Apple sẽ gửi iPhone ‘bẻ khóa’ cho chuyên gia bảo mật

Theo dõi VGT trên

Những chiếc iPhone đã bị bẻ khóa ( jailbreak) sẽ được Apple gửi cho những người tham gia nghiên cứu bảo mật.

Apple sẽ gửi iPhone bẻ khóa cho chuyên gia bảo mật - Hình 1

Nhiều nhà nghiên cứu bảo mật SRD sẽ nhận được iPhone đã jailbreak

Apple được cho là đang chuẩn bị gửi các thiết bị iPhone đã jailbreak cho những người tham gia đầu tiên của chương trình Security Research Device (SRD), nhằm tạo điều kiện cho việc nghiên cứu bảo mật của nền tảng iOS.

Video đang HOT

Chương trình SRD tập trung vào các iPhone có cấu hình đặc biệt cho phép các nhà nghiên cứu bảo mật dễ dàng tìm ra các lỗ hổng bảo mật hơn. Chương trình được công bố vào tháng 8.2019 và Apple bắt đầu nhận đơn đăng ký vào tháng 7.2020. Theo MacRumors , Apple bắt đầu thông báo cho những người nộp đơn đầu tiên về việc họ sẽ nhận được iPhone chuyên dụng phục vụ việc nghiên cứu bảo mật. Và Apple cũng nói thiết bị sẽ được gửi đi ngay lập tức.

Mục tiêu của chương trình SRD là cho phép các nhà nghiên cứu dễ dàng tìm thấy và báo cáo các lỗ hổng bảo mật trong nền tảng của Apple. Chương trình cũng đóng vai trò liên kết đối với các nhà nghiên cứu bảo mật, những người từ lâu phàn nàn về các chính sách bảo mật và chương trình săn tiền thưởng từ việc tìm kiếm lỗi trên nền tảng của các thiết bị Apple.

Bên cạnh quyền truy cập vào SRD, người tham gia cũng sẽ được cấp quyền truy cập vào một diễn đàn cộng tác đặc biệt với các kỹ sư của Apple và tài liệu phong phú về các nền tảng của Apple.

Ngoài SRD, Apple cũng thông báo họ sẽ trả nhiều tiền hơn cho các lỗ hổng được tìm thấy trong phần mềm của mình.

Chuyên gia bảo mật của Google được Facebook thưởng 60.000 USD

Natalie Silvanovich, nhà nghiên cứu bảo mật tại Google Project Zero, đã phát hiện ra lỗ hổng khi người dùng thực hiện cuộc gọi trên ứng dụng Messenger của nền tảng Android.

Natalie Silvanovich cho biết lỗ hổng nằm trong Giao thức mô tả phiên (SDP) của WebRTC. Đây là một định dạng chuẩn hóa được sử dụng trong việc trao đổi dữ liệu hình ảnh và âm thanh giữa hai điểm.

Chuyên gia bảo mật của Google được Facebook thưởng 60.000 USD - Hình 1

Chuyên gia bảo mật Natalie Silvanovich.

Những kẻ tấn công có thể đã khai thác lỗ hổng này bằng cách gửi một loại thông báo đặc biệt có tên SdpUpdate. Nó sẽ khiến cuộc gọi ngay lập kết nối với thiết bị của nạn nhân trước khi họ ấn trả lời. Theo Silvanovich, nếu thông báo này được gửi đến thiết bị của nạn nhân trong khi đang đổ chuông, nó sẽ giúp hacker nghe được âm thanh xung quanh như người ở đầu dây bên kia đã nhấc máy. Như vậy, việc nghe lén trở nên dễ dàng. Lỗ hổng được Natalie Silvanovich tìm thấy ở phiên bản Messenger 284.0.0.16.119.

Silvanovich đã mô phỏng từng bước cuộc tấn công trong báo cáo gửi tới Facebook ngày 6/10. Việc khai thác lỗi chỉ mất vài phút, nhưng kẻ tấn công sẽ phải là bạn bè với nạn nhân trên mạng xã hội để có quyền thực hiện cuộc gọi. Trong một bài đăng hôm 19/11 kỷ niệm 10 năm chương trình tìm kiếm lỗ hổng có thưởng Bug Bounty của mình, Facebook đã công bố mức thưởng 60.000 USD cho Silvanovich vì đã tìm ra một trong những lỗi nghiêm trọng nhất trên Messenger từ trước tới nay. Đây cũng là một trong ba phần thưởng săn lỗi cao nhất từng được Facebook trao. Silvanovich cho biết cô đã quyên góp toàn bộ tiền thưởng cho tổ chức phi lợi nhuận GiveWell.

"Sau khi khắc phục được lỗ hổng của Messenger, các nhà nghiên cứu bảo mật của chúng tôi đã áp dụng bổ sung một số biện pháp bảo vệ nhằm ngăn chặn vấn đề tương tự xảy ra trên các ứng dụng khác có sử dụng cùng giao thức thoại", Dan Gurfinkel, Giám đốc kỹ thuật bảo mật của Facebook viết trong bài đăng.

Facebook gần đây đã thay thế và mở rộng chương trình Bug Bounty bằng một chương trình khác có tên Hacker Plus, nhằm khuyến khích các nhà nghiên cứu tìm ra lỗ hổng trong nền tảng của hãng. Chỉ tính trong năm nay, Facebook cho biết mạng xã hội này đã được thông báo về gần 1.000 lỗ hổng bảo mật và chi hơn 1,98 triệu USD để thưởng cho các hacker từ hơn 50 quốc gia. Ngoài giải thưởng tiền mặt, các hacker này cũng được cung cấp quyền truy cập vào nhiều sản phẩm và tính năng mới của Facebook cũng như thư mời tham gia các sự kiện hàng năm của mạng xã hội này.

Silvanovich và nhiều nhà nghiên cứu tại Google Project Zero gần đây cũng đã xác định được nhiều lỗ hổng nghiêm trọng khác trong đó có lỗ hổng zero-day xuất hiện trên trình duyệt Chrome và các thiết bị di động của Apple và Microsoft Windows.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Loạt sao từng đòi rời khỏi Mỹ nếu Donald Trump đắc cử tổng thống
21:14:30 08/11/2024
Vai trò đặc biệt của con út Barron trong chiến thắng của ông Trump
20:24:49 08/11/2024
Một nữ NSƯT giàu có: "Tôi không biết ra ATM rút tiền"
18:54:14 08/11/2024
Ván bài thắng đậm của tỷ phú Elon Musk trong chiến dịch ủng hộ ông Trump
20:08:20 08/11/2024
Vợ cực kín tiếng của nam thần Vbiz: Là "con gái rượu" đại gia, chỉ lộ 2 bức ảnh cưới đã gây sốt!
19:12:24 08/11/2024
Mối quan hệ giữa Quang Minh và con riêng của bạn gái ra sao?
22:49:03 08/11/2024
Sống trong căn hộ 9m2, người đàn ông phải nằm chéo mới ngủ được
20:50:10 08/11/2024
Trấn Thành nhắc đàn em: "Chúng ta là nghệ sĩ, không nên chợ búa"
22:53:45 08/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Van Nistelrooy ca ngợi ngôi sao tạo ra sự khác biệt, sắc sảo nhất MU

Sao thể thao

23:56:42 08/11/2024
Paul Scholes khẳng định Amad Diallo xứng đáng có suất đá chính ở Manchester United sau cú đúp tại Europa League, trong khi HLV tạm quyền Ruud van Nistelrooy ca ngợi quá trình tập luyện

Phim Hàn chưa chiếu đã bị tẩy chay vì coi thường phụ nữ, cảnh 1 nữ giáo viên bị tát gây sốc

Hậu trường phim

22:59:14 08/11/2024
Mới đây, bộ truyện tranh trực tuyến Get Schooled từng thu hút hơn 99 triệu lượt xem khi đăng tải trên Naver đang trở thành tâm điểm của sự chỉ trích.

Nụ hôn đồng tính gây sốc của Mai Davika

Phim châu á

22:56:13 08/11/2024
Mới đây, tập thứ 5 của siêu phẩm cổ trang Nữ Hoàng Ayodhaya (Mae Yuhua) đã chính thức lên sóng và ngay lập tức thu hút sự chú ý đông đảo của khán giả.

Sao nữ hạng A phát ngôn nông cạn gây phẫn nộ nhắm đến những người bầu cho ông Trump

Sao âu mỹ

22:51:48 08/11/2024
Làn sóng chỉ trích mạnh mẽ đến nỗi Cardi B phải nhanh chóng xóa video. Tuy nhiên, nữ rapper này không hề đưa ra bất kỳ lời xin lỗi nào.

Đỗ Nhật Hoàng: 'Ngày xưa có một chuyện tình' khiến tôi trưởng thành, chín chắn hơn!

Sao việt

22:37:23 08/11/2024
Chàng diễn viên trẻ Đỗ Nhật Hoàng đã đánh dấu một bước ngoặt đáng nhớ trên con đường nghệ thuật với vai diễn Phúc đuôi tôm trong bộ phim điện ảnh Ngày xưa có một chuyện tình

Ảnh hưởng của ông Trump lớn chưa từng thấy, một nước Mỹ mới đang định hình?

Thế giới

22:15:13 08/11/2024
Chiến thắng bầu cử của Donald Trump không chỉ là một sự kiện chính trị đơn thuần, mà còn là bước ngoặt lớn phản ánh sự thay đổi sâu sắc trong tư tưởng của người dân Mỹ.

Muôn vàn cảm xúc trong teaser poster và trailer 'Nhà gia tiên' từ Huỳnh Lập, Phương Mỹ Chi

Phim việt

21:50:01 08/11/2024
Ngày 6/11, Huỳnh Lập đã chính thức công bố teaser poster của phim điện ảnh Nhà gia tiên, dự kiến khởi chiếu tại các cụm rạp trên toàn quốc vào ngày 21/2/2025.

Lý do bất ngờ khiến bé trai 4 tuổi bị chảy máu cam kéo dài

Sức khỏe

21:31:17 08/11/2024
Bệnh viện Sản Nhi Bắc Giang vừa điều trị cho bé trai (4 tuổi, Yên Dũng, Bắc Giang) với chiếc răng mọc lạc chỗ ở sàn mũi phải. Theo y văn, đây là trường hợp rất hiếm gặp.

Dàn sao Hàn bị phát hiện hút thuốc tại nơi công cộng: GD, Jennie...

Sao châu á

21:30:55 08/11/2024
Nhiều sao Hàn như G-Dragon, Jennie... bị phát hiện hút thuốc tại nơi công cộng, gây ra tranh cãi lớn trên cộng đồng mạng.

Hồng Vân thích thú trước chuyện tình của cặp đôi quen nhau từ ứng dụng hẹn hò

Tv show

21:10:46 08/11/2024
Trò chuyện với MC Hồng Vân - Quốc Thuận tại chương trình Vợ chồng son, cặp vợ chồng cho rằng duyên số đưa họ đến với nhau.

Chị em xa cách gần 40 năm, vỡ òa cảm xúc ngày tìm thấy nhau

Netizen

20:53:46 08/11/2024
Darragh Hannan (39 tuổi) và Ha Jee Won (38 tuổi), vừa có cuộc đoàn tụ đầy xúc động. Họ được sinh ra cách nhau 14 tháng tại Hàn Quốc nhưng lớn lên trong những môi trường hoàn toàn khác nhau.