Làm thế nào một hacker có được phiên bản iOS 14 hoàn chỉnh, trước ngày ra mắt chính thức tận 8 tháng?

Theo dõi VGT trên

Kể từ lâu, những chiếc iPhone “dev-fused” này chính là chìa khóa vàng của các nhà nghiên cứu bảo mật cũng như các hacker.

Theo MotherBoard, nhiều nhà nghiên cứu bảo mật và hacker đã có thể tiếp cận được với phiên bản đầu tiên của iOS 14, từ tháng 2 đầu năm nay. Điều đó có nghĩa là iOS 14 bị tiết lộ trước ngày ra mắt chính thức tận 8 tháng, do Apple thường ra mắt phiên bản iOS mới vào tháng 9 cùng với sự kiện ra mắt iPhone.

Đôi khi một vài thông tin rò rỉ, ảnh chụp screenshot và mô tả tính năng của phiên bản iOS mới sẽ bị tiết lộ trước ngày ra mắt khoảng vài tuần cho đến một tháng. Nhưng lần này là cả một phiên bản iOS 14 hoàn chỉnh, được lưu hành rộng rãi trong cộng đồng hacker trước ngày ra mắt nhiều tháng.

Làm thế nào một hacker có được phiên bản iOS 14 hoàn chỉnh, trước ngày ra mắt chính thức tận 8 tháng? - Hình 1

Vậy làm thế nào mà hacker lại có được phiên bản iOS 14 này?

Theo các nguồn tin của MotherBoard, tất cả những thông tin rò rỉ xung quanh hệ điều hành iOS 14 thời gian gần đây đều có chung một nguồn gốc. Đó là từ một chiếc iPhone 11, được cài phiên bản iOS 14 tháng 12 năm 2019, mà được cho là do các nhà phát triển của Apple sử dụng.

Một hacker đã mua được chiếc iPhone 11 này từ một nhà phân phối tại Trung Quốc với giá hàng nghìn USD. Sau đó đã trích xuất bản build nội bộ của iOS 14 và chia sẻ cho cộng đồng jailbreakinghacking iPhone.

Có hẳn một cộng đồng những người chuyên mua bán những đoạn code hoặc thông tin phần cứng, bị lấy trộm hoặc rò rỉ ra ngoài từ Apple. Họ cung cấp những thông tin này cho các nhà bảo mật và hacker để phát hiện các lỗ hổng bảo mật hoặc tìm cách bẻ khóa hệ điều hành mới, trước khi Apple ra mắt.

Làm thế nào một hacker có được phiên bản iOS 14 hoàn chỉnh, trước ngày ra mắt chính thức tận 8 tháng? - Hình 2

Một phiên bản hệ điều hành iOS 14 bị rò rỉ và chia sẻ rộng rãi trong các cộng đồng hacker, jailbreaking và bảo mật.

Phiên bản iOS chính thức có thể sẽ khác với các phiên bản bị rò rỉ này, tuy nhiên các đoạn code hệ thống sẽ không thay đổi. Cho phép các nhà bảo mật và hacker có nhiều thời gian hơn để nghiên cứu, tìm ra các lỗ hổng bảo mật, cũng như phương pháp bẻ khóa mới. Vì sau khi Apple ra mắt phiên bản chính thức, có thể những lỗ hổng này sẽ bị vá lại một cách nhanh chóng.

Những đoạn code, thông tin phần cứng và tài liệu rò rỉ của Apple thường được rao bán trên Twitter với hashtag #AppleInternals. Những người bán và mua các thông tin này thường sẽ dùng nick giả, không để lộ danh tính. Nhưng họ cũng phải chứng minh được rằng những thông tin mình có được là đáng tin cậy.

Những thông đến hệ điều hành iOS 14 cũng được đăng tải trên Twitter. Một chuyên gia bảo mật nói với MotherBoard rằng, đây là lần đầu tiên một phiên bản iOS bị tiết lộ nhiều tháng trước khi ra mắt chính thức, và được chia sẻ rộng rãi trong các cộng đồng hacker và jailbreaking.

Video đang HOT

Hậu quả của nó là các hacker có thể sớm tìm ra những lỗ hổng bảo mật của phiên bản iOS 14, để tận dụng nó ngay khi Apple ra mắt chính thức và có hàng triệu người cập nhật. Cộng đồng jailbreaking cũng có thể sớm tìm được công cụ bẻ khóa những chiếc iPhone mới, ngay khi chúng vừa được ra mắt.

Thị trường “chợ xám” tại Trung Quốc

Nguồn gốc của chiếc iPhone 11 cài đặt phiên bản iOS 14 đầu tiên xuất phát từ một thị trường tại Trung Quốc có tên là “chợ xám”. MotherBoard đã thực hiện một phóng sự điều tra vào năm ngoái về thị trường này.

Đây là nơi mà những kẻ ăn cắp bán những nguyên mẫu sản phẩm đầu tiên, hay những sản phẩm thử nghiệm được tuồn ra từ các nhà máy sản xuất tại Trung Quốc, để bán chúng cho các hacker hay các chuyên gia bảo mật.

Và tất nhiên, tại đây cũng có cả những chiếc iPhone “dev-fused”. Đó là những chiếc iPhone rất đặc biệt, vốn không được sử dụng cho mục đích thương mại, mà là để phục vụ cho các kỹ sư của Apple. Chúng đã bị bẻ khóa trước, có nhiều tính năng bảo mật bị vô hiệu hóa, cho phép các nhà phát triển làm việc dễ dàng hơn so với những chiếc iPhone có thể mua tại Apple Store.

Làm thế nào một hacker có được phiên bản iOS 14 hoàn chỉnh, trước ngày ra mắt chính thức tận 8 tháng? - Hình 3

Những chiếc iPhone “dev-fused”.

Kể từ lâu, những chiếc iPhone “dev-fused” này chính là chìa khóa vàng của các nhà nghiên cứu bảo mật cũng như các hacker. Nếu được sử dụng vào mục đích tốt, một chuyên gia bảo mật có thể tìm thấy lỗ hổng nghiêm trọng và báo cho Apple biết để khắc phục và nhận phần thưởng (mà Apple có thể đề nghị lên tới 6 con số). Nhưng nếu sử dụng vào mục đích xấu, một hacker có thể tìm thấy được lỗ hổng bảo mật và lợi dụng nó để tấn công vào những người đang sử dụng iPhone.

Một trong những lý do khiến iPhone rất khó bị hack chính là Apple đã làm cho việc giải mã hệ thống Secure Enclave Processor ( xử lý mã hóa dữ liệu cho iPhone) là không thể. Trên lý thuyết, cách thức hoạt động của hệ điều hành iOS đã được Apple mã hóa và không có cách nào trích xuất hoặc đảo ngược từ một chiếc iPhone thông thường. Tuy nhiên từ một chiếc iPhone “dev-fused” thì điều đó lại hoàn toàn có thể.

Theo tiết lộ trong giới hacker, công ty chuyển bẻ khóa những chiếc iPhone có tiếng nhất thế giới là Cellebrite, cũng đã phải bỏ tiền mua những chiếc iPhone “dev-fused” này thì mới có thể tạo ra các công cụ bẻ khóa iPhone của mình.

Xâm nhập vào thế giới màu xám này, MotherBoard tìm đến một trong những tay buôn iPhone “dev-fused” khá có tiếng, với tên tài khoản trên Twitter là Apple Internal Store. Tay buôn này cho biết những khách hàng lớn thường là các công ty bảo mật, và họ không quan tâm đến giá cả.

Một chiếc iPhone 8 Plus “dev-fused” có thể được bán với giá 5.000 USD. Trong khi một chiếc iPhone XR được bán với giá lên đến 20.000 USD. Các mẫu iPhone cũ hơn có giá rẻ hơn, ví dụ như một chiếc iPhone 6 có giá khoảng 1.300 USD. Giá tiền cũng còn phụ thuộc vào các mức độ bảo mật khác nhau mà người dùng có thể truy cập vào chiếc iPhone đó.

Nguồn gốc của những chiếc iPhone này là từ Trung Quốc, bị đánh cắp từ những nhà máy sản xuất iPhone và các văn phòng nghiên cứu phát triển. Tuy nhiên, những kẻ đánh cắp và tuồn các thiết bị này ra không hề biết giá trị thật sự của chúng, cũng như việc các hacker có thể làm được những gì từ việc khai thác lỗ hổng của các thiết bị này.

Apple cũng luôn nỗ lực để ngăn chặn tình trạng này xảy ra, thậm chí còn có cả một đội chuyên viên điều tra. Nhưng kết quả là những chiếc iPhone vẫn bị đánh cắp và bán ra ngoài trên thị trường. Và đây cũng là lần đầu tiên một phiên bản hệ điều hành iOS mới nhất bị tiết lộ sớm như vậy. Liệu sẽ có hậu quả nghiêm trọng nào xảy ra khi Apple chính thức ra mắt iOS 14 hay không, chúng ta hãy cùng chờ xem.

Điểm lại loạt "phốt" liên tiếp của Zoom: Từ "cảnh nóng" xuất hiện cho đến vi phạm bảo mật, liên quan Trung Quốc khiến Google cũng sợ

Ứng dụng trò chuyện nhóm Zoom hiện nay rất nổi tiếng trong bối cảnh đại dịch, nhưng nó cũng có nhiều vấn đề khiến cộng đồng người dùng hoang mang.

Liên tục bị các đối tượng ẩn danh chiếu cảnh nóng để phá đám

Trước đây khi chưa có tính năng xét duyệt người vào bởi host, chỉ cần có ID và password của phòng trò chuyện là có thể tham gia. Vậy nên có rất nhiều đối tượng sử dụng các tài khoản ẩn danh trà trộn vào các cuộc họp online rồi phá mọi người bằng cách chiếu lên màn hình những hình ảnh phản cảm.

Điểm lại loạt phốt liên tiếp của Zoom: Từ cảnh nóng xuất hiện cho đến vi phạm bảo mật, liên quan Trung Quốc khiến Google cũng sợ - Hình 1

Phím đen bị chiếu lên trong cuộc họp của Chipotle

Như trường hợp của Chipotle - thương hiệu chuỗi thức ăn nhanh Mexico gặp phải khi tổ chức một buổi họp cùng hàng trăm người và có cả sự góp mặt của Lauv - chàng ca/nhạc sỹ nổi tiếng với những ca khúc lãng mạn dành cho giới trẻ hiện nay. Khi cuộc họp đang diễn ra thì bỗng một tài khoản ẩn danh bất ngời chiếu "phim đen" khiến cuộc họp bị gián đoạn.

Hay một một sự kiện online khác qua Zoom để nói về các lãnh đạo nữ trong ngành công nghệ cũng bị phá đám bằng những hình ảnh phản cảm chiếu lên từ một tài khoản ẩn danh nào đó.

Bị phát hiện gửi thông tin khách hàng cho Facebook

Theo phát hiện từ Motherboard - một trang web công nghệ uy tín đã điều tra việc Zoom đã tự ý gửi dữ liệu của người dùng cho Facebook mà không xin phép. Điều này xảy ra kể cả khi người dùng không có tài khoản Facebook, chỉ cần người dùng mở Zoom trên lên là toàn bộ các thông tin cần thiết sẽ được gửi đi.

Các thông tin mà Zoom gửi cho Facebook bao gồm mode điện thoại, múi giờ, địa điểm, nhà mạng di động và đồng thời là một sở thích dựa trên các hoạt động tìm kiếm đề Facebook có thể phân loại người dùng mà gán cho họ những quảng cáo phù hợp.

Điểm lại loạt phốt liên tiếp của Zoom: Từ cảnh nóng xuất hiện cho đến vi phạm bảo mật, liên quan Trung Quốc khiến Google cũng sợ - Hình 2

Cú sốc về bảo mật thông tin khách hàng của Zoom khiến cộng đồng mạng xôn xao

Hiện nay bên phía Zoom đã xin lỗi và cho rằng đây là một sai sót trong lập trình. Hiện Zoom đã xóa dòng lệnh điều khiển gửi đi thông tin khách hàng.

Dính lỗ hổng bảo mật có thể giúp hacker chiếm quyền sử dụng máy tính người dùng.

Nhà nghiên cứu Matthew Hickey và Mohamed Baset đã xác nhận được lỗ hổng hệ thống trong Zoom có thể giúp cho các hacker đánh cắp thông tin đăng nhập, đồng thời xâm phạm hệ thống máy tính cá nhân của người dùng. Những kẻ tấn công chỉ cần gửi cho bạn một đoạn URL đơn giản qua tin nhắn trên Zoom. Nếu người dùng không cảnh giác mà nhấp phải, hacker có thể điều khiển máy chủ lấy đi những thông tin bảo mật mà nạn nhân không hay biết.

Điểm lại loạt phốt liên tiếp của Zoom: Từ cảnh nóng xuất hiện cho đến vi phạm bảo mật, liên quan Trung Quốc khiến Google cũng sợ - Hình 3

Zoom thực sự gặp vấn đề nghiêm trọng trong hệ thống bảo mật

Phía Zoom hiện nay đã thông báo sửa chữa kịp thời lỗi bảo mật hệ thông trên. Nhưng cũng chả biết thế nào khi chính một số cổ đông của Zoom đã vừa khởi kiện hãng khi biết ban lãnh đạo đã cố tình che giấu lỗi bảo mật hệ thống trong ứng dụng.

Bị nhiều chính phủ các nước và các hãng công nghệ tẩy chay vì dính dáng tới Trung Quốc

Hiện nay chính phủ của Mỹ, Đài Loan, Đức và nhiều hãng công nghệ lớn như Google, SpaceX, Nasa đã cấm nhân viên sử dụng Zoom trong nội bộ vì những thông tin Zoom không đảm bảo được mức độ bảo mật. Đặc biệt là mới đây nhất, Zoom bị phát hiện có liên hệ tới các trạm Sever ở Trung Quốc.

Điểm lại loạt phốt liên tiếp của Zoom: Từ cảnh nóng xuất hiện cho đến vi phạm bảo mật, liên quan Trung Quốc khiến Google cũng sợ - Hình 4

Google hiện nay đã cấm nhân viên của mình sử dụng Zoom cho các cuộc họp quan trọng

Zoom có 3 chi nhánh tại Trung Quốc với hàng trăm nhân viên làm việc tại đây. Theo các người phát ngôn, ứng dụng này "không phù hợp cho những cuộc giao tiếp riêng tư hoặc để truyền tải thông tin quan trọng, nhạy cảm và bí mật," vì chính phủ Trung Quốc có thể có quyền hạn yêu cầu Zoom giao nộp những thông tin này khi cần thiết.

Tung Phan

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Hiện trường hơn 200 bộ hài cốt vừa được phát hiện giữa Hà Nội
10:18:38 22/11/2024
Sự trở lại ngoạn mục nhất Hollywood: Lindsay Lohan - nàng công chúa sa ngã sao lại đẹp "ngộp thở" thế này
06:41:14 22/11/2024
Hoa hậu Quốc tế Thanh Thủy: Lên tiếng chính thức về hình ảnh đăng ký kết hôn, bật khóc nức nở vì lí do gì?
06:49:21 22/11/2024
Con đường sa ngã của cựu Bí thư Tỉnh ủy Bến Tre Lê Đức Thọ
10:11:58 22/11/2024
Góc khuất kinh hoàng của Kpop: Thực tập sinh nữ suy kiệt, tắt kinh vì nhịn ăn cắm đầu vào phòng tập
06:44:30 22/11/2024
Bị chê "nghệ sĩ nổi tiếng mà ở ký túc xá", chị cả của show Chị Đẹp giải thích
07:09:19 22/11/2024
Danh tính cô gái Đà Lạt có tên khai sinh độc lạ, nhan sắc được ví như mỹ nhân TVB thập niên 90
11:38:33 22/11/2024
'Độc đạo' tung ngoại truyện đặc biệt quy tụ dàn diễn viên sau cái kết tranh cãi
10:45:30 22/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Con cái là tất cả đối với minh tinh Angelina Jolie

Sao âu mỹ

12:53:29 22/11/2024
Trò chuyện trong chương trình Good Morning America, Angelina chia sẻ rằng, đối với cô, thiên chức làm mẹ là trọng tâm chính trong cuộc sống, giống như việc ca hát là quan trọng nhất với Maria Callas - nghệ sĩ opera cô thủ vai trong phim...

Phản ứng của các nước với lệnh bắt giữ đối với Thủ tướng Israel

Thế giới

12:47:29 22/11/2024
Ngoài ra, ICC cũng đã ban hành lệnh bắt giữ đối với thủ lĩnh quân sự Hamas Mohammed Deif vì cáo buộc tội ác chống lại loài người và tội ác chiến tranh .

Tiến Linh khen ngợi Indonesia, sẵn sàng cạnh tranh với Nguyễn Xuân Son

Sao thể thao

12:10:35 22/11/2024
Tiến Linh thừa nhận Indonesia là ứng viên số 1 cho chức vô địch ASEAN Cup 2024, nhưng ĐT Việt Nam sẽ chơi hết khả năng để thể lấy lại vị thế của mình.

Nữ ca sĩ nhiều năm vắng bóng: Định cư Pháp, làm mẹ đơn thân sexy tuổi 35

Nhạc việt

11:59:16 22/11/2024
Sau thời gian dài vắng bóng, ca sĩ Hằng BingBoong chính thức trở lại với MV Đứa bé nó hỏi (sáng tác: Đạt G; sản xuất âm nhạc: Đoàn Minh Vũ).

Động thái mới nhất của Hoài Lâm gây xôn xao

Sao việt

11:55:13 22/11/2024
Cư dân mạng đang xôn xao trước việc liệu Hoài Lâm có đang từ bỏ nghệ danh gắn liền với tên tuổi mình để chuyển sang hoạt động âm nhạc với tên thật.

Kỳ lạ chiếc ô tô "vắt vẻo" trên cổng nhà ở Đồng Nai, chủ nhà giải thích mới vỡ lẽ nguyên nhân đầy cảm động

Netizen

11:35:55 22/11/2024
Những ngày vừa qua, hình ảnh chiếc ô tô nằm trên mái cổng một gia đình ở Biên Hoà (Đồng Nai) đã thu hút sự chú ý của nhiều người.

Quả chuối vừa được mua vào buổi sáng với giá 9.000 đồng, buổi tối bán với giá 157 tỷ đồng

Sáng tạo

11:20:19 22/11/2024
Một quả chuối trong nhiều năm đã gây tranh cãi trong giới nghệ thuật đã được bán với giá 6,2 triệu USD (hơn 157 tỷ đồng) bao gồm cả phí tại cuộc đấu giá nghệ thuật đương đại của Sotheby s New York vào tối thứ Tư

Người đàn ông mất ngủ suốt 32 năm vì bị sếp mắng oan

Lạ vui

11:20:01 22/11/2024
Sau một lần bị cấp trên đổ lỗi một cách bất công, người đàn ông rơi vào trạng thái buồn bực, uất ức và bị mất ngủ suốt nhiều năm.

Áo khoác dài, món đồ sành điệu, đáng giá nhất tủ đồ mùa đông

Thời trang

11:13:20 22/11/2024
Kiểu áo khoác mùa đông đặc trưng nhất chính là trench coat (áo khoác dài, áo măng tô). Chỉ vào mùa cuối năm, tín đồ thời trang mới thỏa sức diện item này đi học, đi chơi, đi làm mà không cần e ngại điều gì.

Bắt giữ 4 đối tượng trộm cắp và tiêu thụ tài sản

Pháp luật

11:08:50 22/11/2024
Ngày 22/11, Công an tỉnh Thanh Hoá thông tin, Công an thị xã Bỉm Sơn vừa bắt giữ 4 đối tượng ở tỉnh Ninh Bình để điều tra tội trộm cắp và tiêu thụ tài sản.

Phong cách trẻ trung của 'Anh trai say hi' JSOL

Phong cách sao

10:56:25 22/11/2024
Trong đó các item mang tính trẻ trung, hiện đại thường được JSOL sử dụng khá nhiều như áo thun, áo sơ mi, quần short hay các set đồ jeans.