Apple sẽ gửi iPhone ‘bẻ khóa’ cho chuyên gia bảo mật

Theo dõi VGT trên

Những chiếc iPhone đã bị bẻ khóa ( jailbreak) sẽ được Apple gửi cho những người tham gia nghiên cứu bảo mật.

Apple sẽ gửi iPhone bẻ khóa cho chuyên gia bảo mật - Hình 1

Nhiều nhà nghiên cứu bảo mật SRD sẽ nhận được iPhone đã jailbreak

Apple được cho là đang chuẩn bị gửi các thiết bị iPhone đã jailbreak cho những người tham gia đầu tiên của chương trình Security Research Device (SRD), nhằm tạo điều kiện cho việc nghiên cứu bảo mật của nền tảng iOS.

Video đang HOT

Chương trình SRD tập trung vào các iPhone có cấu hình đặc biệt cho phép các nhà nghiên cứu bảo mật dễ dàng tìm ra các lỗ hổng bảo mật hơn. Chương trình được công bố vào tháng 8.2019 và Apple bắt đầu nhận đơn đăng ký vào tháng 7.2020. Theo MacRumors , Apple bắt đầu thông báo cho những người nộp đơn đầu tiên về việc họ sẽ nhận được iPhone chuyên dụng phục vụ việc nghiên cứu bảo mật. Và Apple cũng nói thiết bị sẽ được gửi đi ngay lập tức.

Mục tiêu của chương trình SRD là cho phép các nhà nghiên cứu dễ dàng tìm thấy và báo cáo các lỗ hổng bảo mật trong nền tảng của Apple. Chương trình cũng đóng vai trò liên kết đối với các nhà nghiên cứu bảo mật, những người từ lâu phàn nàn về các chính sách bảo mật và chương trình săn tiền thưởng từ việc tìm kiếm lỗi trên nền tảng của các thiết bị Apple.

Bên cạnh quyền truy cập vào SRD, người tham gia cũng sẽ được cấp quyền truy cập vào một diễn đàn cộng tác đặc biệt với các kỹ sư của Apple và tài liệu phong phú về các nền tảng của Apple.

Ngoài SRD, Apple cũng thông báo họ sẽ trả nhiều tiền hơn cho các lỗ hổng được tìm thấy trong phần mềm của mình.

Chuyên gia bảo mật của Google được Facebook thưởng 60.000 USD

Natalie Silvanovich, nhà nghiên cứu bảo mật tại Google Project Zero, đã phát hiện ra lỗ hổng khi người dùng thực hiện cuộc gọi trên ứng dụng Messenger của nền tảng Android.

Natalie Silvanovich cho biết lỗ hổng nằm trong Giao thức mô tả phiên (SDP) của WebRTC. Đây là một định dạng chuẩn hóa được sử dụng trong việc trao đổi dữ liệu hình ảnh và âm thanh giữa hai điểm.

Chuyên gia bảo mật của Google được Facebook thưởng 60.000 USD - Hình 1

Chuyên gia bảo mật Natalie Silvanovich.

Những kẻ tấn công có thể đã khai thác lỗ hổng này bằng cách gửi một loại thông báo đặc biệt có tên SdpUpdate. Nó sẽ khiến cuộc gọi ngay lập kết nối với thiết bị của nạn nhân trước khi họ ấn trả lời. Theo Silvanovich, nếu thông báo này được gửi đến thiết bị của nạn nhân trong khi đang đổ chuông, nó sẽ giúp hacker nghe được âm thanh xung quanh như người ở đầu dây bên kia đã nhấc máy. Như vậy, việc nghe lén trở nên dễ dàng. Lỗ hổng được Natalie Silvanovich tìm thấy ở phiên bản Messenger 284.0.0.16.119.

Silvanovich đã mô phỏng từng bước cuộc tấn công trong báo cáo gửi tới Facebook ngày 6/10. Việc khai thác lỗi chỉ mất vài phút, nhưng kẻ tấn công sẽ phải là bạn bè với nạn nhân trên mạng xã hội để có quyền thực hiện cuộc gọi. Trong một bài đăng hôm 19/11 kỷ niệm 10 năm chương trình tìm kiếm lỗ hổng có thưởng Bug Bounty của mình, Facebook đã công bố mức thưởng 60.000 USD cho Silvanovich vì đã tìm ra một trong những lỗi nghiêm trọng nhất trên Messenger từ trước tới nay. Đây cũng là một trong ba phần thưởng săn lỗi cao nhất từng được Facebook trao. Silvanovich cho biết cô đã quyên góp toàn bộ tiền thưởng cho tổ chức phi lợi nhuận GiveWell.

"Sau khi khắc phục được lỗ hổng của Messenger, các nhà nghiên cứu bảo mật của chúng tôi đã áp dụng bổ sung một số biện pháp bảo vệ nhằm ngăn chặn vấn đề tương tự xảy ra trên các ứng dụng khác có sử dụng cùng giao thức thoại", Dan Gurfinkel, Giám đốc kỹ thuật bảo mật của Facebook viết trong bài đăng.

Facebook gần đây đã thay thế và mở rộng chương trình Bug Bounty bằng một chương trình khác có tên Hacker Plus, nhằm khuyến khích các nhà nghiên cứu tìm ra lỗ hổng trong nền tảng của hãng. Chỉ tính trong năm nay, Facebook cho biết mạng xã hội này đã được thông báo về gần 1.000 lỗ hổng bảo mật và chi hơn 1,98 triệu USD để thưởng cho các hacker từ hơn 50 quốc gia. Ngoài giải thưởng tiền mặt, các hacker này cũng được cung cấp quyền truy cập vào nhiều sản phẩm và tính năng mới của Facebook cũng như thư mời tham gia các sự kiện hàng năm của mạng xã hội này.

Silvanovich và nhiều nhà nghiên cứu tại Google Project Zero gần đây cũng đã xác định được nhiều lỗ hổng nghiêm trọng khác trong đó có lỗ hổng zero-day xuất hiện trên trình duyệt Chrome và các thiết bị di động của Apple và Microsoft Windows.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Con gái Duy Phương: "Tôi không cấm cản ba tôi được"Con gái Duy Phương: "Tôi không cấm cản ba tôi được"
23:27:59 22/12/2024
Khả Ngân chính thức công khai bạn trai mới?Khả Ngân chính thức công khai bạn trai mới?
20:48:05 22/12/2024
Nhan sắc thật của "Phú Sát Hoàng Hậu" Tần Lam khiến 50 triệu người sốc nặngNhan sắc thật của "Phú Sát Hoàng Hậu" Tần Lam khiến 50 triệu người sốc nặng
21:17:42 22/12/2024
Huỳnh Hiểu Minh bị soi bằng chứng bắt tay với người tình đang mang thai lừa dối cả tỷ ngườiHuỳnh Hiểu Minh bị soi bằng chứng bắt tay với người tình đang mang thai lừa dối cả tỷ người
20:29:22 22/12/2024
Park Shin Hye công khai nói 1 điều với ông xã Choi Tae Joon trên sân khấu nhận giải, dàn sao phản ứng bất ngờPark Shin Hye công khai nói 1 điều với ông xã Choi Tae Joon trên sân khấu nhận giải, dàn sao phản ứng bất ngờ
21:10:23 22/12/2024
Thái độ của Hoa hậu Khánh Vân sau màn nhảy gây tranh cãi tại hôn lễThái độ của Hoa hậu Khánh Vân sau màn nhảy gây tranh cãi tại hôn lễ
20:42:02 22/12/2024
Không thể nhận ra em gái Trấn ThànhKhông thể nhận ra em gái Trấn Thành
23:03:46 22/12/2024
Khánh Thi khoe dáng sau khi giảm 11kg, cùng chồng làm đúng 1 việc suốt 10 năm quaKhánh Thi khoe dáng sau khi giảm 11kg, cùng chồng làm đúng 1 việc suốt 10 năm qua
19:34:52 22/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

EU tăng cường nhập khẩu dầu Nga

EU tăng cường nhập khẩu dầu Nga

Thế giới

05:20:44 23/12/2024
Nguồn cung sang Hungary cũng tăng đáng kể - gấp 1,5 lần, lên 233 triệu euro. Ngoài ra, Hà Lan tăng nhẹ nhập khẩu dầu từ Nga lên 60,7 triệu euro từ mức 40,5 triệu euro một tháng trước đó.
Á hậu Quỳnh Nga bị fan nhan sắc Việt miệt thị, nói nhiều câu "đau lòng"

Á hậu Quỳnh Nga bị fan nhan sắc Việt miệt thị, nói nhiều câu "đau lòng"

Sao việt

23:22:15 22/12/2024
Bên cạnh những ý kiến đánh giá khá khách quan, không ít người đã mang ngoại hình của Quỳnh Nga ra mổ xẻ và chê bai một cách đau lòng.
Bellingham đoạt giải thưởng Messi đang thống trị

Bellingham đoạt giải thưởng Messi đang thống trị

Sao thể thao

23:17:52 22/12/2024
Jude Bellingham vừa được được Liên đoàn thống kê và lịch sử bóng đá thế giới vinh danh là tiền vệ kiến thiết xuất sắc nhất trong năm 2024.
Choáng với hình ảnh hiện tại của Tiểu Long Nữ trong Thần Điêu Đại Hiệp, 58 tuổi nhưng vẫn nhìn như gái đôi mươi

Choáng với hình ảnh hiện tại của Tiểu Long Nữ trong Thần Điêu Đại Hiệp, 58 tuổi nhưng vẫn nhìn như gái đôi mươi

Hậu trường phim

23:06:46 22/12/2024
Có thể khẳng định, Lý Nhược Đồng dường như đã thoát khỏi nanh vuốt của thời gian và vẫn trẻ trung xinh đẹp như hồi đôi mươi.
Trailer phim 'Địa đạo: Mặt trời trong bóng tối' hé lộ bối cảnh hùng tráng, khốc liệt

Trailer phim 'Địa đạo: Mặt trời trong bóng tối' hé lộ bối cảnh hùng tráng, khốc liệt

Phim việt

22:12:50 22/12/2024
Kể từ khi công bố dự án, phim Địa đạo: Mặt trời trong bóng tối nhận được sự quan tâm của khán giả bởi đây là dự án hướng đến kỷ niệm 50 năm ngày thống nhất đất nước.
HIEUTHUHAI "sợ thì đi về": Walk chưa hết 4 lần đã chào fan và lên xe mất dạng

HIEUTHUHAI "sợ thì đi về": Walk chưa hết 4 lần đã chào fan và lên xe mất dạng

Nhạc việt

21:41:20 22/12/2024
Là 1 bản nhạc sôi động với tiết tấu dồn dập gây nghiện, ai nấy cũng phải nhún nhảy nên cũng không khó hiểu khi fan nghe mãi Walk vẫn chưa chán.
Không thể nhận ra Diva Mỹ Linh

Không thể nhận ra Diva Mỹ Linh

Tv show

21:25:29 22/12/2024
Mỹ Linh gây bất ngờ với động tác uốn dẻo, nhảy hùng hục vũ đạo mạnh không hề thua kém các đàn em. Nữ diva còn khiến khán giả sốc óc khi nhào lộn, ke đầu ngay trong dancebreak của màn trình diễn.
Tuyên bố dậy sóng của sao nữ 9X sau 4 tháng kết hôn với doanh nhân trên sân khấu SBS Drama Awards

Tuyên bố dậy sóng của sao nữ 9X sau 4 tháng kết hôn với doanh nhân trên sân khấu SBS Drama Awards

Sao châu á

20:35:35 22/12/2024
Màn xuất hiện của nữ diễn viên này tại SBS Drama Awards 2024 đã trở thành chủ đề nóng trên mạng xã hội Hàn Quốc.
Đôi tất với hoa văn lạ gây tranh cãi nhất MXH những ngày gần đây: Bạn chọn đứng về "phe" nào?

Đôi tất với hoa văn lạ gây tranh cãi nhất MXH những ngày gần đây: Bạn chọn đứng về "phe" nào?

Netizen

19:01:53 22/12/2024
Nhưng gần đây, một người mẹ có một hành động khá đặc biệt khi phát hiện đôi tất của con gái bị rách vài lỗ. Cô đã kiên nhẫn và tỉ mỉ sửa lại đôi tất với những miếng vá rất đẹp,
Nữ diễn viên quyến rũ nhất thế giới tố bạn diễn tội quấy rối tình dục

Nữ diễn viên quyến rũ nhất thế giới tố bạn diễn tội quấy rối tình dục

Sao âu mỹ

18:35:59 22/12/2024
Nữ diễn viên Blake Lively đã đâm đơn kiện bạn diễn kiêm đạo diễn Justin Baldoni với cáo buộc quấy rối tình dục trong quá trình sản xuất bộ phim It Ends With Us .