7.0.1 & v7.0.2, cho phép tin tặc bỏ qua Chế độ khóa Sim.

Trong video Proof of Concept, anh ấy chứng minh rằng cách kẻ tấn công có thể vượt qua phần hạn chế của iPhone, khi Sim Lock được bật trên Thiết bị iPhone bị đánh cắp.

Lỗ hổng có thể bị khai thác mà không cần sự tương tác của người dùng và việc khai thác thành công dẫn đến việc bỏ qua chế độ khóa SIM sang chế độ khóa thông thường.


Thực hiện theo các bước để bỏ qua Khóa SIM trên Thiết bị bị đánh cắp:

  1. Bật iPhone của bạn và đảm bảo bạn đã cài đặt iOS v7.0.1 hoặc 7.0.2 và chế độ Sim Lock được kích hoạt.
  2. Bạn sẽ thấy một thông báo màu đen ở giữa màn hình – SIM Locked.
  3. Mở Lịch và cuộn xuống hai siêu liên kết.
  4. Nhấn nút Nguồn và đợi 2 giây rồi nhấn một trong hai siêu liên kết.
  5. Bạn sẽ được chuyển hướng qua siêu liên kết do hạn chế đối với khóa SIM bằng mật mã.
  6. Nhấn lại nút Nguồn trong 3 giây rồi nhấn nút Home
  7. Nhấp vào hủy một lần nữa trong menu tắt máy nhưng giữ nút Home.
  8. Mở Trung tâm điều khiển và đi đến máy tính. Bây giờ một hộp thông báo tự động xuất hiện với khóa SIM
  9. Nhấn nút tắt máy trong 3 giây + Phím Mở khóa + Nút Home.
  10. Màn hình Mật khẩu sẽ bật lên nhưng bạn sẽ lại được chuyển hướng đến Máy tính.
  11. Bây giờ, nhấn lại nút Nguồn trong 3 giây rồi nhấn Hủy, cuối cùng nhấn nút Home một lần.
  12. Màn hình khóa sim bị hạn chế sẽ biến mất.

Lỗ hổng này không bao gồm bỏ qua Mật mã thông thường. Đối với kẻ tấn công đó cần phải sử dụng những cách khác. Ngay sau ngày phát hành iOS 7 vào đầu tháng này, người dùng đã phát hiện ra một lỗ hổng trên màn hình khóa cho phép người dùng sử dụng một cách khai thác đơn giản để xem các chi tiết riêng tư trên iPhone, iPad hoặc iPod touch.

Apple đã nhanh chóng làm việc để khắc phục sự cố và tung ra iOS 7.0.2, một bản cập nhật nhằm bổ sung hỗ trợ bàn phím tiếng Hy Lạp và khắc phục lỗi bảo mật màn hình khóa. Nhưng ngay sau đó, một lỗi Bỏ qua khóa màn hình khác đã xuất hiện trên Internet. Số lượng ngày càng tăng các vấn đề về iOS 7.0.2 hiện đang khiến người dùng iPhone và iPad khó chịu.

Tìm thấy bài viết này thú vị? Theo dõi chúng tôi tại Twitter và LinkedIn để đọc thêm nội dung độc quyền mà chúng tôi đăng.

Leave a Reply