Hai nhà nghiên cứu bảo mật chiến thắng cuộc thi Pwn2Own năm nay đã được thưởng 375.000 USD. Giải thưởng gồm cả một chiếc xe điện Tesla Model 3 vì đã hack thành công vào hệ thống thông tin giải trí của dòng xe này.
Pwn2Own là cuộc thi hack thường niên do Zero Day Initiative (ZDI) của Trend Micro tổ chức. Năm nay là năm thứ 12 của cuộc thi với số tiền thưởng tổng cộng trên 4 triệu USD.
Hệ thống thông tin giải trí Tesla Model 3 bị hacker xâm nhập
Hai hacker Richard Zhu và Amat Cam được mô tả đã làm cả đám đông sửng sốt khi xâm nhập vào xe điện Tesla. Sau vài phút chuẩn bị, hai chuyên gia bảo mật này đã trình diễn thành công màn hình Model 3 trên trình duyệt Internet.
Video đang HOT
Tesla cho biết sẽ nâng cấp phần mềm cho xe để bịt lộ hổng vừa được Richard Zhu và Amat Cam phát hiện.
Pwn2Own đã được thưởng tổng cộng 545.000 USD cho việc phát hiện 19 lỗ hổng nghiêm trọng trong trình duyệt Apple Safari, Microsoft Edge, Mozilla Firefox, hệ điều hành Windows, nền tảng VMware Workstation và hệ thống thông tin giải trí của xe điện Tesla.
Tesla bắt đầu cộng tác với cộng đồng tin tặc từ năm 2014 khi công bố chương trình thưởng cho tìm kiếm lỗ hổng. Năm ngoái, công ty này tăng mức thưởng từ 10.000 USD lên 15.000 USD, kèm theo hiện vật.
Theo Techcrunch
Lỗ hổng trình duyệt Safari cho phép hacker đánh cắp dữ liệu trên iPhone X chạy iOS 12.1
Theo ghi nhận từ Forbes, theo lý thuyết thì lỗ hổng này có thể trích xuất bất kỳ dữ liệu nào trên thiết bị với số lượng bao nhiêu tùy thích.
Mới đây, nhóm hacker mũ trắng bao gồm 2 thành viên, Richard Zhu và Amat Cama đã công bố lỗ hổng vừa phát hiện được trên iPhone X chạy iOS 12.1, cho phép hacker đánh cắp ảnh đã xóa của người dùng từ mục "Ảnh đã xóa gần đây".
Được biết, Zhu và Cama đã thắng thuyết phục khi công bố lỗ hổng này và được nhà tài trợ chương trình Zero Day Initiative, Trend Micro trao thưởng 50.000 USD tại cuộc thi hacking thường niên Pwn2Own ở Tokyo.
Zhu và Cama đã khai thác lỗ hổng này bằng cách kết nối thiết bị iPhone X với mạng Wi-Fi đã bị nhiễm mã độc. Sau đó kết hợp với một lỗi chưa được vá từ trình biên dịch (JIS) cho phép trích xuất dữ liệu ngoài vùng bộ nhớ (Out-Of-Bounds Access) và thực thi mã từ xa. Trước đó một ngày, Fluoroacetate đã sử dụng phương pháp tương tự để truy xuất vào file hệ thống của ứng dụng và kiểm soát iPhone X qua Wi-Fi.
Theo ghi nhận từ Forbes, theo lý thuyết thì lỗ hổng này có thể trích xuất bất kỳ dữ liệu nào trên thiết bị với số lượng bao nhiêu tùy thích nhưng bộ đôi Zhu và Cama đã chọn tấn công dữ liệu ảnh.
Thông thường, những hình ảnh được người dùng xóa sẽ vẫn nằm trong mục "Ảnh đã xóa gần đây" và chỉ thực sự bị khóa khỏi máy sau 30 ngày kể từ khi người dùng thực hiện việc xóa dữ liệu. Trong trường hợp muốn khôi phục tập tin, người dùng vẫn có thể truy cập vào mục "Ảnh đã xóa gần đây" để khôi phục ảnh, miễn là chúng chưa bị xóa hoàn toàn khỏi thiết bị.
Theo quy tắc của Pwn2Own, lỗ hổng sau khi được hacker mũ trắng khai thác thành công sẽ được báo lỗi cho đơn vị chủ quản, nên rất có thể lỗ hổng này sẽ được Apple nhanh chóng khắc phục trong bản cập nhật sắp tới.
Theo Báo Mới
Phần mềm độc hại Triton nguy hiểm nhất thế giới đang lan rộng Được phát hiện ở Trung Đông, nhưng các tin tặc đằng sau Triton hiện nhắm mục tiêu vào các công ty ở Bắc Mỹ và các nơi khác trên thế giới. Triton đang mở rộng mục tiêu tấn công ngoài các quốc gia Trung Đông - Ảnh: AFP Theo technologyreview, Triton được biết đến là phần mềm độc hại nguy hiểm nhất thế...
Tin mới nhất
Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut
15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ
22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok
21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng
20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp
20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô
19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter
15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'
14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế
09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple
09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự
09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu
Có thể bạn quan tâm
Mách bạn cách cắm bình hoa Tết vừa sang vừa bền
Những mẹo nhỏ từ cô nàng yêu hoa Cao Thanh Thủy dưới đây sẽ giúp chị em phụ nữ có nhiều lựa chọn để sáng tạo nên một bình hoa tươi rực rỡ trong ngày Tết Nguyên đán.
Lên đồ đẹp như hội sành điệu với quy tắc 7 điểm
Để giúp các tín đồ thời trang tự tin hơn trong việc chọn lựa trang phục, quy tắc lên đồ 7 điểm đã ra đời như một công thức đơn giản và hiệu quả.
Liệu người ngoài hành tinh có tồn tại?
86,6% các nhà khoa học đồng tình rằng sự sống ngoài Trái Đất có thể tồn tại, nhưng bằng chứng cụ thể vẫn là một câu hỏi lớn.
Đông nghẹt người dân Hà Nội đổ xô tới hồ Tây, háo hức chiêm ngưỡng màn trình diễn ánh sáng với 2.025 drone rực rỡ trên bầu trời
Tối 18/1, bất chấp giá lạnh, hàng nghìn người dân đã có mặt để theo dõi chương trình Hòa nhạc Ánh sáng - Chào năm mới 2025 với 2.025 drone kết hợp với dàn nhạc giao hưởng tạo nên những hình ảnh độc đáo
Chăm da sát Tết: Làm thế nào để da thăng hạng nhanh nhất có thể?
Tết Nguyên Đán đang đến gần, và ai cũng muốn mình trông thật xinh đẹp và rạng rỡ trong những ngày lễ hội. Để có làn da khỏe mạnh, sáng bóng, bạn cần có một quy trình chăm sóc da hợp lý.
Mặc váy ngắn đẹp là phải như Thiều Bảo Trâm, 31 tuổi trông vẫn "baby"
Thiều Bảo Trâm đã bước sang tuổi 31 vào năm nay. Tuy nhiên, nữ ca sĩ vẫn giữ được nhan sắc tươi trẻ, ngọt ngào không khác là bao so với thời đôi mươi.
Ông Trump ra tối hậu thư về thỏa thuận tại Gaza
Tổng thống Mỹ đắc cử Donald Trump muốn thỏa thuận ngừng bắn tại Dải Gaza hoàn tất trước khi ông nhậm chức, trong khi một bộ trưởng Israel đe dọa rút khỏi nội các nếu thỏa thuận được ký.
Giám đốc Đại học Huế dính líu thế nào số tiền hơn 2,6 tỷ đồng của sinh viên?
Được biết, ông Lê Anh Phương sinh năm 1974, quê tỉnh Quảng Bình. Ông Phương có trình độ Tiến sĩ công nghệ thông tin, được bổ nhiệm chức danh Phó Giáo sư vào năm 2017.
Gyokeres từ chối Arsenal, chọn MU
Gyokeres, 26 tuổi, đang có phong độ ấn tượng trong màu áo Sporting Lisbon. Anh ghi 15 bàn thắng và có 5 pha kiến tạo sau 26 lần ra sân trên mọi đấu trường mùa này.
Sự nghiệp của Lee Min Ho ra sao khi phim mới có rating bết bát?
Thành tích rating kém cỏi của 4 tập đầu phim Hỏi các vì sao (When the Stars Gossip) khiến danh tiếng của Lee Min Ho chịu ảnh hưởng không nhỏ.
Gợi ý mâm cỗ cúng ông Công ông Táo đầy đủ nhất, năm nay ai làm sớm có thể tham khảo ngay!
Mâm cỗ cúng ông Công ông Táo này không chỉ đầy đủ mà còn thơm ngon, đẹp mắt, ai thấy cũng phải khen ngợi không ngớt.