Apple và câu chuyện bảo mật

Lê Huyền Vân
6/4/2022 6:25Phản hồi: 85
Apple và câu chuyện bảo mật
Nói về bảo mật, không thể nào quên huyền thoại Blackberry một thời. Thương hiệu này đã từng nhiều năm liền giữ vững vị trí điện thoại bảo mật hàng đầu thế giới. Người dùng khi đó không thể root máy, không hạ xuống được phiên bản hệ điều hành cũ hơn. Ngoài bảo mật phần mềm, Blackberry đặc biệt bởi cả lớp bảo mật phần cứng, cả hai lớp này đều có chung mật khẩu mã hoá, khiến sự sự an toàn của dữ liệu gần như là “bất khả chiến bại". Đáng tiếc, càng về sau khi những thiết bị Blackberry ngày càng trở nên hiếm người dùng thì iOS bắt đầu lên ngôi và được đánh giá cao về bảo mật. Thế nhưng tại sao lại là iOS mà không phải Android?

Nếu nói Android không an toàn, không bảo mật cao là hoàn toàn sai. Nền tảng này vẫn có những chính sách nghiêm ngặt riêng và liên tục update bảo mật để đảm bảo sự an toàn của người dùng. Tuy nhiên nếu so sánh với iOS, Android dễ tính và cởi mở hơn nhiều. Với khả năng tùy biến gần như là vô hạn, trao cho người dùng quyền sáng tạo và khám phá thoải mái nên sự đánh đổi của Android là rủi ro về bảo mật cao hơn.

Apple_bao_mat_6.jpg
Ngược lại, iOS của Apple lại là hệ sinh thái kín đáo với hàng rào bảo vệ chặt chẽ. Ngay từ khi bắt đầu làm thiết bị, Apple đã hướng đến việc tạo ra một hệ sinh thái khép kín dễ dàng kiểm soát phần cứng (như iPhone) và các phần mềm. Nhờ việc dễ dàng kiểm soát, các rủi ro đánh cắp thông tin hoặc nhiễm mã độc hại cũng được hạn chế tối đa nhất. Bảo mật và quyền riêng tư là hai yếu tố hàng đầu mà công ty chú trọng, đây cũng là điều mà từ Steve Jobs cho đến Tim Cook hay những người đại diện cho Apple nhiều lần tự hào phát biểu trước truyền thông. Mục tiêu là tạo ra một môi trường lành mạnh, nơi nhà phát triển và người tiêu dùng có thể tin tưởng lẫn nhau.

Nhưng công ty không khiến sự khép kín của mình là rào cản với khách hàng. Các ứng dụng mặc định được cài trên điện thoại được đầu tư và hoàn thiện theo thời gian để trải nghiệm của người dùng được tốt nhất. Trên cửa hàng Apple Store, công ty cũng cung cấp kho tàng hàng triệu ứng dụng được kiểm định nghiêm ngặt.

Apple_bao_mat_8.jpg
Apple cũng làm rất tốt ở các khía cạnh bảo mật khác. FaceID là một dạng bảo mật sinh trắc học, nếu quét dấu vân tay có khả năng tấn công 1/50.000 thì tỷ lệ trên hệ thống bảo mật hàng đầu ở thời điểm hiện tại này là 1/1.000.000.

Quyền lợi cơ bản của người dùng là quyền riêng tư được Apple đưa lên hàng đầu, như cách mà công ty đã từ chối FBI mở khoá iPhone. Dù đó là thiết bị di động của một nghi phạm giết người, Apple khi đó đã bị gây sức ép từ FBI và tổng thống Trump, nhưng CEO Tim Cook đã kiên quyết không gật đầu thỏa hiệp, bởi nếu công ty tạo ra một “cửa hậu” cho phép chính phủ truy cập vào iPhone của tội phạm, nó sẽ là mối nguy hiểm đến bảo mật dữ liệu của hàng triệu thiết bị iPhone khác.

Nhiều năm gần đây, công ty đã gặp phải khó khăn khi liên tục bị các cáo buộc sự độc quyền ứng dụng, nhiều nhà chức trách đã yêu cầu Apple “mở cổng", cho phép người dùng cài ứng dụng của bên thứ ba vào. Tuy nhiên công ty từ chối sự dễ tính này, công ty đưa ra hàng loạt những cảnh báo nguy hiểm nếu mở cửa hệ sinh thái của mình, các ứng dụng để có một chỗ đứng trong Apple Store đều phải trải qua những kiểm duyệt nghiêm ngặt nhằm hạn chế mã độc tối ưu nhất có thể.

Không thể kể những nỗ lực bảo vệ dữ liệu người dùng của Apple. Các ứng dụng trên iPhone luôn phải minh bạch về quyền theo dõi, bao gồm định vị, camera, ghi âm. Trong iOS mới nhất Apple cho phép người dùng ẩn IP nếu muốn khi gửi thư trong ứng dụng Mail. Trong báo cáo quyền riêng tư sẽ có đủ thông tin cho biết ứng dụng nào đã truy cập dữ liệu của bạn. Trong trường hợp mất điện thoại, bạn có thể xoá dữ liệu từ xa trên một thiết bị khác.

Apple_bao_mat_5.jpg
Nhưng Apple cũng không tránh khỏi được các cuộc tấn công, dù công ty liên tục đưa ra các bản cập nhật. Khi iOS càng phổ biến, hệ điều hành này càng được các hacker để ý và lợi dụng các lỗ hổng bảo mật để tấn công hơn. Phần lớn các vụ tấn công tặc nhắm vào người nổi tiếng và giới chính trị. Một trong những kẻ gây rối với Apple chính là Pegasus, phần mềm gián điệp tấn công cả Android và iOS, mà những người làm việc trong cơ quan chính phủ lại sử dụng iPhone rất nhiều.

Công tâm mà nói, không một nền tảng nào an toàn 100%. Các bản cập nhật của iOS phần lớn đề tập trung vào nâng cấp hệ thống bảo mật hoặc vá các lỗ hổng dễ bị tấn công. Trong vụ lùm xùm năm 2021 liên quan đến bảo mật trên iMessage, Ivan Krstić, Giám đốc kỹ thuật bảo mật của Apple đã cho biết Apple không ngừng cố gắng, làm việc không mệt mỏi để bảo vệ khách hàng, đúng với trọng tâm phát triển của công ty.

Các hệ điều hành cũ có khả năng tấn công cao hơn, đó là lý do công ty vẫn chăm sóc các đời iPhone cũ, cho phép các thiết bị nhận bản cập nhật. Như iOS 15 mới nhất được phát hành vào 2022 vẫn hỗ trợ tận thế hệ iPhone 7 (ra mắt năm 2016), các thiết bị đời cũ vẫn nhận được sự quan tâm từ hệ điều hành chứ không dễ bị bỏ rơi như các nền tảng khác.

Quảng cáo


Apple_bao_mat_9.jpeg
Đó có thể là lý do tại sao sau nhiều vụ lùm xùm về bảo mật, số lượng người dùng trung thành với Apple vẫn cao. Apple đã dẫn đầu về bảo mật trong hơn một thập kỷ và iPhone đã trở thành thiết bị an toàn hàng đầu trong nhận thức của người tiêu dùng.

Dù tính bảo mật cao nhưng Apple cũng không thể kiểm soát hết tất cả các cuộc tấn công bên ngoài. Trước khi chờ đợi công ty đưa ra những khắc phục, người dùng cũng cần tự trang bị các thói quen tối thiểu để ngăn chặn sự tấn công. Hãy luôn đặt mật khẩu mạnh, thay đổi chúng thường xuyên và xác thực hai yếu tố. Không cài các ứng dụng không rõ nguồn, không bao giờ được tải xuống các tệp đính kèm đáng ngờ. Tải ứng dụng từ App Store hoặc tìm trên trang web chính thức của nhà phát hành. Thường xuyên update phiên bản mới nhất để nhận được các bản sửa lỗi và bảo mật.
85 bình luận
Chia sẻ

Xu hướng

So với thế giới của Android cảm ứng thuần, có lẽ cơ chế bảo mật của iOS có sự vượt trội hơm hề nhẹ nhưng nếu so với nền tảng BBOS & BB10 của BlackBerry thì sao ta, thậm chí một số thiết bị BBAndroid như K1 & K2 cũng chưa thấy ai tự tin khẳng định có thể root? Về việc Apple vẫn hơm ngừng hỗ trợ update FW cho các thiết bị cũ, A thấy hơm ít người ca thán bởi sự giật lag cũng như tình trạng pin hơm còn được ngon nghẻ như trước khi update. Đôi khi A cảm giác đây là con dao 2 lưỡi mà Apple cố tình tung ra, hên thì mượt, xui thì buộc phải bỏ tiền mua máy mới vì hơm thể tiếp tục sử dụng trong tình trạng đơ, pin thì sinh lý sau khi update FW. Đó là một thực tế khá phũ phàng mà người dùng phải đối diện, A từng chứng kiến hơm ít người từng chia sẻ, ca thán về việc này, bảo sao người dùng Android thì háo hức update, còn bên mảng iOS thì một cơ số người cảm thấy hơm chút mặn mà. Chưa kể mấy thứ gọi là cải tiến qua từng bản OS của Apple thực chất chỉ là những thứ nhỏ giọt, hơm khác muối bỏ biển & mãi mãi hơm bao giờ đáp ứng được nhu cầu của người dùng, nhất là với những ai ưa thích vọc vạch, cài cắm nọ kia 🤓
 Sent from CRAZYSEXYCOOL1981 using BlackBerry Athena 
@hehemetal Cách tăng tương tác theo hướng tiêu cực đón bác
@crazysexycool1981 Hết nom nom rồi tới hơm hơm
@crazysexycool1981 1981 mà hơm hơm.
@khoays Bác tập dùng từ hơm thay cho hơn khi rep cho quen ạ
Bomphone mới nhất TG chứ
@Apple thần thánh Nhờ hồi xưa iPhone hỏng lỗ bảo mật thời iPhone 5s nên Apple mới làm gắt vụ bảo mật và riêng tư. Và nhờ vậy nên mới xem được ảnh em Jennifer Lawrence hót hòn họt
Hàng của Apple thì an toàn tuyệt đối.
Sao Safari trên ipad mình lại suggest những trang mình chưa vào bao giờ khi mình gõ địa chỉ. Làm đủ mọi cách mà ko xoá đc vì những trang đó nhìn có vẻ lừa đảo nguy hiểm, chỉ tắt cái Safari Suggestions trong Settings nó mới ko hiện nữa. Nhưng mình cũng cần xài cái Safai Suggestions. Có ai biết cách xử lý ko? Iphone cùng icloud thì lại ko bị hiện suggest những trang đó
Dữ liệu người dùng thì không tin hãng nào được
@Ma Vương _ MT Chúng tôi sẽ không bao giờ bán rẻ người dùng, cho đến khi...bán được giá!
dangkhoa078
ĐẠI BÀNG
3 năm
@Ma Vương _ MT chuẩn bác:v
Nói về bảo mật thì Apple là nhất rồi, người dùng xài iPhone không bao giờ phải lo lắng bị hack, bị lộ dữ liệu cả. Nếu có bị lộ thông tin đi nữa thì Apple cũng sẽ ém nhẹm luôn để người dùng không phải lo lắng, chứ bên Android lâu lâu lại thấy ứng dụng lừa đảo này nọ làm hoang mang người dùng. Đây là lý do mình rất tin dùng sản phẩm Apple

https://tinhte.vn/thread/apple-tung-giau-nhem-vu-128-trieu-nguoi-dung-iphone-co-the-bi-thu-thap-du-lieu.3325164/
@ntroppld Bên android thì bảo mật làm gì có mà nhắc 😆) khỏi nói điều ai cũng biết 😃))
@ntroppld vì lợi nhận kinh doanh Apple sẵn sàng giao toàn bộ dự liệu dân TQ cho chính phủ TQ cơ mà. Vì lợi ích và dưới quyền lực quá lớn thì cũng phải cun cút nghe theo còn khi a ở Mẽo được pháp luật tam quyền phân lập bảo hộ thì gáy gầm trời bảo vệ dự liệu này nọ hài hước tiêu chuẩn kép, đạo đức giả 😆

https://thanhnien.vn/apple-da-lam-gi-de-chieu-long-trung-quoc-post1065768.html
https://vnreview.vn/thread-old/apple-trao-du-lieu-nguoi-dung-cho-trung-quoc-phan-1-loi-nhuan-tren-het.3446781
https://www.nytimes.com/2021/05/17/technology/apple-china-censorship-data.html
Ai rồi cũng táo
Bảo mật của apple tuổi gì với bkav ... quảng từng họp báo rình rang qua mặt faceid 😁😁
Xem lại thấy mắc địt lệ nhiệt ba ghê 😅😅
image.jpg
@Jen Minh Tri a nổ thì kinh rồi, a số 2 không ai dám làm số 1
@Jen Minh Tri Vầy hỏi sao người ta không phẹt nước miếng vào mặt 😆
Mình xin chia sẻ góc nhìn của mình là một developer.

2 hệ điều hành này đều tuyệt vời và đem lại nhiều giá trị cho chúng ta.

Ios là hệ điều hành đóng, về bảo mật nó giống như một cái ổ khoá sắt vậy.

Còn Android là một hệ điều hành mã nguồn mở, tức là bất kỳ ai cũng có thể xem mã nguồn của nó. Nó giống như một ổ khoá nhưng có cái vỏ trong suốt.

Về bảo mật thì cái ổ khoá trong suốt bao giờ cũng rủi ro hơn. Tại vì chúng ta có thể nhìn thấy hết nội tạng của nó thông qua lớp vỏ, nên việc chế ra cái khoá để bẻ khoá dễ hơn nhiều so với ios, do ta biết cách nó vận hành.

Mình ví dụ vậy chắc mọi người sẽ dễ hình dung. Còn nhiều thứ để nói về 2 hdh này mà bài viết đang nói về bảo mật nên mình đang thảo luận trong chủ đề thôi chứ không muốn lan man.

Một câu chuyện vui về bảo mật đó là khi một chiếc iphone của kẻ khủng bố được tìm thấy và chính phủ Mỹ trực tiếp liên lạc Apple yêu cầu Apple phải bẻ khoá để FBI có thể điều tra. Apple từ chối! Các bạn chắc vẫn nhớ vụ này lớn thế nào. Cuối cùng chính phủ Mỹ phải thuê một bên thứ 3 với giá vài chục tỷ VND (vài triệu đô) để bẻ khoá cái iphone .. 5c. Không có gì là hoàn hảo nhưng từ đó chúng ta cũng thấy sức mạnh bảo mật của ios nó tốt cỡ nào. Nếu là android chắc chắn dễ dàng hơn nhiều.
@nguyencaothangtp Thật sự thì không rảnh với những comment khiêu khích, ý mình là để bác dev hiểu rõ hơn, cái gì cũng có thể bị hack, quan trọng là hardcore dev muốn hay ko thôi

iOS nhá: https://projectsandcastle.org/

Apple M1: https://mobile.twitter.com/marcan42/status/1509476872148897799

Android phone nhá: https://wiki.postmarketos.org/wiki/Devices

Hacking Android phone:

Matrix

In case you have no experience in using IRC, this is the easier method. You can just open a website in your browser (using the Element client) to enter the channel.

The easiest is to join the Matrix space: #space :postmarketos.org. This groups all available rooms together, but you can also join individual rooms: #main :postmarketos.org (main channel, for user questions and general discussion) #porting :postmarketos.org (for device porting, getting kernels to compile, ...) #devel :postmarketos.org (for all other postmarketOS development, e.g. pmbootstrap, tools, ...) #mainline :postmarketos.org (mainline kernel development) #lowlevel :postmarketos.org (bootloader hacking, assembly etc.)
#osk-sdl-dev:postmarketos.org (osk-sdl support and development)
#release-party:postmarketos.org (announcements for maintainers, for testing new releases) #offtopic :postmarketos.org (other topics)

After you register at any Matrix homeserver and join the channel, the offline history will be saved automatically. So, your questions can be answered even when you are offline!

Note: Our rooms are public & everyone can access the history even if you are not a registered Matrix user.
@LuxiTD Mình không rảnh để đi đọc vài cái article bạn gửi nhưng để mình thông não cho cái cách tranh luận của bạn nhé. Không phải là đi kiếm 1 vài bài dẫn chứng os đó bị hack mà đi đến kết luận Bảo mật của 2 hệ điều hành lớn nhất thế giới chỉ là trò đùa. Kết luận vậy là ngu, có thật sự hiểu khái niệm hack là gì không? Thế nào là hardcore dev? Có hiểu khái niệm trước khi phát biểu không? Và theo như bạn nói thì ông “hardcore dev” đó chỉ cần “muốn” là os kia bị hack?? Trước khi muốn “dev” khác hiểu rõ hơn thì ông phải biết rõ ông đang nói cái gì! Thế nhé!
@nguyencaothangtp Cái giề thế lày, một thằng tào lao ở đâu ra thuế
Cười vô mặt
Thôi các ông im đi!Nhà tôi 3 đời hồi giờ chỉ xài iphone
Bảo mật trên ios còn đáng bàn, chứ bên android thì để hơi sức ngủ nghỉ cho khoẻ chứ ai lại tranh luận vấn đề không tồn tại
@MID217 bác thâm thúy quá..
Cười vô mặt
@nguyencaothangtp Tuyên bố android không bảo mật chỉ có mấy thằng xl chứ thâm thúy gì.
Vụ FBI yêu cầu 1 bản iOS tuỳ chỉnh để mở khoá iPhone của tên tội phạm. Apple từ chối. Nội tình như sau:

1. FBI giả vờ yêu cầu 1 bản iOS tuỳ chỉnh.

2. Apple giả vờ từ chối (có lợi cho hình ảnh của Apple).

3. FBI nhờ Do Thái mở khoá (làm ăn với Do Thái rất có lợi, được chi hoa hồng đậm).

Nói tóm lại đó là 1 vụ giàn dựng và móc ngoặc giữa FBI và Apple. 1 bên được tiền, 1 bên chiếm lòng tin.

Mấy Cừu còn non và xanh lắm.
@Team B Mỹ làm công khai và thích đấu đá. Làm ăn ko minh bạch dễ bị nhiều bọn lôi đầu ra kiện
@Carl Obama đang nằm dưới gầm giường kìa
@Team B Và bạn là thằng nào mà nắm được "nội tình"?
Cười vô mặt
@nguyencaothangtp Chắc nghe bà bán bánh mì đầu hẻm nói vậy 🤣🤣
"Với khả năng tùy biến gần như là vô hạn, trao cho người dùng quyền sáng tạo và khám phá thoải mái nên sự đánh đổi của Android là rủi ro về bảo mật cao hơn."
- T.
Bkav mới nhất . BPhone là số 1 TQ. 🤗
Em không cuồng Android nhưng em thấy Ipone có vẻ ngu ngu, wifi rớt kết nối internet mà nó chẳng biết gì, chứ Android thì nó biết liền
Cười vô mặt
@BB_amater Chuẩn của Apple có bị gì cũng dễ thông cảm, do nó là nhất rồi còn bị thì thôi chịu
@เหงียน Mấy thèn ngu luôn làm LĐ bạn nhỉ
@BB_amater Vì chip mạng của iphone là chip intel, ko xịn bằng chip qualcomm hay realtek thôi mà la làng ghê thế.
Cười ra nước mắt
Hay là câu chuyện buồn
Im lặng đi
Cuối cùng người dùng cuối chỉ là kẻ cung cấp thông tin cho các trùm cuối thôi, mọi thứ nằm trong tay họ cả mà. Tốt nhất thì về 0,4 thôi
Buồn ghê...
Vân chỉ nên làm model chụp hình, viết những bài không dùng não thôi

Xu hướng

Bài mới










  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019