Bí ẩn về công ty giúp FBI bẻ khóa iPhone đã có lời giải

Theo dõi VGT trên

Sau 5 năm, danh tính công ty bí ẩn giúp FBI mở khóa chiếc iPhone của tên khủng bố đã có lời giải.

Để điều tra vụ nổ súng khiến 14 người chết tại San Bernardino vào năm 2015, FBI muốn mở khóa chiếc iPhone của một tên khủng bố, tuy nhiên, Apple đã từ chối và kéo theo một cuộc chiến pháp lý xung quanh yêu cầu này. Vụ kiện này chỉ kết thúc sau khi một công ty bí ẩn đã giúp FBI mở khóa chiếc iPhone này mà không cần Apple giúp đỡ. Vào thời điểm đó, nhiều nghi ngờ đổ dồn về một công ty danh tiếng của Israel, hãng Cellebrite, vốn thường xuyên giúp mở khóa các thiết bị mã hóa.

Nhưng mới đây các báo cáo của tờ Washington Post và Motherboard cho biết, hóa ra một công ty ít tên tuổi của Úc mới là hãng đứng sau thành tích này. Đó là hãng Azimuth Security, với văn phòng tại Sydney, với tuyên bố trên website rằng họ là nơi chuyên cung cấp các dịch vụ kỹ thuật “tốt nhất trong ngành” cho khách hàng. Và họ đã chứng minh được lời hứa của mình.

Bí ẩn về công ty giúp FBI bẻ khóa iPhone đã có lời giải - Hình 1

Với iOS 9 trên chiếc iPhone của nghi phạm, thiết bị sẽ tự động xóa sạch dữ liệu sau một số lần đoán sai mật khẩu truy cập, nhưng theo báo cáo của Washington Post, các kỹ thuật viên của Azimuth đã tìm ra cách tránh né lớp bảo mật này để đoán mật khẩu thiết bị bao nhiêu lần tùy ý mà không bị xóa dữ liệu.

Một trong các nhân viên của Azimuth, anh David Wang, đã tìm ra cách khai thác một lỗ hổng trong module phần mềm của Mozilla được Apple dùng để cấp phép cho các phụ kiện kết nối qua cổng Lightning trên iPhone. Thông qua lỗ hổng này, kết hợp với một lỗ hổng bị khai thác khác, các nhân viên của Azimuth giành được quyền kiểm soát đối với CPU trong iPhone để có thể ghi đè phần mềm nhằm cho phép thử mật khẩu nhiều lần mà không cần bị xóa dữ liệu.

Chuỗi phần mềm tấn công và khai thác này được các hacker này đặt tên là “Condor”. Để đảm bảo mức độ tin cậy của phương pháp này, các nhân viên Azimuth còn phải đặt mua hàng chục iPhone 5C – giống với loại tên khủng bố sử dụng – để thử nghiệm trước khi tiến hành trên điện thoại của tên khủng bố.

Video đang HOT

Việc giúp FBI mở khóa chiếc iPhone của tên khủng bố đã mang lại cho Azimuth số tiền thưởng 900.000 USD.

Bí ẩn về công ty giúp FBI bẻ khóa iPhone đã có lời giải - Hình 2

Chiếc iPhone 5C của tên khủng bố và vụ việc làm đau đầu FBI một thời

Tuy nhiên, việc mở khóa chiếc iPhone này lại không giúp gì nhiều cho việc điều tra. FBI từng hy vọng rằng trong chiếc iPhone đó sẽ chứa các thông tin về liên hệ giữa những tay súng này với lực lượng khủng bố nước ngoài nhưng hóa ra chẳng có thông tin nào về điều này.

Một điều thú vị là sau đó Apple đã tìm cách tuyển dụng David Wang, một trong những người đóng góp chính cho nỗ lực bẻ khóa iPhone nói trên. Tuy nhiên, Wang từ chối và vào năm 2017, anh đồng sáng lập nên Corellium, một công ty phát triển các “iPhone ảo” giúp các nhà nghiên cứu bảo mật có thể chạy thử các phần mềm của mình trên iOS mà không cần phải mua thiết bị mới – một lần nữa đối đầu với Apple.

Năm 2019, Apple khởi kiện Corellium vì vi phạm bản quyền. Chính trong vụ kiện này, Apple đã tiết lộ thông tin về việc Wang và Azimuth đã giúp FBI bẻ khóa chiếc iPhone nói trên. Tháng 12 năm ngoái, một thẩm phán đã đứng về phía Corellium với phán quyết rằng sản phẩm của họ không vi phạm bản quyền của Apple bởi vì chúng chỉ giúp tìm lỗ hổng bảo mật, không ảnh hưởng đến doanh số iPhone.

Tuy nhiên, Apple vẫn không buông tha Corellium khi tố cáo các công cụ của công ty này giúp vượt qua một cách bất hợp pháp các phương pháp bảo mật của Quả Táo. Vụ kiện này sẽ được xét xử vào mùa hè năm nay.

FBI bẻ khóa iPhone, đọc tin nhắn Signal của nghi phạm

Ứng dụng Signal và điện thoại iPhone luôn được đánh giá cao nhờ tính bảo mật, thế nhưng tài liệu tòa án do Forbes thu thập cho thấy chính phủ vẫn tìm ra cách đọc tin nhắn Signal trên iPhone bị khóa màn hình.

FBI bẻ khóa iPhone, đọc tin nhắn Signal của nghi phạm - Hình 1

Tin nhắn Signal giữa các nghi phạm

Tài liệu được Bộ Tư pháp đệ trình lên tòa án có ảnh chụp màn hình tin nhắn Signal của những nghi phạm bị cáo buộc buôn súng trái phép tại New York (Mỹ). Không dừng lại ở việc mua bán vũ khí, chúng còn dùng Signal để thảo luận âm mưu giết người.

Dữ liệu giữa hai đoạn tin nhắn chứng tỏ Cục Điều tra Liên bang Mỹ (FBI) đã mở khóa và trích xuất điện thoại ở chế độ AFU (After First Unlock, sau lần mở khóa đầu tiên). Khi người dùng khởi động lại iPhone và nhập mật mã, thiết bị sẽ bước vào chế độ AFU. iPhone trong trạng thái này dễ bị trích xuất dữ liệu vì các khóa mã hóa còn được lưu trong bộ nhớ. Các hacker có thể lợi dụng lỗ hổng bảo mật tương tự để mở khóa dữ liệu cá nhân bên trong thiết bị.

FBI bẻ khóa iPhone, đọc tin nhắn Signal của nghi phạm - Hình 2

FBI sở hữu công cụ có thể đọc tin nhắn Signal trên điện thoại đã khóa màn hình

Chiếc iPhone của nghi phạm có thể là iPhone 11 (bất kể Pro hay Max) hoặc iPhone SE thế hệ hai. Hiện vẫn chưa rõ cảnh sát có khả năng truy cập dữ liệu trên iPhone 12 hay các đời iOS mới nhất hay không. Apple từ chối bình luận về vấn đề này với Forbes .

Đại diện Signal cho biết: "Nếu ai đó sở hữu thiết bị và khai thác lỗ hổng chưa được vá của Apple, Google để vượt qua màn hình khóa trên Android hoặc iOS, họ có thể tương tác với thiết bị như chủ sở hữu. Phải luôn cập nhật thiết bị và tạo mật mã khóa màn hình đủ mạnh để bảo vệ thông tin trong trường hợp điện thoại bị đánh cắp".

Theo Forbes , FBI có thể mở khóa iPhone của nghi phạm bằng công cụ GrayKey hoặc Cellebrite UFED. GrayKey là công cụ bẻ khóa của công ty khởi nghiệp Grayshift có trụ sở tại Atlanta (Mỹ). Các cơ quan thực thi pháp luật Mỹ đã chi hàng trăm nghìn USD mua hộp công cụ của Grayshift. Trong một đoạn ghi âm bị tuồn ra ngoài năm 2019, CEO Grayshift David Miles khẳng định công nghệ của công ty ông có thể lấy "gần như mọi thứ" từ một chiếc iPhone ở chế độ AFU.

Vladimir Katalov - người sáng lập công ty ElcomSoft tin rằng GrayKey là công cụ được sử dụng trong vụ án kể trên. Vladimir Katalov nhận định: "Công cụ này dùng một số phương pháp tiếp cận tiên tiến để khai thác lỗ hổng phần cứng".

Bên cạnh đó, công ty Cellebrite chuyên cung cấp công nghệ điều tra cũng đã phục vụ cơ quan thực thi pháp luật Mỹ và các cơ quan cảnh sát toàn cầu từ lâu. Tháng 12 năm ngoái, Cellebrite tuyên bố đã vượt qua mã hóa của Signal nhờ phát triển các kỹ thuật tiên tiến nhất. Phía Signal cho rằng Cellebrite chỉ đơn thuần "phân tích cú pháp Signal trên thiết bị Android không bị khóa". Công ty viết trên blog: "Đây là tình huống khi một người cầm chiếc điện thoại đã mở khóa và chỉ cần bật ứng dụng là đọc được tin nhắn". Moxie Marlinspike - đồng sáng lập Signal cho rằng những gì Cellebrite tuyên bố đã phơi bày sự "nghiệp dư" của họ.

Khi được Forbes liên lạc, đại diện Cellebrite cho biết: "Các cơ quan thực thi pháp luật nhận thấy những ứng dụng tin nhắn mã hóa như Signal được tội phạm sử dụng ngày càng nhiều, chúng giao tiếp, thực hiện những giao dịch bất hợp pháp và muốn tránh khỏi tầm mắt của chính phủ". Dù vậy, chính sách công ty không cho phép bình luận về khách hàng, thế nên việc FBI dùng công cụ của Grayshift hay Cellebrite để trích xuất dữ liệu vẫn là một câu hỏi lớn.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Bắt đối tượng tẩm xăng thiêu chết bố mẹ ở Hà Giang
14:38:34 22/11/2024
Lindsay Lohan hiện tại: Lấy lại nhan sắc "nữ thần", hạnh phúc bên chồng con
14:03:02 22/11/2024
Kiểm tra cặp của con sau khi đi học về, phụ huynh TP.HCM bàng hoàng phát hiện ra thứ bên trong: Sao lại có thể như thế?
15:33:19 22/11/2024
Cảnh tượng khiến "tiên nữ đồng quê" Lý Tử Thất bị tố giả tạo
14:45:13 22/11/2024
Chàng trai Pháp gốc Việt tìm mẹ ở Bắc Kạn, ít giờ sau đã có tin, cha dượng lên tiếng khiến tất cả lặng đi
14:36:54 22/11/2024
Mỹ nhân Hàn tan sự nghiệp vì "phông bạt": Cái giá chạy theo sự hào nhoáng
14:05:58 22/11/2024
Lộ vóc dáng Yến Xuân khi mang bầu, một khoảnh khắc hé lộ luôn tình cảm của Đặng Văn Lâm dành cho vợ
13:14:17 22/11/2024
Như Quỳnh: "Tôi hối hận vì đã làm điều đó với Hiền Thục"
16:45:29 22/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Tỉnh Hải Nam/Trung Quốc cam kết giảm đau cho phụ nữ khi sinh con để tăng tỷ lệ sinh

Uncat

18:00:40 22/11/2024
Theo truyền thống, nhiều phụ nữ thường không lựa chọn điều trị giảm đau trong quá trình sinh con tự nhiện vì lo ngại về tác dụng phụ. Nếu sử dụng dịch vụ này, toàn bộ chi phí thường do bệnh nhân chi trả.

1 phụ nữ suýt tử vong vì ngộ độc thuốc tê khi nhổ răng khôn

Sức khỏe

18:00:38 22/11/2024
Người nhà bệnh nhân cho biết, trước đó chị M có đến một phòng khám nha tư nhân để nhổ răng khôn. Sau khi chích thuốc tê được 20 phút thì bệnh nhân cảm thấy rất mệt, tức ngực nên được chuyển đến Trung tâm Y tế huyện Xuân Lộc.

Lý do Nga sử dụng tên lửa IRBM đáp trả việc Ukraine tấn công bằng tên lửa tầm xa

Thế giới

18:00:35 22/11/2024
Trong khi đó, tên lửa đạn đạo tầm trung (IRBM) và tên lửa đạn đạo liên lục địa (ICBM) lớn hơn nhiều, có khả năng mang đầu đạn hạt nhân và được thiết kế để tấn công các mục tiêu ở khoảng cách xa hơn rất nhiều.

Bộ đôi APT. vừa xuất hiện đã náo loạn MAMA: Bruno Mars một mình một kiểu giữa rừng sao, Rosé nói gì mà vui thế?

Sao châu á

17:54:02 22/11/2024
Dù không đi thảm đỏ nhưng Bruno Mars - Rosé vẫn trở thành nhân vật nhận được nhiều sự chú ý nhất lễ trao giải MAMA 2024.

Hoa sữa về trong gió - Tập cuối: Ông Tùng gặp lại con trai bất hiếu

Phim việt

17:44:36 22/11/2024
Ông Tùng từ quê lên Hà Nội gấp và bất ngờ khi thấy con trai của mình đã chờ sẵn ở bến xe khách. Từ khi về quê ở, ông không còn liên lạc với con trai của mình nữa.

Bị cáo Trương Mỹ Lan nói về quan hệ với 'chúa đảo' Tuần Châu

Pháp luật

17:29:01 22/11/2024
Bị cáo Trương Mỹ Lan cho biết quan hệ làm ăn với Tập đoàn Tuần Châu Quảng Ninh của ông Đào Hồng Tuyển từ năm 2016, và hai bên đã có giao dịch mua bán cổ phần, dự án bất động sản.

Messi ảnh hưởng đến ghế nóng Inter Miami, Xavi có ý định từ chối

Sao thể thao

17:20:41 22/11/2024
Ghế nóng tại Inter Miami nhiều khả năng được quyết định bởi Messi khi các lựa chọn hàng đầu điều có liên hệ mật thiết với siêu sao Argentina

Sao Việt 22/11: Hoa hậu Ý Nhi về nước, Trương Ngọc Ánh hội ngộ chồng cũ

Sao việt

17:07:18 22/11/2024
Hoa hậu Ý Nhi về Việt Nam thăm gia đình, Trương Ngọc Ánh và Trần Bảo Sơn vui vẻ gặp gỡ trong tiệc sinh nhật con gái.

Không phải em út BTS, đây mới là người mà Rosé viết hẳn 1 ca khúc kể tội thao túng, chiếm hữu, tệ bạc?

Nhạc quốc tế

17:01:12 22/11/2024
Rosé thừa nhận nhân vật từng khiến cô trải qua mối quan hệ độc hại là nguồn cảm hứng rất lớn khi sáng tác những ca khúc cho album lần này khiến các fan càng thêm tò mò người này là ai

Chị Đẹp "máu chiến" nhất kiệt sức đến mức không còn muốn cạnh tranh

Tv show

16:52:12 22/11/2024
Từ Vòng solo đến Công diễn 1, giọng ca Em Không Là Duy Nhất thể hiện phong độ vượt trội với 2 màn trình diễn Mashup 3 Nàng và HOT.

Món ngon mùa Đông bổ, rẻ: Loại trứng nhỏ xíu chỉ hơn 1000k/quả nhưng bổ hơn trứng gà, ngày lạnh làm những món này ngon tuyệt lại dễ làm

Ẩm thực

16:41:44 22/11/2024
Ngày lạnh, bạn có thể tham khảo cách chế biến món ngon dưới đây, tạo nên các món ăn tốt cho bệnh mất ngủ hay quên, cao huyết áp...