Để khắc phục các sự cố bảo mật, Apple sẵn sàng giao những chiếc iPhone đặc biệt cho…hacker
Apple không phải là công ty có truyền thống ủng hộ việc mọi người bẻ khóa thiết bị của mình. Vậy tại sao họ lại đồng ý cung cấp những chiếc iPhone đặc biệt cho hacker để họ tìm ra điểm yếu của chúng?
Tất nhiên, câu trả lời là để khắc phục những điểm yếu về bảo mật.
Theo một nguồn tin mới đây, tại hội nghị Black Hat sắp tới, Apple sẽ công bố kế hoạch trao các thiết bị như vậy cho các nhà nghiên cứu bảo mật. Apple cũng sẽ giới thiệu chương trình tìm lỗi bảo mật mới cho Apple Mac. Đây là chương trình được Apple tung ra nhằm khuyến khích các nhà nghiên cứu bảo mật tìm ra lỗi của MacOS và thưởng công cho họ.
Máy Mac là bổ sung mới vào chương trình săn lỗi bảo mật đổi tiền thưởng của Apple
Forbes cho biết: “iPhone sẽ được trao cho các hacker nổi tiếng tham gia chương trình săn giải thưởng bằng cách tìm lỗi trên hệ điều hành của Apple. Những người tham gia sẽ tìm lỗi trong các sản phẩm của Apple để đổi lấy phần thưởng bằng tiền. Các khoản thanh toán có thể lên tới 200.000 USD – điều này đã được thông báo từ hội nghị 2016 Black Hat”.
Video đang HOT
Đây là các thiết bị dev (dành cho các nhà lập trình, phát triển) nên chúng có thể làm được nhiều thứ hơn những chiếc iPhone thông thường. Các hacker sẽ kiểm tra kỹ lưỡng bộ xử lý và bộ nhớ của iPhone để tìm lỗ hổng. Tuy nhiên, đây không phải là những chiếc iPhone mà nhân viên Apple thường dùng để thử nghiệm. Apple sẽ không cho phép hacker đụng đến phần mã cốt lõi của iPhone (việc này chỉ được tiến hành bởi nhóm bảo mật của Apple).
Nguồn tin từ Forbes không nêu rõ các chuyên gia bảo mật nào sẽ được Apple cung cấp các thiết bị này. Tuy nhiên, nhiều người cho rằng đây sẽ là những chuyên gia đáng tin cậy đã từng hợp tác với Apple trước đây.
Apple đã bắt đầu chương trình đổi tiền thưởng lấy lỗ hổng bảo mật của mình từ năm 2016. Họ cung cấp số tiền thưởng lên đến 200.000 USD cho những ai tìm thấy lỗ hổng trên nền tảng phần mềm của mình.
Nhưng không rõ vì sao chính sách này không được áp dụng cho MacOS. Vào tháng 2 năm nay, một hacker đã phát hiện ra lỗi trong MacOS cho phép anh ta theo dõi mật khẩu trong Keychain. Tuy nhiên, anh đã không vội vàng chia sẻ nó cho Apple do không được thanh toán tiền.
Bằng cách thay đổi chính sách, Apple có vẻ như đang thể hiện mối quan tâm của mình về các vấn đề bảo mật. Nếu điều này khiến các nền tảng của Apple gặp ít lỗi hơn trong tương lai thì đây quả là một tin vui cho người dùng.
Theo GenK
Lỗi bảo mật nghiệm trọng trên iPhone cho phép hacker lấy cắp dữ liệu từ xa
Tổng cộng 6 lỗi bảo mật nghiêm trọng vừa được phát hiện trên nền tảng iOS của iPhone, trong đó có có bốn lỗi bảo mật nghiêm trọng có thể cho phép tin tặc tấn công thiết bị của người dùng từ xa và lấy cắp các dữ liệu chứa trên đó.
Hai chuyên gia của Project Zero, nhóm nghiên cứu chuyên tìm kiếm các lỗi bảo mật trên phần mềm do Google thành lập, đã phát hiện thấy 6 lỗi bảo mật nghiêm trọng trên nền tảng iOS hoạt động trên iPhone của Apple.
Các chuyên gia của Google đã thông báo những lỗi bảo mật này đến Apple và 5 trên 6 lỗi đã được vá lại trong bản nâng cấp iOS 12.4 vừa được phát hành. Chi tiết của một lỗi bảo mật còn lại vẫn chưa được công bố vì Apple vẫn chưa thể khắc phục hoàn toàn lỗi bảo mật này.
Lỗi bảo mật trên iOS có thể khiến dữ liệu chứa trên iPhone bị lấy cắp từ xa
Theo các chuyên gia bảo mật, 4 trong tổng số 6 lỗi bảo mật vừa phát hiện ra có thể cho phép tin tặc tấn công từ xa thiết bị của người dùng mà không cần phải tương tác trực tiếp. Những gì các tin tặc cần là gửi một tin nhắn không đúng định dạng và có chứa mã độc đến điện thoại của nạn nhân và khi nạn nhân mở tin các tin nhắn này, mã độc sẽ lập tức được thực thi.
Đáng chú ý 2 trong tổng số 6 lỗi bảo mật vừa được phát hiện này có thể bị lợi dụng để lấy cắp dữ liệu trên iPhone từ xa mà không cần phải tương tác trực tiếp với thiết bị, bao gồm đọc trộm nội dung tin nhắn hoặc xem các hình ảnh có chứa trên iPhone mà người dùng không hay biết.
Theo Natalie Silvanovich, một trong hai chuyên gia bảo mật đã phát hiện ra các lỗi nghiêm trọng kể trên thì hiện tại trên các nền tảng di động như iOS hay Android, có rất ít lỗ hổng bảo mật có thể cho phép tin tặc thực thi mã độc từ xa mà không cần sự tương tác với thiết bị, tuy nhiên điều này không đồng nghĩa với việc các lỗi bảo mật này không tồn tại.
May mắn các lỗi bảo mật nghiêm trọng này đã được phát hiện bởi các chuyên gia bảo mật và thông báo kịp thời đến Apple trước khi chúng bị các tin tặc phát hiện ra và khai thác thực tế, bởi lẽ hậu quả có thể sẽ rất nghiêm trọng và mang lại thiệt hại lớn cho cả Apple lẫn người dùng.
Các chuyên gia bảo mật khuyên người dùng di động (Android lẫn iOS) phải thường xuyên cập nhật kịp thời các nền tảng di động của mình lên phiên bản mới nhất để có thể vá lại các lỗ hổng bảo mật nghiêm trọng có thể tồn tại và mới phát hiện ở các phiên bản cũ.
Theo dân trí
250 triệu người dùng Windows 10 đang gặp nguy Báo cáo của Forbes cho biết đã có không dưới 250 triệu tài khoản email là nạn nhân của loại mã độc Trickbot. Trojan Trickbot không phải là một mối đe dọa mới nhưng nó đang có sự tiến hóa nguy hiểm hơn. Hiện tại, loại mã độc ngân hàng này không còn chỉ "né tránh" mà có khả năng đánh sập ứng...