Hãng bảo mật tuyên bố dừng mua lỗ hổng trong iOS vì quá thừa thãi

Theo dõi VGT trên

Năm ngoái hãng Zerodium cũng từng chứng kiến số lượng lỗ hổng khai thác iOS được gửi đến nhiều đến mức giá của nó giảm đi so với Android.

Một công ty chuyên lùng mua các lỗ hổng bảo mật và cách khai thác từ các hacker cho biết, họ đã sẽ ngừng mua lại các loại lỗi khai thác trên iOS bởi vì đang có quá nhiều “các mặt hàng” này.

Zerodium vốn là một công ty an ninh mạng nổi tiếng khi trả tiền cho các nhà phát triển để có được các lỗ hổng và cách khai thác phần mềm mà họ tìm ra được. Đặc biệt trong nhiều trường hợp, số tiền mà Zerodium trả cho các nhà phát triển còn cao hơn nhiều so với chương trình tiền thưởng tìm lỗ hổng của Apple.

Hãng bảo mật tuyên bố dừng mua lỗ hổng trong iOS vì quá thừa thãi - Hình 1

Dòng tweet thông báo dừng mua các loại lỗ hổng khai thác iOS của Zerodium

Video đang HOT

Thế nhưng vào thứ Tư vừa qua, công ty cho biết sẽ dừng việc mua lại bất kỳ cách khai thác chiếm quyền ưu tiên, đoạn mã thực thi từ xa hay cách vượt qua sandbox của iOS “trong vòng 2 đến 3 tháng tới do có quá nhiều người gửi lên.” Bên cạnh đó, công ty cũng cho biết mức giá cho nhiều loại lỗ hổng nhất định trong Safari trên iOS cũng sẽ sụt giảm mạnh trong tương lai gần.

Trong dòng tweet gần đây, nhà sáng lập Zerodium, Chaouki Bekrar cho biết khả năng bảo mật iOS là đáng “vứt đi”. Ông còn bổ sung thêm rằng việc thiếu tính thống nhất và một cơ chế bảo mật có tên gọi PAC (pointer authentication codes) là hai yếu tố khiến khả năng bảo mật của iOS “đang gần như không có.”

Hãng bảo mật tuyên bố dừng mua lỗ hổng trong iOS vì quá thừa thãi - Hình 2

Lời chê bai của Chaouki Bekrar, nhà sáng lập Zerodium, đối với khả năng bảo mật của iOS.

Có thể một phần của điều này là thế giới vẫn đang trong giai đoạn phong tỏa trên quy mô lớn và do vậy, các nhà nghiên cứu bảo mật có nhiều thời gian hơn để mày mò những lỗ hổng này. Một yếu tố khác có thể là iOS 13 quả thật đang có nhiều lỗi đến mức đáng kinh ngạc – một thực tế đã khiến Giám đốc phần mềm Apple, ông Craig Federighi phải cải tổ lại toàn bộ quá trình phát triển iOS phiên bản kế tiếp.

Do vậy, Bekrar cho biết: “Hãy hy vọng iOS 14 sẽ tốt hơn.”

Đây không phải lần đầu Zerodium chứng kiến cảnh thừa mứa các lỗ hổng khai thác iOS đến vậy. Vào tháng Chín năm 2019, công ty từng cho biết, lần đầu tiên họ phải trả cho các lỗ hổng khai thác Android nhiều tiền hơn iOS do dư thừa nguồn cung.

Google tìm ra rất nhiều lỗ hổng của Apple

Nhóm chuyên tìm lỗi Project Zero của Google đã phát hiện loạt lỗ hổng bảo mật "zero-click" trên iPhone và các sản phẩm phần cứng nhà Táo.

Lỗ hổng được tìm thấy sau khi các nhà nghiên cứu truy cập vào framework Image I/O trên tất cả nền tảng của Apple, bao gồm iOS, macOS, watchOS và thậm chí cả tvOS. Image I/O được dùng để phân tích cú pháp và xử lý các tệp siêu dữ liệu hình ảnh.

Google tìm ra rất nhiều lỗ hổng của Apple - Hình 1

Google đã tìm ra lỗ hổng trên hệ sinh thái Apple.

Khi bạn nhận được hình ảnh qua tin nhắn hay email, Image I/O sẽ xử lý quá trình phân tích cú pháp để tìm ra định dạng cơ bản của tệp. Vì quá trình này được tự động hóa và không yêu cầu bất kỳ tương tác nào của người dùng, tin tặc có thể cài mã độc vào các tệp hình ảnh và khai thác lỗ hổng bảo mật.

Thông qua một kỹ thuật có tên "fuzzing", nhóm kỹ sư Google đã kiểm tra cách framework Image I/O xử lý các tệp hình ảnh không đúng định dạng. Quá trình fuzzing đã cho ra sáu lỗ hổng bảo mật trong Image I/O và tám lỗ hổng khác ở định dạng ảnh của bên thứ ba OpenEXR.

Bên cạnh những lỗ hổng được khai thác từ các ứng dụng nhắn tin bên thứ ba, ứng dụng hệ thống và mã nguồn hệ điều hành đã tạo lỗ hổng để tin tặc tấn công.

Google đã nhanh chóng báo lỗi cho Apple và công ty đã vá thông qua các bản cập nhật phần mềm. Các lỗi về Image I/O đã được khắc phục bằng các bản vá bảo mật vào tháng 1 và tháng 4 năm nay, trong khi các lỗi OpenEXR đã được vá trong phiên bản iOS 13.4.1.

Tuy nhiên nhà nghiên cứu Samuel Gro từ nhóm Project Zero cho biết dù tất cả các lỗi mà Google tìm ra trong hệ thống Apple đều đã được vá, một số lỗ hổng với cách khai thác tương tự vẫn xuất hiện giúp tin tặc dễ dàng tấn công.

Qua đây cho thấy không có hệ điều hành nào là an toàn mọi lúc, vì thế người dùng nên giữ thiết bị luôn được cập nhật bản vá bảo mật và phiên bản hệ điều hành mới nhất. Từ đó giúp thông tin người dùng luôn được bảo vệ trước sự tấn công của tin tặc.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Danh tính 11 nạn nhân tử vong trong vụ cháy quán cà phêDanh tính 11 nạn nhân tử vong trong vụ cháy quán cà phê
20:22:09 19/12/2024
Vào tiệm tạp hóa hỏi mua dao rồi bất ngờ tấn công nữ chủ tiệmVào tiệm tạp hóa hỏi mua dao rồi bất ngờ tấn công nữ chủ tiệm
21:19:11 19/12/2024
Phản hồi phía Diệp Lâm Anh về màn tái ngộ chồng cũ gây "chấn động" MXHPhản hồi phía Diệp Lâm Anh về màn tái ngộ chồng cũ gây "chấn động" MXH
18:43:52 19/12/2024
Chàng trai 20 tuổi kể lại khoảnh khắc lao vào cứu hộ trong vụ cháy quán cà phêChàng trai 20 tuổi kể lại khoảnh khắc lao vào cứu hộ trong vụ cháy quán cà phê
20:15:36 19/12/2024
Chị đẹp đạp gió: Rộ tin Châu Tuyết Vân bị loại, hành động của chính chủ gây nghi ngờChị đẹp đạp gió: Rộ tin Châu Tuyết Vân bị loại, hành động của chính chủ gây nghi ngờ
19:40:22 19/12/2024
Bức ảnh "bóc trần" style hẹn hò bất ngờ của thái tử tài phiệt và siêu sao Kpop Lisa (BLACKPINK)Bức ảnh "bóc trần" style hẹn hò bất ngờ của thái tử tài phiệt và siêu sao Kpop Lisa (BLACKPINK)
18:06:28 19/12/2024
Showbiz có 1 nam ca sĩ huyền thoại "chạy" 100 show mỗi năm cứu vợ diễn viên vỡ nợ 7.000 tỷ đồngShowbiz có 1 nam ca sĩ huyền thoại "chạy" 100 show mỗi năm cứu vợ diễn viên vỡ nợ 7.000 tỷ đồng
19:49:38 19/12/2024
Mai Phương Thúy xinh đẹp không ngờ, NSƯT Nguyệt Hằng - Anh Tuấn 'lên chức'Mai Phương Thúy xinh đẹp không ngờ, NSƯT Nguyệt Hằng - Anh Tuấn 'lên chức'
20:47:38 19/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Cuộc sống của 3 thành viên trong căn hộ vỏn vẹn 10m đã "phơi bày" một sự thật đáng sợ, nhiều người phải bật khóc

Cuộc sống của 3 thành viên trong căn hộ vỏn vẹn 10m đã "phơi bày" một sự thật đáng sợ, nhiều người phải bật khóc

Netizen

23:15:54 19/12/2024
Theo một bài đăng trên mạng xã hội Tiểu Hồng Thư (Trung Quốc), tại Hồng Kông ghi nhận trường hợp về gia đình chị Tiểu Bi gồm 3 người (bố mẹ và con nhỏ) cùng sống trong một căn hộ rộng 10m.
Diệp Lâm Anh bạc cả tóc sau khi chạm mặt chồng cũ một cách "sượng trân"

Diệp Lâm Anh bạc cả tóc sau khi chạm mặt chồng cũ một cách "sượng trân"

Nhạc việt

23:15:11 19/12/2024
Hình ảnh của Diệp Lâm Anh tại buổi họp báo MV của Trang Pháp so với sự kiện tối 18/12 là trái ngược hoàn toàn 180 độ.
Phú bà quyền lực nhất showbiz đóng phim Chị dâu: "Ca sĩ trẻ sao dám lấy cây đập lên đầu tôi"

Phú bà quyền lực nhất showbiz đóng phim Chị dâu: "Ca sĩ trẻ sao dám lấy cây đập lên đầu tôi"

Sao việt

23:09:53 19/12/2024
Dù chỉ mới ra mắt chưa lâu nhưng phim điện ảnh Chị dâu đã gây bão dư luận vì nội dung hấp dẫn, xúc động. Đảm nhận vai nữ chính, Việt Hương nhận nhiều câu hỏi từ truyền thông.
Vụ cháy 11 người chết: Hà Nội truy trách nhiệm tổ chức, cá nhân liên quan

Vụ cháy 11 người chết: Hà Nội truy trách nhiệm tổ chức, cá nhân liên quan

Pháp luật

23:07:20 19/12/2024
Hà Nội yêu cầu khẩn trương điều tra nguyên nhân vụ cháy khiến 11 người tử vong, đồng thời làm rõ và xử lý trách nhiệm của tổ chức, cá nhân liên quan.
Quyền Linh vỡ òa khi bố đơn thân chinh phục được cô giáo tiểu học

Quyền Linh vỡ òa khi bố đơn thân chinh phục được cô giáo tiểu học

Tv show

23:06:38 19/12/2024
Bố đơn thân đến Bạn muốn hẹn hò tìm hạnh phúc, được Quyền Linh mai mối cho cô giáo tiểu học có chung hoàn cảnh đổ vỡ hôn nhân.
Về quê bạn gái, tôi sững sờ khi nhìn thấy bức ảnh treo trên tường nhà

Về quê bạn gái, tôi sững sờ khi nhìn thấy bức ảnh treo trên tường nhà

Góc tâm tình

23:05:05 19/12/2024
Tôi nhìn bức ảnh gia đình Linh, ánh mắt dừng lại ở người đàn ông lớn tuổi nhất trong nhà. Tuy mới nhìn lần đầu, tôi vẫn có cảm giác gương mặt ấy vô cùng quen thuộc, như thể đã gặp ở đâu đó rồi.
Tìm cách giải cứu khỉ mắc bẫy "hàm của quỷ" trên núi Sơn Trà

Tìm cách giải cứu khỉ mắc bẫy "hàm của quỷ" trên núi Sơn Trà

Tin nổi bật

23:02:41 19/12/2024
Cá thể khỉ đuôi lợn bị mắc bẫy kẹp trên núi Sơn Trà (Đà Nẵng), vết thương đang có dấu hiệu thối rữa. Lực lượng chức năng gặp khó khi tiếp cận để cứu hộ.
6 lỗi thiết kế nội thất khiến nhà bạn luôn bừa bộn, luộm thuộm

6 lỗi thiết kế nội thất khiến nhà bạn luôn bừa bộn, luộm thuộm

Trắc nghiệm

23:00:17 19/12/2024
Thiết kế nội thất hợp lý, thuận tiện cho việc dọn dẹp đóng vai trò quan trọng khiến căn nhà luôn gọn gàng, sạch sẽ.
'Mufasa': Phần tiền truyện 'Vua sư tử' nặng hình thức, yếu nội dung

'Mufasa': Phần tiền truyện 'Vua sư tử' nặng hình thức, yếu nội dung

Phim âu mỹ

22:57:32 19/12/2024
Mufasa: The Lion King tạo thiện cảm với bối cảnh thiên nhiên rộng lớn cùng phần kỹ xảo vi tính mướt mắt, song khiến người xem hụt hẫng do kịch bản lan man, nhiều tình tiết bất hợp lý.
'Nữ hoàng ngoại hình' của các nhóm nhạc nữ Kpop thế hệ mới là ai?

'Nữ hoàng ngoại hình' của các nhóm nhạc nữ Kpop thế hệ mới là ai?

Sao châu á

22:54:47 19/12/2024
Trong số những nhóm nhạc nữ Kpop thuộc thế hệ thứ 5, những thần tượng sau đang cạnh tranh cho danh hiệu nữ hoàng ngoại hình .
Tên lửa Nhật Bản phát nổ ngay sau khi cất cánh

Tên lửa Nhật Bản phát nổ ngay sau khi cất cánh

Thế giới

22:52:49 19/12/2024
Tên lửa tư nhân Kairos 2 của Nhật Bản đánh dấu lần thất bại thứ 2 trong năm 2024, gây cú sốc lớn cho tham vọng chinh phục không gian của xứ sở mặt trời mọc.