FBI có thể đã trả hơn 1,3 triệu USD để hack iPhone vật chứng

Theo dõi VGT trên

Giám đốc Cục Điều tra Liên bang Mỹ James Comey tuyên bố vào thứ năm (22/12) rằng họ đã treo số thưởng khổng lồ để thâm nhập vào chiếc iPhone vật chứng vụ án San Bernardino.

Theo Reuters, số tiền 1,34 triệu USD mà FBI trả cho đơn vị hack thành công chiếc iPhone là lớn chưa từng có trong lịch sử. Để so sánh, lương hàng năm của Comey (tính ở thời điểm 1/2015) chỉ là 183.300 USD.

Để nhận được số tiền tương đương tiền thưởng, Comey phải làm việc trong hơn 7 năm và 4 tháng, nhiệm kỳ hiện tại của ông.

Con số trên vượt mọi kỷ lục được công bố trước đây của FBI dành cho nghề hacker, vượt qua con số 1 triệu USD trả cho công ty bảo mật dữ liệu Zerodium trước đây.

FBI có thể đã trả hơn 1,3 triệu USD để hack iPhone vật chứng - Hình 1

Đây là lần đầu tiên một con số cụ thể được nhắc đến trong hợp đồng thâm nhập điện thoại của FBI. Ảnh: Reuters.

Phát biểu tại Diễn đàn Bảo mật Aspen tại London, Comey đã trả lời thắc mắc lâu nay xoay quanh số tiền FBI phải trả cho công ty.

“Rất nhiều. Nhiều hơn số tiền tôi có thể làm ra trong nhiệm kỳ còn lại của mình, tức hơn 7 năm 4 tháng”, Comey nói, “nhưng theo cá nhân tôi, con số đó là xứng đáng”.

Sở Tư pháp Mỹ nói vào tháng 3 rằng họ đã mở khóa iPhone của thủ phạm nổ súng tại San Bernardino, nhờ vào một tổ chức bên thứ ba chưa được công bố danh tính.

Sau thành công này, FBI đã hủy bỏ vụ kiện Apple, kết thúc phen sóng gió về tài chính, nhưng bỏ ngỏ nhiều câu hỏi xoay quanh vấn đề bảo mật.

Video đang HOT

Comey cho biết FBI đã dùng một phần mềm trên điện thoại vật chứng, thông qua một chiếc iPhone 5C khác chạy iOS 9.

Có hơn 10 triệu chiếc iPhone 5C vẫn được dùng tại Mỹ hiện tại, theo ước tính từ công ty nghiên cứu IHS. 84% thiết bị iOS ở Mỹ đang chạy phần mềm iOS 9, theo Apple.

Chiếc iPhone bị hack thuộc về Rizwan Farook, một trong các tay súng chịu trách nhiệm cho cái chết của 14 người ở San Bernardino, California, Mỹ vào ngày 2/12.

Vụ việc đã dấy lên tranh luận lớn về việc liệu công nghệ bảo mật của các công ty công nghệ đang bảo vệ người dùng, hay gây nguy hiểm cho cộng đồng bằng cách ngăn chặn việc tiếp cận thông tin của các lực lượng hành pháp.

(Theo Zing News)

1 tỷ người dùng Yahoo bị hack: Yahoo lơ là bảo mật vì...'nghèo'

Những khó khăn trong hoạt động kinh doanh là một phần lý do khiến Yahoo lơ là bảo mật dẫn tới vụ 1 tỷ tài khoản người dùng bị hacker tấn công.

Vào mùa hè năm 2013, Yahoo giới thiệu một dự án nhằm giúp đảm bảo an toàn hơn cho mật khẩu người dùng bằng việc loại bỏ công nghệ mã hóa dữ liệu MD5 vốn đã bị nhiều chỉ trích vì khả năng bảo mật kém.

Thế nhưng, ngay ở thời điểm đó, mọi chuyện đã là quá trễ với Yahoo. Vào tháng 8 cùng năm, hacker đã nắm được hơn 1 tỷ tài khoản người dùng của công ty, đánh cắp mật khẩu và các thông tin khác. Đây được đánh giá là vụ hack lớn nhất trong lịch sử. Phải tới gần đây Yahoo mới phát hiện ra sự vụ và đưa ra công bố hồi tuần trước.

Người ta có thể bảo rằng Yahoo đã đen đủi khi bị hacker nhắm vào, thế nhưng, đó chỉ là một phần. Một giả thiết được đặt ra là nếu hãng từ bỏ MD5 sớm hơn, vụ tấn công ăn cắp dữ liệu có thể đã không xảy ra. Yahoo đã tỏ ra chậm chân khi mà hacker và các chuyên gia bảo mật đã thuộc "nằm lòng" điểm yếu của MD5 cả hàng thập kỷ.

Năm 2008, tức 5 năm trước khi dự án tăng cường bảo mật của Yahoo ra mắt, Viện Kỹ sư phần mềm của trường Carnegie Mellon đã cho phát đi một khuyến cáo rằng "MD5 nên được xem là công nghệ mã hóa đã hết thời và không còn phù hợp để sử dụng".

1 tỷ người dùng Yahoo bị hack: Yahoo lơ là bảo mật vì...'nghèo' - Hình 1

1 tỷ người dùng Yahoo bị hack: Yahoo lơ là bảo mật vì...'nghèo'

Sự chậm chạp của Yahoo trong việc loại bỏ kịp thời MD5 là một ví dụ cho thấy Yahoo gặp phải nhiều vấn đề về hoạt động bảo mật ở vào thời điểm hãng đang phải vật lộn với hàng loạt khó khăn trong kinh doanh. Đây là nhận định của 5 cựu nhân viên công ty và một số chuyên gia bảo mật bên thứ ba. Công nghệ bảo mật bằng mã hash mạnh mẽ hơn đáng ra phải được Yahoo áp dụng sớm, bởi nó có thể ngăn chặn được các vụ tấn công; hoặc trong trường hợp bị hacker tấn công, thiệt hại cũng sẽ không phải là quá lớn.

"Ở trước cả thời điểm năm 2013 một thời gian dài, MD5 được xem là đã &'chết'. Hầu hết các doanh nghiệp trước đó đã chuyển qua dùng thuật toán băm an toàn hơn" - David Kennedy, CEO của hãng bảo mật TrustedSec LLC cho biết.

Yahoo, trong khi đó, thừa nhận vẫn đang dùng MD5 ở thời điểm bị tấn công, nhưng phản đối ý kiến cho rằng hãng lơ là bảo mật. "Trong hơn 20 năm lịch sử, Yahoo đều tập trung và đầu tư vào các chương trình bảo mật để bảo vệ người dùng của mình. Chúng tôi đã đầu tư hơn 250 triệu USD cho các dự án bảo mật từ năm 2012 - Yahoo cho biết.

Ưu tiên phát triển

Tuy nhiên, một cựu nhân viên làm ở mảng bảo mật của Yahoo, tiết lộ rằng đội bảo mật của công ty nhiều lần bị từ chối khi yêu cầu công ty đầu tư các công cụ và tính năng mới phục vụ công việc - như bảo vệ mật mã tăng cường. Lý do được Yahoo đưa ra để trả lời cho các từ chối này là chúng tốn quá nhiều tiền, quá phức tạp, hay đơn giản chúng bị xếp vào mục ưu tiên thấp.

Tình cảnh trên một phần nào đó phản ánh những khó khăn về tài chính của Yahoo. Doanh thu và lợi nhuận của công ty đã giảm dần kể từ khi đạt đỉnh năm 2008 khi mà các đối thủ Google, Facebook và các công ty khác vươn lên thống trị thị trường dịch vụ trên internet. "Khi bạn làm ăn khấm khá, bảo mật là một việc gì đó rất dễ dàng. Ngược lại, khi thất bát, bảo mật sẽ bị bỏ qua" - Jeremiah Grossman, người làm việc cho đội bảo mật của Yahoo từ 1999 đến 2001, cho biết.

Tất nhiên, một điều chắc chắn là không một hệ thống hay công nghệ nào có thể đảm bảo an toàn tuyệt đối. Hacker có thể tấn công vào các hệ thống được trang bị các công nghệ mã hóa tiên tiến hơn nhiều so với MD5. Các công ty internet khác, như LinkedIn và AOL, cũng từng phải gánh chịu các vụ tấn công của hacker, dù quy mô thì không lớn như Yahoo. "Bất kỳ doanh nghiệp lớn cũng có nguy cơ bị tấn công" - Tom Kellermann, cựu chuyên gia bảo mật của World Bank chia sẻ.

1 tỷ người dùng Yahoo bị hack: Yahoo lơ là bảo mật vì...'nghèo' - Hình 2

Kellermann, CEO của hãng đầu tư Strategic Cyber Ventures, nói rằng ông không ngạc nhiên khi thấy Yahoo phải mất nhiều năm để xác định được việc họ bị hacker tấn công quy mô lớn. "Hacker thường có khả năng &'lẩn trốn' trong hệ thống tốt hơn chúng ta vẫn nghĩ và nằm trong đó trong nhiều năm mà không bị phát hiện" - ông nói.

Theo một cựu nhân viên bảo mật khác của Yahoo, ngay cả khi công ty đang trong giai đoạn phát triển, bảo mật đôi khi vẫn không được coi trọng bởi công ty tập trung vào các mảng giúp giữ đà tăng trưởng. Thời điểm kinh doanh bị đình trệ, các nhân viên bảo mật cấp cao rời Yahoo để chuyển qua nơi khác làm việc, các yêu cầu về chi phí cho nâng cấp bảo mật lại ngày càng bị phớt lờ.

Yahoo từ chối bình luận về các hoạt động bảo mật của mình, tuy nhiên, hãng nói rằng công ty thường xuyên tiến hành các cuộc tập trận thử nghiệm để cải thiện khả năng phòng thủ mạng. Yahoo cũng nhấn mạnh đến các chương trình tiền thưởng trong đó hãng sẽ thưởng tiền cho hacker với các lỗi bảo mật mà hacker tìm được và báo cáo cho công ty.

2 vụ tấn công quy mô lớn

Hồi tháng 9 năm ngoái, Yahoo tiết lộ một vụ tấn công xảy ra năm 2014 làm ảnh hưởng ít nhất 500 triệu người dùng. Thời điểm đó, vụ tấn công này được xem là có quy mô lớn nhất. Với công bố 1 tỷ tài khoản bị ảnh hưởng trong đợt tấn công xảy ra năm 2013, Yahoo đang bị các cơ quan quản lý điều tra hoạt động, trong khi đó nhà mạng Verizon đang cân nhắc đàm phán lại việc mua Yahoo thay vì chi ra số tiền 4,8 tỷ USD như công bố hồi tháng 7 năm nay.

Các cựu nhân viên Yahoo nói rằng, các vấn đề về bảo mật của công ty đã xuất hiện ngay cả ở thời điểm trước khi Marissa Mayer về làm CEO công ty năm 2012 rồi tiếp diễn cả về sau. Yaoo đã phải chịu các cuộc tấn công từ hacker Nga trong nhiều năm, 2 cựu nhân viên công ty tiết lộ.

1 tỷ người dùng Yahoo bị hack: Yahoo lơ là bảo mật vì...'nghèo' - Hình 3

Năm 2014, Yahoo thuê về 1 chuyên gia bảo mật có tên Alex Stamos, và một trong các đội bảo mật mà chuyên gia này quản lý có tên gọi &'The Paranoids'. Năm 2015, khi đội bảo mật phát hiện ra một chương trình ẩn được cài cắm vào các máy chủ email của Yahoo đang theo dõi toàn bộ email đến, suy nghĩ đầu tiên của họ là các hacker Nga đang quay trở lại. Tuy nhiên, hóa ra chương trình này được các kỹ sư email của Yahoo cài nhằm tuân thủ lệnh giám sát bí mật do cơ quan tình báo Mỹ yêu cầu. Stamos và một số nhân viên của ông rời Yahoo sau đó ít lâu, khiến cho các hoạt động bảo mật của công ty bị gián đoạn.

Tuần qua, bên cạnh việc tiết lộ vụ hack năm 2013, Yahoo nói rằng có kẻ đã truy cập vào mã máy tính độc quyền của hãng để học cách làm giả cookie, cho phép hacker truy cập 1 tài khoản mà không cần mật khẩu. Hãng cho biết hoạt động làm giả cookie này liên quan tới vụ ăn cắp dữ liệu năm 2014, do một tổ chức mà Yahoo tin là được chính phủ tài trợ gây ra.

"Chúng &'đào hang' để ẩn náu và truy cập được mọi thứ" Dan Guido, CEO hãng bảo mật Trail of Bits cho biết. Trong khi đó cũng vào cuối tuần trước, Yahoo bị cơ quan an ninh mạng của Đức chỉ trích vì không áp dụng các công nghệ mã hóa tiên tiến. Đức cũng khuyên người dùng tại quốc gia này từ bỏ Yahoo để chuyển qua nhà cung cấp dịch vụ khác.

(Theo Ict News)

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tiêu điểm

Cảnh sát Mỹ bị đình chỉ vì quật ngã cụ ông gốc Việt gây xuất huyết não
22:26:44 18/11/2024
Trung Quốc giảm thuế xuất khẩu 209 sản phẩm
20:02:52 17/11/2024
Nhóm bà Harris lên tiếng về thông tin nợ nần tranh cử
19:29:39 18/11/2024
Máy bay Boeing 737-800 bị bắn trên đường băng khi chuẩn bị cất cánh tại Mỹ
19:51:00 18/11/2024
Kịch tính đánh chặn ở Ukraine: Hệ thống Patriot đối đầu tên lửa siêu vượt âm Kinzhal của Nga
12:13:39 19/11/2024
Israel và Hezbollah tiếp tục 'ăn miếng trả miếng'
06:52:21 19/11/2024
Ông Trump sẽ ban bố tình trạng khẩn cấp để trục xuất người nhập cư trái phép?
15:54:21 19/11/2024
Temu vấp rào cản ở Đông Nam Á dù giá rẻ không tưởng
14:27:43 18/11/2024

Tin đang nóng

Sửa nhà, thợ sửa ống nước tìm thấy rương "kho báu" 64 tỷ đồng
16:16:03 19/11/2024
Công ty của nghệ sĩ Quyền Linh nợ bảo hiểm xã hội hơn 2 tỉ đồng
13:46:09 19/11/2024
Thu Minh lên tiếng khi bị chỉ trích hỗn láo với diva Thanh Lam
15:23:42 19/11/2024
NSƯT Kim Tiểu Long khóc đỏ mắt trong đám tang của con gái, đau đớn: "Ba Long đến rồi Ly của ba ơi"
13:42:07 19/11/2024
Gương mặt biến dạng của "quốc bảo nhan sắc" khiến dân tình sốc nặng
14:54:08 19/11/2024
15 giây tiết lộ quá khứ của 1 sao hạng A, đúng là ai cũng phải bắt đầu từ đâu đó!
14:42:16 19/11/2024
Đám cưới Khánh Vân mời nửa showbiz, nhưng có một người im hơi lặng tiếng
13:49:09 19/11/2024
Vừa hết Miss Universe, Hoa hậu Kỳ Duyên lại phát ngôn gây tranh cãi
16:51:50 19/11/2024

Tin mới nhất

7 người thiệt mạng do lở đất khi siêu bão Man-yi tấn công Philippines

18:50:05 19/11/2024
Lễ ký kết diễn ra tại trụ sở quân đội Philippines ở Manila, nơi các bộ trưởng quốc phòng Mỹ và Philippines còn động thổ dự án xây trung tâm giúp thúc đẩy sự phối hợp giữa lực lượng vũ trang 2 nước.

Rác nhựa làm tắc nghẽn đập thủy điện, gây mất điện nhiều thành phố lớn CHDC Congo

18:44:37 19/11/2024
Luồng rác nhựa chảy vào đập thủy điện chính ở miền đông CHDC Congo đang gây mất điện ở nhiều thành phố lớn, tạo nên thách thức mà giới hữu trách địa phương vẫn đang tìm cách tháo gỡ.

Rộ tin ông Trump sẽ đưa nhiều sĩ quan ra tòa án binh

18:41:43 19/11/2024
Các nguồn tin tiết lộ rằng đội ngũ của Tổng thống đắc cử Mỹ Donald Trump đang lên danh sách những sĩ quan quân đội liên quan việc rút quân hỗn loạn của Mỹ khỏi Afghanistan và xem xét đưa họ ra tòa án binh.

Ông Kim Jong-un chỉ đạo tăng cường sức mạnh hạt nhân 'không giới hạn'

18:19:34 19/11/2024
Nhà lãnh đạo CHDCND Triều Tiên Kim Jong-un chỉ đạo tăng cường năng lực hạt nhân để hoàn thành sứ mệnh răn đe chiến tranh.

Tương lai xung đột Ukraine khi ông Biden mạnh tay giúp Kyiv

18:16:34 19/11/2024
Khi chiến sự Ukraine chuẩn bị bước qua mốc 1.000 ngày, truyền thông Mỹ dẫn một số nguồn tin khẳng định Tổng thống Mỹ đương nhiệm Joe Biden vừa cho phép Kyiv được sử dụng vũ khí tầm xa do Washington cung cấp để tấn công vào lãnh thổ Nga.

Lựa chọn bất ngờ của ông Trump

18:10:52 19/11/2024
Tổng thống đắc cử Mỹ Donald Trump tiếp tục gây chú ý khi chọn một lãnh đạo công ty dầu khí có quan điểm trái chiều về biến đổi khí hậu cho vị trí Bộ trưởng Năng lượng.

Khó lường khói lửa xung đột Trung Đông

18:04:59 19/11/2024
Israel tấn công dồn dập vào lực lượng Hezbollah ở Li Băng và tiếp tục không kích miền bắc Gaza, trong khi Houthi tuyên bố đã tấn công mục tiêu quan trọng ở Israel.

Chuyên gia không quân Nga khẳng định Su-57 vượt trội J-35A Trung Quốc

17:41:34 19/11/2024
Ông Bogdan cho rằng lối tư duy đi trước thời đại của các nhà thiết kế Nga mang lại ưu thế cho Su-57, đặc biệt là so với chiếc máy bay chiến đấu mới J-35A của Trung Quốc.

Cổ phiếu của tập đoàn Trump tăng vọt

16:45:12 19/11/2024
Nếu thỏa thuận này thành công sẽ giúp công ty của Tổng thống Mỹ đắc cử Donald Trump có thêm sự hiện diện trong ngành công nghiệp tiền điện tử vốn đang được kỳ vọng sẽ có những thay đổi pháp lý tích cực dưới sự lãnh đạo của ông khi nhậm ...

Thượng viện Mỹ cân nhắc đóng băng một số hợp đồng cung cấp vũ khí cho Israel

16:43:54 19/11/2024
JDAM là bộ thiết bị chuyển hóa một số mẫu bom không dẫn đường trở thành vũ khí dẫn đường bằng cánh đuôi và hệ thống dẫn đường bằng GPS và được sản xuất bởi Boeing.

Xung đột Nga-Ukraine: Đoán ý đồ người kế nhiệm, Tổng thống Biden đi thêm nước cờ 'một mũi tên trúng hai đích'

16:40:17 19/11/2024
Tổng thống Joe Biden trước đây luôn từ chối cho phép Ukraine tấn công bên trong nước Nga bằng ATACMS vì lo ngại điều đó sẽ làm leo thang xung đột. Chúng tôi đang cố gắng tránh một cuộc chiến tranh thế giới thứ Ba , Tổng thống Joe Biden ...

Triển lãm hàng không hút khách chưa từng có ở Trung Quốc

16:27:04 19/11/2024
600.000 du khách, hơn 280 tỷ nhân dân tệ (38,7 tỷ USD) giá trị đơn đặt hàng là con số đơn vị tổ chức Triển lãm hàng không Chu Hải ghi nhận trong 5 ngày diễn ra chương trình, theo CCTV.

Có thể bạn quan tâm

Lương Bằng Quang rao bán nhà vì kẹt tiền

Sao việt

19:42:30 19/11/2024
Mới đây, Lương Bằng Quang đã rao bán căn nhà mà anh mua cách đây 8 năm. Theo nam nhạc sĩ, với anh, đây là nơi đầy kỷ niệm, minh chứng cho sự trưởng thành của anh.

Louis Phạm khoe vóc dáng nuột nà, nhan sắc thăng hạng sau drama "phông bạt" nhưng phần bình luận lại bùng nổ tranh cãi

Sao thể thao

19:41:47 19/11/2024
Mới đây, cô nàng hot TikToker Louis Phạm (tên thật Phạm Như Phương) dễ dàng hút hơn triệu view khi tung video nhảy nhót bắt trend.

Cưới 15 ngày, vợ nhất quyết không thay quần áo khi ngủ, bắt tắt đèn lúc lại gần: Chồng bí mật tìm hiểu, run lên với điều nhìn thấy

Netizen

19:38:45 19/11/2024
Sau khi chia tay mối tình đầu dù cả hai đã có con với nhau, vì gia đình đàng gái không muốn con lấy chồng xa, Trần Lý độc thân cho đến năm ngoài 30 tuổi. Gia đình anh liên tục hối thúc chuyện kết hôn, lập gia đình.

Anh chết, em bị thương sau chầu nhậu hết 4 lít rượu

Pháp luật

19:21:01 19/11/2024
Theo Cơ quan điều tra, giữa Y Yốp Byă và anh Y Nim Ayun (SN 1990, trú cùng xã) và anh Y Nin Ayun (SN 1997, em trai của anh Y Nim Ayun) là bạn thân chơi với nhau.

Anh Trai nhạt nhất show Say Hi hội mang combo "nhạc dở, hát nhép, nhảy kém" đi diễn khiến netizen ngán ngẩm

Nhạc việt

19:19:52 19/11/2024
Tại một sự kiện, nam ca sĩ đã đem đến cho khán giả bài hát Pickleball vừa mới ra lò. Bỏ qua những tranh cãi xoay quanh chất lượng của MV, màn diễn live của Đỗ Phú Quí vẫn bị nhận xét là thảm họa.

Cực từ Bắc di chuyển bí ẩn gần Nga hơn?

Lạ vui

18:23:07 19/11/2024
Các nhà khoa học phát hiện hoạt động bất thường ở Cực Bắc trong lúc cực từ Bắc di chuyển gần Nga hơn theo cách thức chưa từng có trước đây.

"Ảnh đế" Yoo Ah In dùng cái chết của cha xin giảm án tù gây phẫn nộ

Sao châu á

18:12:18 19/11/2024
Vào ngày 19/11, Yoo Ah In đã kháng cáo lên Phòng hình sự số 5, Tòa án tối cao Seoul. Phía Yoo Ah In cho rằng mức án 1 năm tù giam cho tội vi phạm Đạo luật kiểm soát ma túy là quá nặng.

Lớp học vắng 5 học sinh sau buổi chiều tắm sông định mệnh

Tin nổi bật

17:52:15 19/11/2024
Lớp 8B, Trường THCS Hiền Quan, huyện Tam Nông, tỉnh Phú Thọ có 5 chỗ ngồi trống vắng, tiết học bao trùm bởi sự đau buồn sau vụ 5 học sinh mất tích khi tắm sông.

Bức ảnh gây "nóng mắt" của Lisa

Nhạc quốc tế

17:41:47 19/11/2024
Đầu tháng 11, tour gặp gỡ người hâm mộ Fan Meetup của Lisa (BLACKPINK) đi qua 5 thành phố lớn của châu Á đã phát động đêm đầu tiên tại Singapore.

Tử vi ngày mới 12 cung hoàng đạo thứ 3 ngày 19/11: Cự Giải tiêu không nhìn giá, Song Ngư có đột phá

Trắc nghiệm

17:10:55 19/11/2024
Xem tử vi của 12 cung hoàng đạo trong ngày 19/11 về tài lộc, tình yêu, công việc. Hôm nay, Song Ngư có thể tạo ra những bước đột phá lớn trong công việc.

Mãn nhãn mùa 'quả vàng' trên thảo nguyên Mộc Châu

Du lịch

16:58:20 19/11/2024
Không chỉ nổi tiếng với mùa hoa mận hoa đào làm say đắm lòng người, những ngày này, có dịp đến với Mộc Châu, du khách còn được đắm mình trong khu vườn rộng với những trái hồng đang mùa chín rộ