Hãng bảo mật tuyên bố dừng mua lỗ hổng trong iOS vì quá thừa thãi
Năm ngoái hãng Zerodium cũng từng chứng kiến số lượng lỗ hổng khai thác iOS được gửi đến nhiều đến mức giá của nó giảm đi so với Android.
Một công ty chuyên lùng mua các lỗ hổng bảo mật và cách khai thác từ các hacker cho biết, họ đã sẽ ngừng mua lại các loại lỗi khai thác trên iOS bởi vì đang có quá nhiều “các mặt hàng” này.
Zerodium vốn là một công ty an ninh mạng nổi tiếng khi trả tiền cho các nhà phát triển để có được các lỗ hổng và cách khai thác phần mềm mà họ tìm ra được. Đặc biệt trong nhiều trường hợp, số tiền mà Zerodium trả cho các nhà phát triển còn cao hơn nhiều so với chương trình tiền thưởng tìm lỗ hổng của Apple.
Dòng tweet thông báo dừng mua các loại lỗ hổng khai thác iOS của Zerodium
Video đang HOT
Thế nhưng vào thứ Tư vừa qua, công ty cho biết sẽ dừng việc mua lại bất kỳ cách khai thác chiếm quyền ưu tiên, đoạn mã thực thi từ xa hay cách vượt qua sandbox của iOS “trong vòng 2 đến 3 tháng tới do có quá nhiều người gửi lên.” Bên cạnh đó, công ty cũng cho biết mức giá cho nhiều loại lỗ hổng nhất định trong Safari trên iOS cũng sẽ sụt giảm mạnh trong tương lai gần.
Trong dòng tweet gần đây, nhà sáng lập Zerodium, Chaouki Bekrar cho biết khả năng bảo mật iOS là đáng “vứt đi”. Ông còn bổ sung thêm rằng việc thiếu tính thống nhất và một cơ chế bảo mật có tên gọi PAC (pointer authentication codes) là hai yếu tố khiến khả năng bảo mật của iOS “đang gần như không có.”
Lời chê bai của Chaouki Bekrar, nhà sáng lập Zerodium, đối với khả năng bảo mật của iOS.
Có thể một phần của điều này là thế giới vẫn đang trong giai đoạn phong tỏa trên quy mô lớn và do vậy, các nhà nghiên cứu bảo mật có nhiều thời gian hơn để mày mò những lỗ hổng này. Một yếu tố khác có thể là iOS 13 quả thật đang có nhiều lỗi đến mức đáng kinh ngạc – một thực tế đã khiến Giám đốc phần mềm Apple, ông Craig Federighi phải cải tổ lại toàn bộ quá trình phát triển iOS phiên bản kế tiếp.
Do vậy, Bekrar cho biết: “Hãy hy vọng iOS 14 sẽ tốt hơn.”
Đây không phải lần đầu Zerodium chứng kiến cảnh thừa mứa các lỗ hổng khai thác iOS đến vậy. Vào tháng Chín năm 2019, công ty từng cho biết, lần đầu tiên họ phải trả cho các lỗ hổng khai thác Android nhiều tiền hơn iOS do dư thừa nguồn cung.
Google tìm ra rất nhiều lỗ hổng của Apple
Nhóm chuyên tìm lỗi Project Zero của Google đã phát hiện loạt lỗ hổng bảo mật "zero-click" trên iPhone và các sản phẩm phần cứng nhà Táo.
Lỗ hổng được tìm thấy sau khi các nhà nghiên cứu truy cập vào framework Image I/O trên tất cả nền tảng của Apple, bao gồm iOS, macOS, watchOS và thậm chí cả tvOS. Image I/O được dùng để phân tích cú pháp và xử lý các tệp siêu dữ liệu hình ảnh.
Google đã tìm ra lỗ hổng trên hệ sinh thái Apple.
Khi bạn nhận được hình ảnh qua tin nhắn hay email, Image I/O sẽ xử lý quá trình phân tích cú pháp để tìm ra định dạng cơ bản của tệp. Vì quá trình này được tự động hóa và không yêu cầu bất kỳ tương tác nào của người dùng, tin tặc có thể cài mã độc vào các tệp hình ảnh và khai thác lỗ hổng bảo mật.
Thông qua một kỹ thuật có tên "fuzzing", nhóm kỹ sư Google đã kiểm tra cách framework Image I/O xử lý các tệp hình ảnh không đúng định dạng. Quá trình fuzzing đã cho ra sáu lỗ hổng bảo mật trong Image I/O và tám lỗ hổng khác ở định dạng ảnh của bên thứ ba OpenEXR.
Bên cạnh những lỗ hổng được khai thác từ các ứng dụng nhắn tin bên thứ ba, ứng dụng hệ thống và mã nguồn hệ điều hành đã tạo lỗ hổng để tin tặc tấn công.
Google đã nhanh chóng báo lỗi cho Apple và công ty đã vá thông qua các bản cập nhật phần mềm. Các lỗi về Image I/O đã được khắc phục bằng các bản vá bảo mật vào tháng 1 và tháng 4 năm nay, trong khi các lỗi OpenEXR đã được vá trong phiên bản iOS 13.4.1.
Tuy nhiên nhà nghiên cứu Samuel Gro từ nhóm Project Zero cho biết dù tất cả các lỗi mà Google tìm ra trong hệ thống Apple đều đã được vá, một số lỗ hổng với cách khai thác tương tự vẫn xuất hiện giúp tin tặc dễ dàng tấn công.
Qua đây cho thấy không có hệ điều hành nào là an toàn mọi lúc, vì thế người dùng nên giữ thiết bị luôn được cập nhật bản vá bảo mật và phiên bản hệ điều hành mới nhất. Từ đó giúp thông tin người dùng luôn được bảo vệ trước sự tấn công của tin tặc.
Nhận 130,000 USD nếu tìm thấy lỗ hổng trên trình duyệt Safari Trend Micro hôm nay thông báo rằng cuộc thi hack Pwn2Own hàng năm của họ sẽ được tổ chức trong hội nghị CanSecWest từ ngày 18 đến 20 tháng 3 năm nay tại Vancouver, Canada. Lần này, sẽ có giải thưởng trị giá hơn 1,000,000 USD để giành chiến thắng cho các thí sinh. Được biết, Pwn2Own là một cuộc thi hack phổ...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Đặt mục tiêu 'khủng', DOGE của tỉ phú Musk đã giúp tiết kiệm bao nhiêu tiền?
Thế giới
23:55:19 20/02/2025
Cặp đôi Hoa ngữ hôn dữ dội tới 70 lần ở phim mới: Nhà trai phát ngượng, lên mạng cầu xin khán giả 1 điều
Hậu trường phim
23:43:18 20/02/2025
Nhà Gia Tiên khiến khán giả bức xúc: Mẹ bầu hot nhất showbiz gây tức giận vì lý do không ngờ
Phim việt
23:37:23 20/02/2025
Cô gái tự bịa chuyện "đánh thuốc mê" bị xử phạt 7,5 triệu
Pháp luật
23:37:21 20/02/2025
Màn ảnh Hàn đang có 3 phim lãng mạn cực hay: Không xem quá đáng tiếc!
Phim châu á
23:34:40 20/02/2025
Messi ghi bàn đẳng cấp giúp Inter Miami giành chiến thắng tối thiểu
Sao thể thao
23:27:53 20/02/2025
Nóng: Lee Min Ho ra tuyên bố giữa đêm về hành động gây rắc rối của Park Bom (2NE1)
Sao châu á
23:17:38 20/02/2025
Giữa lúc Hoa hậu Lê Hoàng Phương liên tục gây sóng gió, tình cũ Thiều Bảo Trâm quyết định lên tiếng
Sao việt
23:11:35 20/02/2025
Có gì trong show âm nhạc thế chỗ 'Anh trai', 'Chị đẹp'?
Tv show
22:53:06 20/02/2025
Meghan Markle bị phản ứng dữ dội vì 'đánh cắp' thương hiệu quần áo
Sao âu mỹ
22:37:17 20/02/2025