Vừa qua, má»™t sinh viên trưá»ng đại há»c Luxembourg đã trình diá»…n mà n đột nháºp
iPhone và già nh quyá»n Ä‘iá»u khiển thiết bị vá»›i việc tạo ra mạng GSM giả.
Ralf – Philipp Weinmann đã trình diá»…n cách thức kết hợp laptop sá» dụng phần má»m mã nguồn mở có tên OpenBTS và má»™t thiết bị giá rẻ để tạo ra trạm phát sóng mạng GSM giả. Sau khi trạm phát song ảo nà y được láºp nên, nó sẽ tá»± định vị các máy iPhone ở xung quanh, từ đó gá»i má»™t yêu cầu tá»›i chá»§ nhân cá»§a chiếc máy. Trong há»™i nghị Black Hat DC nổi tiếng, rất nhiá»u ngưá»i đã ngạc nhiên khi há» nháºn được tin nhắn yêu cầu tham gia và o mạng lưới nà y.
Weinmann, ngưá»i hiện Ä‘ang nghiên cứu vá» lá»— hổng cá»§a các tế bà o mạng lưới, cho rằng nếu có được những thiết bị cần thiết, mạng GSM giả cá»§a anh có phạm vi bán kÃnh hoạt động lên tá»›i 35km.
Ngay sau khi nạn nhân chấp nháºn tham gia mạng GSM ảo nà y, Weinmann sẽ già nh được toà n quyá»n Ä‘iá»u khiển những chiếc máy
iPhone xấu số. Anh cho biết má»™t trong những là do khiến mạng GSM ảo nà y có thể gây tổn hại đến iPhone bởi smartphone nà y được nhà o nặn dá»±a trên code Infineon. HÆ¡n thế nữa, Weinmann cho biết mạng lưới GSM ảo cá»§a anh được xây dá»±ng dá»±a trên ná»n tảng code được má»™t công ty cá»§a à phá sản tháºp niên 90 đưa lên Sourceforge.
Việc xâm nháºp và o các thiết bị
iPhone tham gia mạng GSM cá»§a mình cho phép Weinmann có thể tắt/báºt chức năng tá»± động trả lá»i và nhiá»u khả năng khác. Weinmann cho biết việc anh là m không phải là động thái cổ vÅ© cho việc ăn cắp dữ liệu mà đơn thuần muốn chỉ ra lá»— hổng hệ thống để từ đó, Apple nói riêng hay các nhà sản xuất Ä‘iện thoại nói chung có biện pháp bảo vệ khách hà ng. Weinmann bổ sung rằng những công nghệ như Femtocells cÅ©ng có thể sá» dụng thay cho phần má»m OpenBTS để mở rá»™ng thà nh các loại hình tấn công khác nhau.
Äứng trước nguy cÆ¡ bị khởi kiện má»™t lần nữa do bất cẩn trong việc bảo vệ thông tin cá nhân, Apple đã đưa ra bản vá firmware má»›i nhất, má»™t liá»u “vắc xin†hữu hiệu nhất cho máy
iPhone trước những đợt tấn công như trên từ phÃa hacker.
theo Genk