1 điểm bởi GN⁺ 2024-02-19 | 1 bình luận | Chia sẻ qua WhatsApp
  • Một người dùng Apple Support Community nghi ngờ bị hack sau khi gặp hiện tượng trên Apple Watch Ultra 2: ứng dụng tự mở, kiểm tra vị trí, đặt báo thức và màn hình nhập mật mã lần lượt xuất hiện
  • Những người dùng gặp trường hợp tương tự đã thử tháo Watch khỏi cổ tay để khóa, ngắt kết nối iPhone, đổi mật khẩu Apple ID, đăng xuất khỏi mọi thiết bị, khôi phục cài đặt gốc và hủy ghép đôi
  • Các phản hồi trong cộng đồng cho rằng khả năng cao là lỗi hoạt động của watchOS 10.3/10.3.1 hơn là xâm nhập từ bên ngoài, và tổng kết đây là vấn đề Apple đã sửa trong watchOS 10.4
  • Những lần thử nhập mật mã hoặc các cụm từ có vẻ có ý nghĩa cũng có thể phát sinh từ hàng loạt sự kiện chạm/nút ngẫu nhiên mỗi giây kết hợp với các nút tự động hoàn thành
  • Cách xử lý được thu hẹp vào việc đặt lại trên bộ sạc rồi thiết lập như Watch mới, cập nhật watchOS 10.4, và nếu cần thì chẩn đoán qua Apple Support hoặc gửi phản hồi về Apple Watch

Thao tác trên Apple Watch Ultra 2 trông giống như bị hack

  • Người đăng ban đầu viết rằng trong môi trường Apple Watch Ultra 2, watchOS 10, sau khi cảm thấy phản hồi xúc giác trên cổ tay, màn hình Watch trông như đang tự động bị thao tác
  • Trên màn hình, các ứng dụng Fitness, Health và Photos được mở, kèm theo các thao tác có vẻ như đang tìm thông tin cá nhân
  • Khi người dùng bấm nút để quay về màn hình chính, bàn phím xuất hiện và trên màn hình được nhập cụm “We are in control”
  • Sau đó là thao tác đặt báo thức và kiểm tra vị trí; khi người dùng tháo Watch để khóa, thiết bị chuyển sang màn hình nhập mật mã
  • Các chữ số mật mã có vẻ như được biết một phần nhưng không đúng thứ tự, và do nhập sai nên xảy ra khóa 1 phút
  • Sau đó người dùng đã khôi phục cài đặt gốc, hủy ghép đôi và đặt lại toàn bộ mật khẩu

Các biện pháp người dùng đã thực hiện trong những trường hợp tương tự

  • Một người dùng viết rằng sau khi cảm thấy phản hồi mạnh trên Ultra 2, Watch trông như đang chụp ảnh bằng iPhone
    • Khi tháo Watch ra, khóa màn hình được kích hoạt
    • Sau đó các số ngẫu nhiên được nhập và xảy ra thời gian chờ 1 phút
    • Sau khi tắt Wi-Fi và Bluetooth trên iPhone, người dùng truy cập được đến thanh trượt tắt nguồn của Watch
  • Cùng người dùng này đã đăng nhập Apple ID trên web để gỡ Watch, đổi mật khẩu rồi đăng xuất khỏi mọi thiết bị
    • Áp dụng mật khẩu mới trên iPhone
    • Sau khi bật lại kết nối, tiến hành khôi phục cài đặt gốc trong ứng dụng Watch
    • Để Watch ở trạng thái cài đặt lại và tạm hoãn ghép đôi
  • Những người dùng khác cũng cho biết họ gặp các hiện tượng liên quan đến Fitness, vị trí đỗ xe, thông tin vị trí, thử nhập mật mã và thời gian chờ khóa
  • Một số người nói rằng khi hủy ghép đôi trong ứng dụng Watch trên iPhone, các hành vi trông như truy cập từ xa đã dừng lại

Nguyên nhân theo cộng đồng: lỗi watchOS hơn là hack từ bên ngoài

  • Nhiều phản hồi trong cộng đồng cho rằng khả năng lỗi phần mềm cao hơn so với việc thực sự bị hack từ bên ngoài
  • Một người dùng Level 10 viết rằng Apple đã thừa nhận vấn đề này là lỗi và đã sửa trong watchOS 10.4
  • Một phản hồi khác giải thích rằng vấn đề chủ yếu xảy ra trên S9 và Ultra 2 Watch do trục trặc của watchOS 10.3 hoặc 10.3.1
  • Một người dùng cho biết sau khi cài 10.4, họ không còn gặp lại vấn đề tương tự
  • Một người dùng khác viết rằng sau khi Ultra 2 chuyển sang “crazy-touch mode”, họ đặt thiết bị lên bộ sạc và bắt đầu cài 10.4 từ iPhone; sau khi cập nhật, thiết bị hoạt động bình thường

Vì sao chạm ngẫu nhiên trông giống thao tác từ xa

  • Khi có nhiều lần nhấn và vuốt màn hình xảy ra ngẫu nhiên, Watch rất dễ trông như đang bị ai đó điều khiển
  • Ứng dụng nào được mở có thể phụ thuộc vào cấu hình complication trên mặt đồng hồ
    • Trong trường hợp của người dùng đó, nhiều bộ hẹn giờ đã được khởi động
    • Khi bộ hẹn giờ kêu, rung và màn hình nhấp nháy xảy ra
  • Khi tháo Watch khỏi cổ tay, thiết bị chuyển sang màn hình khóa, và các lần chạm ngẫu nhiên trên màn hình nhập PIN có thể trông như nhiều lần thử nhập mật mã
  • Nếu mỗi giây xảy ra hàng chục đến hàng trăm sự kiện màn hình/nút ngẫu nhiên, có thể tạo ra những cảnh trông như truy cập ứng dụng nhạy cảm hoặc nhập mật mã
  • Trong quá trình các nút tự động hoàn thành bị bấm ngẫu nhiên, cũng có thể tạo ra câu trông có vẻ có ý nghĩa

Quy trình đặt lại và cập nhật

  • Một phản hồi hướng dẫn quy trình đặt Watch lên bộ sạc, sau đó đặt lại và thiết lập như Watch mới
    • Nhấn giữ nút bên để mở màn hình hiển thị nút nguồn hoặc thanh trượt Power Off
    • Nhấn giữ Digital Crown để hiển thị nút Reset màu đỏ
    • Nhấn Reset rồi xác nhận lại
    • Sau khi Watch được hủy ghép đôi hoàn toàn, ghép đôi lại
  • Sau khi đặt lại, lời khuyên lặp lại là thiết lập như New Watch thay vì khôi phục từ bản sao lưu cũ
  • Một người dùng nói rằng sau khi cập nhật iPhone, họ thử cập nhật Ultra 2 nhưng bị treo nên đã khôi phục cài đặt gốc; sau đó vấn đề dường như đã được giải quyết nhờ cài bản cập nhật
  • Một phản hồi khác khuyến nghị dùng mật mã dài hơn, chẳng hạn mật mã 8 chữ số

Cách báo cáo với Apple hoặc nhận chẩn đoán

  • Người dùng gặp vấn đề tương tự có thể báo cáo trực tiếp qua liên kết phản hồi của Apple
  • Cũng có hướng dẫn rằng nếu liên hệ Apple Support, Apple Watch có thể được chẩn đoán trực tuyến
  • Chủ đề đã bị hệ thống hoặc đội ngũ cộng đồng đóng lại; sau đó người dùng có thể bình chọn các câu trả lời hữu ích hoặc tìm thêm câu trả lời bằng Community search

1 bình luận

 
GN⁺ 2024-02-19
Ý kiến trên Hacker News
  • Có vẻ những người từ độ tuổi 20 trở xuống dùng từ bị hack quá dễ dãi
    Tôi thường thấy những cách nói như “Instagram của tôi bị hack”, và tự hỏi liệu việc bị hack thật sự có phổ biến đến thế không, hay đó là những tình huống hoàn toàn khác như phishing thành công, mất mật khẩu, email bị khóa, hoặc tài khoản bị đình chỉ do vi phạm quy định
    Trường hợp này khiến mức độ nghi ngờ tăng mạnh ở đoạn kẻ tấn công viết “we are in control”

    • Trông như một cơ chế để chuyển trách nhiệm
      Nếu mật khẩu là “1234”, và bạn đưa mật khẩu cho một nhân viên hỗ trợ MS giả mạo gọi điện nói rằng “MS đã phát hiện virus iPhone”, thì đó là trách nhiệm của bạn
      Nhưng nếu hacker Triều Tiên chiếm quyền đồng hồ bằng một chiến dịch hack tinh vi để đào bitcoin, thì thành “không phải lỗi của tôi”
    • Nếu nguyên văn là sự thật, nghĩa là họ không biết mật khẩu/PIN của chủ sở hữu, và kẻ tấn công đã truy cập thiết bị từ xa
      Nếu truy cập từ xa được thực hiện mà không có mật khẩu/PIN thì có vẻ không phải phishing, và cách gọi hack cũng có vẻ phù hợp
      Vì chưa giành được toàn quyền truy cập nên mức độ nghiêm trọng có thể thấp, nhưng nếu họ có được một phần quyền điều khiển đồng hồ mà không có sự cho phép của người dùng, thì nghe như một vấn đề có thể sửa trong mô hình bảo mật của Apple
    • Có một trang tin dành cho những “hacker” như vậy, nhưng tôi không chắc liệu có ai thực sự hack hay không
    • Vài năm trước tài khoản Skype của tôi từng bị hack
      Tôi nhận được email nói rằng tín dụng đã được nạp bằng thẻ tín dụng đã lưu, nên đăng nhập vào thì thấy tên và thông tin liên hệ đã bị đổi sang kiểu Ivan
      Tôi chat ngay với Ivan thì anh ta nói đang thử khai thác điểm yếu trong bảo mật đăng nhập Skype; tôi đổi mật khẩu sang mức trung bình~mạnh, nhưng vài phút sau tên lại đổi thành “Anders xoxo Hafreager” và lại hiện tin nhắn nói rằng đã hack tiếp
      Đến giờ tôi vẫn không biết anh ta đã làm gì và làm như thế nào
    • Người dùng phổ thông thường dùng câu hỏi bảo mật kiểu “Tên thú cưng đầu tiên của bạn là gì?”, đồng thời lại đăng tên thú cưng đầu tiên lên Instagram công khai rồi than phiền rằng mình bị 1337 h4x0r nhắm tới
  • Khó tin quá nên tôi đơn giản là không tin
    Có vẻ digitizer của người dùng bị hỏng và họ đọc nhầm hoặc tưởng tượng ra thông điệp “We are in control”, hoặc toàn bộ câu chuyện là bịa
    Cũng có thể nhiều người thông đồng đăng kiểu “tôi cũng bị vậy”, nhưng tôi không rõ động cơ là gì
    Những tuyên bố phi thường cần bằng chứng phi thường, còn chuyện này vượt quá phạm vi đáng tin

    • Trông gần như rõ ràng là giả
      Tất cả đều là người dùng mới cấp 1 kể cùng một câu chuyện, ghi thời gian và ngày tháng cùng một kiểu, và cũng nhắc đến khóa 1 phút theo cùng cách
      Hai người còn dùng timestamp giống nhau đến từng phút
      Điều tôi nhận ra khi làm việc trong một tổ chức có quy mô 100.000 nhân viên và 1 triệu người dùng là trong các nhóm người, tỷ lệ ảo giác, sử dụng ma túy, rối loạn tâm thần... không phải là 0
      Khi có đủ nhiều người dùng, sẽ xuất hiện cả những kiểu người tưởng tượng mình bị người ngoài hành tinh bắt cóc, rồi còn báo cảnh sát với câu chuyện giống một cách đáng ngờ với bộ phim SF đang thịnh hành lúc đó
    • Có vẻ là bạn bè đã dùng iPhone điều khiển đồng hồ từ xa để lừa họ
      Cụm “we are in control” cũng giải thích điều đó
      Sau đó có vẻ nhiều người chỉ đơn giản bị hỏng digitizer đã tham gia vào diễn đàn, và vụ này đến đó là kết thúc
    • Nếu hỏi động cơ là gì thì có thể là để tạo ra một trò lừa đảo antivirus cho Apple Watch
    • Tôi tò mò kiểu hack đó trên thực tế sẽ hoạt động ra sao
      Đồng hồ có thể được điều khiển từ xa thông qua tùy chọn trợ năng của iPhone, nhưng tất nhiên chỉ từ iPhone đã ghép đôi, chứ không qua Internet
    • Điều khiến tôi băn khoăn là có nhiều câu chuyện tương tự
      Cũng có thể là thao túng dư luận, nhưng tôi không hiểu vì sao lại nhắm đúng sản phẩm đó
  • Có video quay lại vấn đề này: https://www.youtube.com/watch?v=G6dazJk9AtU
    Trông giống vấn đề ghost touch hơn là bị hack thật sự

    • Tôi cũng gặp cùng vấn đề
      Rõ ràng là lỗi, và có thể là lỗi vừa buồn cười nhất vừa nghiêm trọng nhất tôi từng gặp
      Tỉnh dậy thì thấy đồng hồ tự thao tác, làm nhiều việc như chỉnh sửa danh bạ, thêm vị trí vào bản đồ, gọi dịch vụ khẩn cấp hai lần rồi hủy
      Việc tháo nó khỏi cổ tay là sai lầm; giờ khi màn hình bị khóa, đồng hồ liên tục nhập sai PIN khiến thời gian khóa ngày càng tăng
      Tôi cũng không thể tắt nguồn, vì khi mở hộp thoại tắt máy thì nó lại bắt đầu nhập, rồi đóng hộp thoại hoặc gọi 911 lần nữa
      Tôi vẫn chưa mang đến Apple Store và đã quay lại dùng đồng hồ Garmin
    • Nếu tin người báo cáo đầu tiên, việc nhập “we are in control” đã vượt ra ngoài phạm vi ghost touch
    • Xem video xong tôi cũng nghĩ như vậy
      Tôi từng gặp vấn đề tương tự trên điện thoại Android, nhưng khi đó ghost touch chỉ xảy ra ở một vùng do màn hình bị hỏng
      Chuyện này trông giống lỗi phần mềm hơn
    • Tôi sẽ tiếp tục dùng đồng hồ Garmin cho đến khi touchscreen có thể dùng ổn dưới nước
    • Đây là một vấn đề khá khó chịu, có thể khiến đồng hồ trở nên khó dùng
  • Đoạn “hiện bàn phím lên và nhập ‘We are in control’” đọc như tiểu thuyết hack dở tệ
    Thậm chí còn gợi ra cảnh một người đeo mặt nạ Guy Fawkes đang gõ phím
    Không hiểu vì sao một kẻ tấn công giả định lại dùng thời gian quý giá vào việc như vậy

    • Khả năng cao chỉ là lũ trẻ nghịch ngợm
    • Bản thân câu chuyện nghe đáng ngờ, nhưng trong bối cảnh có mấy script kiddie dùng Flipper Zero thì cũng không thể chắc chắn
      Vài tháng trước, một kiểu tấn công từ chối dịch vụ bằng hộp thoại ghép đôi với trình độ thấp cũng từng lên tiêu đề
      Theo tôi biết thì HID-over-GATT mới được đưa vào iOS gần đây, và chi tiết triển khai có thể liên quan đến vụ này
      https://arstechnica.com/security/2023/11/flipper-zero-gadget...
    • Việc nhập “We are in control” trông giống lũ trẻ khoe trình hack
      Không phải hành vi điển hình của hacker, nhưng cũng không thể khẳng định
      Điều đó cũng có nghĩa đây chưa phải một cuộc tấn công tự động
      Việc có người đang nhập lệnh ở đó, nói cách khác, là rất lạ
      Ngược lại, nếu muốn hack đồng hồ mà phải đi qua UI thì người đeo khó mà không nhận ra; tôi cũng tò mò liệu có cách nào giành quyền kiểm soát kín đáo hơn không
    • Nói cho công bằng, trong số các mã độc nổi tiếng thực tế cũng có thứ phát ra tiếng “you are an idiot”
      1. https://www.youtube.com/watch?v=LSgk7ctw1HY
    • Ban đầu tôi đồng ý nên đã upvote, nhưng nghĩ lại thì nếu có thể quan sát nạn nhân và không có khả năng bị bắt, chắc tôi cũng sẽ làm vậy
      Làm kiểu này thì việc báo cáo và tố giác sẽ kịch tính hơn nhiều, và luồng này chính là bằng chứng
  • Khả năng cao đây không phải hack mà là vấn đề ghost touch
    https://www.zdnet.com/article/ghost-touches-are-haunting-som...

    • Nếu ghost touch không ngẫu nhiên nhập ra “we are in control” thì có vẻ không liên quan
      Nếu không phải hack thì có vẻ tác giả đang nói dối; nhìn việc các tài khoản mới chưa từng hoạt động gì trên diễn đàn hỗ trợ Apple trước chủ đề này lại đăng các tuyên bố tương tự và được upvote, tôi nghi theo hướng đó
    • Trong luồng thảo luận có nói: “tôi đang bấm nút để quay về màn hình chính thì họ bật bàn phím lên và nhập ‘We are in control’”
      Nếu đúng vậy thì đây là một dạng ghost touch rất bất thường
  • Tôi thắc mắc vì sao đa số bình luận lại xem nhẹ chuyện này và chỉ nói có thể là vấn đề digitizer hoặc ghost touch
    Nếu là nhà sản xuất khác, mọi người hẳn đã lôi các giai thoại về việc vì sao họ tin sản phẩm Apple ra nói và biến nó thành vấn đề lớn hơn nhiều

    • Nếu thực sự hack từ xa một smartwatch, họ sẽ chạy một tiến trình nền hoàn toàn vô hình với người dùng để rút dữ liệu ra
      Họ sẽ không điều khiển theo kiểu remote desktop kỳ quặc, bấm lung tung vào các ứng dụng
      Bất kể nhà sản xuất nào, tuyên bố này nghe rất có mùi
    • Đúng
      Phần bình luận này cho thấy thiên kiến Apple của HN
      Tôi không nghi ngờ khả năng đây chẳng có gì nghiêm trọng, nhưng cách mọi người hoàn toàn gạt phăng nó đi thì khá lạ
      Tôi hy vọng Apple nhìn nhận vấn đề bảo mật tiềm tàng này bớt dismissive hơn
    • Có lẽ vì trên HN có nhiều người từng gặp nhiều trường hợp điều tra kỹ báo cáo lỗi của người dùng rồi phát hiện đó rõ ràng là chuyện bịa
    • Cũng có thể vì có nhiều người hiểu rõ về thiết bị và bảo mật, thậm chí cả việc phát triển thiết bị đó, nên họ tự tin phán đoán
      Dù là vấn đề phần mềm, hay thậm chí phần cứng, thì cũng không phải chuyện tốt cho Apple
    • Kinh nghiệm cho thấy rõ là không nên tiếp nhận nguyên xi báo cáo của người dùng
      Hầu như lúc nào cũng có chuyện gì đó thật, nhưng nó có thể giống hoặc không giống điều người dùng nghĩ
      Vì vậy nên áp dụng dao cạo Occam
      Digitizer hoặc ghost touch là lời giải thích đơn giản nhất
      Thứ duy nhất ủng hộ hướng bị hack hoặc bị chiếm quyền là thông điệp “We are in control”, mà ngay cả nếu thực sự bị hack thì cũng vẫn mơ hồ
      Các bài viết khác không nhắc đến thông điệp đó, và cũng không rõ vì sao hacker lại nhập câu như vậy
      Có thể là trò đùa hoặc một phần của tấn công phishing, nhưng bằng chứng yếu và các tình tiết khác cũng không củng cố giả thuyết đó
  • “We are in control” trông như một manh mối mạnh cho thấy chuyện này là giả
    Tôi hiểu rằng việc giao tiếp với nạn nhân có thể cần thiết để lấy quyền truy cập, nhưng sau đó thì tất cả chỉ là rút những gì cần càng nhanh càng tốt

  • Liệu có khả năng tồn tại một lỗ hổng tạo ra thao tác chạm từ xa, ban đầu trông như ngẫu nhiên, nhưng khi mọi người tìm ra cách thì họ thực sự điều khiển được thiết bị không?

    • Cứ giả sử là vậy đi
      Nếu là kẻ tấn công thì bạn sẽ làm gì?
      Bắt đầu cuộc tấn công bằng cách nhấp bừa bãi lên màn hình của người ngẫu nhiên, hay giữ kín cho đến khi tìm ra các chi tiết để biến nó thành hữu dụng?
      Vì thế chuyện này nghe giống lỗi phần cứng, ghost touch do bụi bẩn/vật lạ trên màn hình cảm ứng, hoặc trò đùa của lũ trẻ dùng thứ như Flipper và một thiết bị đã được phê duyệt trước đó
      Cá nhân tôi cũng từng gặp ghost touch trên điện thoại vì màn hình bẩn
  • Trông rất giống tính năng “Control Watch with iPhone” trong phần cài đặt Trợ năng của Watch, khi màu AssistiveTouch được đặt thành xám
    https://support.apple.com/en-my/guide/watch/apd890848603/wat...

  • Kẻ tấn công đã có quyền truy cập từ xa mà vẫn phải thao tác như remote desktop à? Nếu là phim thì nghe hợp lý

    • Apple Watch có một tính năng điều khiển từ xa trong các tùy chọn Trợ năng, cho phép điều khiển đồng hồ từ điện thoại
      Về mặt kỹ thuật, không phải là không thể tính năng này bị lạm dụng để truy cập dữ liệu mà sandbox nghiêm ngặt của Apple chặn lại trong tình huống sau khi bị xâm nhập
      Nhưng khả năng cao hơn là có ai đó ở gần đang chơi một trò đùa cấp thấp với người dùng