Phòng nghiên cứu bảo mật (SRL) của Đức khẳng định, họ dễ dàng crack để bẻ khóa chức năng nhận dấu vân tay. Thậm chí, Ben Schlabs, người quản lý SRL khẳng định, ông có thể thực hiện một phương pháp mới để phát hiện ra những lỗi sơ hở trên. Khi iPhone 5S đặt ở “chế độ máy bay” và tắt các tính năng của iCloud, ông có thể xâm nhập điện thoại bằng vân tay giả để đánh lừa cảm ứng ID.
Chức năng nhận dấu vân tay của iPhone 5S có thể dễ dàng bị crack chứ không "siêu bảo mật" như quảng cáo. |
Khi đã xâm nhập được điện thoại, Schlabs có khả năng đặt lại tài khoản thay thế tài khoản của chủ sở hữu cũ. Ông khẳng định, chỉ trong thời gian vài giây để điện thoại ở “chế độ máy bay” sẽ giúp hacker lấy được những dữ liệu email trên điện thoại song không đủ thời giờ để hoạt động tính năng Find My iPhone. Sau khi đặt lại mật khẩu, hacker có thể sở hữu được chiếc iPhone 5S, đột nhập vào tài khoản email và thiết lập lại mật khẩu email. “Một khi bạn đã truy cập được vào thư điện tử, bạn có thể tham gia các hành vi trộm cắp trực tuyến khi nhận được thông tin tài khoản từ ngân hàng” Schlabs nói.
Phần mềm Find My iPhone sẽ giúp người dùng định vị được vị trí của điện thoại nhằm ngăn chặn những tên trộm và hacker, giúp vô hiệu hóa điện thoại trước khi bọn tội phạm có thể xâm nhập và bảo vệ tài khoản của nạn nhân. Tuy nhiên sơ hở này đã “qua mặt” được Find My iPhone. Ngoài ra người dùng chỉ cần kích hoạt vào Find My iPhone và bật định vị, cùng một chiếc máy tính nối mạng và truy cập vào iCloud.com sau đó đăng nhập bằng tài khoản Apple ID đã đăng ký, có thể biết được chính xác chiếc điện thoại đang nằm ở đâu với sai số chỉ khoảng 30km.SRL từng phát hiện một lỗ hổng bảo mật lớn trong thế giới công nghệ thẻ SIM có thể ảnh hưởng hệ thống di động trên toàn cầu.