Nam sinh nhận 100.000 USD từ Apple nhờ tìm ra lỗ hổng trên MacBook

Mới đây, Apple đã trả khoản tiền thưởng 100.000 USD cho một sinh viên an ninh mạng khi người này xâm nhập thành công camera của Mac.

Sinh viên an ninh mạng có tên Ryan Pickren đã sử dụng một cách tiếp cận thông minh, chạy mã tùy ý trên máy Mac mục tiêu và phát hiện ra lỗi của Apple. Nhờ thành tích này, nam sinh đã nhận được khoản tiền phát hiện lỗi lớn nhất từ “Nhà Táo”.

Từ tấn công iPhone

Pickren là một nghiên cứu sinh về an ninh mạng tại Viện Công nghệ Georgia. Vào năm 2019, anh đã phát hiện ra một loạt lỗ hổng, từng được anh khai thác để cho phép bật camera và micrô của iPhone mà người dùng không cần phải cấp quyền riêng tư.

Nam sinh nhận 100.000 USD từ Apple nhờ tìm ra lỗ hổng trên MacBook - Hình 1

Tấn công camera MacBook thành công, nam sinh nhận thưởng 100.000 USD.

Video đang HOT

Anh khẳng định, bảo mật camera của Apple “khá gắt gao” nhưng anh đã thành công trong việc xâu chuỗi nhiều cách khai thác để đánh bại chúng. Anh đã báo cáo nó với nhà sản xuất iPhone, Apple đã sửa các lỗ hổng và trả cho anh khoản tiền thưởng 75.000 USD.

Đến tấn công webcam Mac

Vào năm ngoái, Pickren đã đặt ra thách thức tấn công và kiểm soát một webcam Mac. Và anh chàng này tiếp tục thành công. Vụ hack này đã giúp anh chiếm được quyền truy cập trái phép vào camera thành công bằng cách khai thác một loạt vấn đề với iCloud Sharing và Safari 15. Lần này, hỗ hổng cho phép kẻ tấn công toàn quyền truy cập vào mọi trang web mà nạn nhân từng truy cập. Điều đó có nghĩa là ngoài việc bật camera, người này cũng có thể hack tài khoản iCloud, PayPal, Facebook, Gmail, v.v. của bất kỳ ai.

Một trong những chìa khóa để làm được điều đó là một lỗ hổng trong ứng dụng chia sẻ iCloud có tên ShareBear.

Nam sinh nhận 100.000 USD từ Apple nhờ tìm ra lỗ hổng trên MacBook - Hình 2

Nếu bạn chấp nhận lời mời chia sẻ tài liệu với ai đó, Mac sẽ nhớ rằng bạn đã cấp quyền và sẽ không hỏi liệu bạn có mở lại cùng một tệp sau đó hay không. Tuy nhiên, vì tệp đó được lưu trữ từ xa nên chủ sở hữu có thể thay đổi tệp sau khi đã truy cập. Điều quan trọng là, tệp có thể được thay đổi thành một loại tệp hoàn toàn khác – bao gồm tệp thực thi – và vẫn sẽ được mở âm thầm.

Điều này đã cho Pickren khả năng biến một tệp bình thường như tài liệu hoặc hình ảnh trên Pages thành một phần mềm độc hại trong khi máy Mac vẫn chạy.

Apple trả 100.000 USD tiền thưởng cho lỗi này

Dự án này là một khám phá thú vị về cách một lỗ hổng trong một ứng dụng có thể gây ra nhiều lỗi khác không liên quan, trở nên nguy hiểm hơn. Đây cũng là một ví dụ tuyệt vời về việc ngay cả khi bật macOS Gatekeeper, kẻ tấn công vẫn có thể thực hiện được nhiều trò bằng cách lừa các ứng dụng đã được phê duyệt thực hiện những điều độc hại.

Anh Pickren đã gửi những lỗi này cho Apple vào giữa tháng 7/2021. “Táo Khuyết” đã vá tất cả các vấn đề vào đầu năm 2022 và gửi cho anh 100.500 USD như một khoản tiền thưởng. Pickren tin rằng, đây là số tiền cao nhất của công ty trả cho chương trình bảo mật của mình.

Apple thưởng hơn 2 tỷ đồng cho một sinh viên tìm ra cách hack webcam của MacBook

Người phát hiện ra lỗ hổng bảo mật này, Ryan Pickren cho biết trình duyệt Safari và iCloud trên máy tính Mac đã gặp phải một loạt các vấn đề.

Mới đây, một chàng sinh viên an ninh mạng đã được Apple thưởng khoản tiền kỷ lục 100.500 USD (khoảng 2,2 tỷ đồng), do đã tìm ra lỗ hổng giúp hack webcam của MacBook.

Người phát hiện ra lỗ hổng bảo mật này, Ryan Pickren cho biết trình duyệt Safari và iCloud trên máy tính Mac đã gặp phải một loạt các vấn đề. Hacker có thể sử dụng trang web độc hại để mở một cuộc tấn công vào máy tính Mac của người dùng.

Apple thưởng hơn 2 tỷ đồng cho một sinh viên tìm ra cách hack webcam của MacBook - Hình 1

Theo chia sẻ của Ryan Pickren, hacker có thể chiếm toàn quyền truy cập vào các tài khoản, từ iCloud cho đến cả PayPal, cùng với quyền truy cập micro, webcam và chia sẻ màn hình. Tuy nhiên khi chiếm quyền truy cập vào camera trên MacBook, vẫn sẽ có đèn xanh thông báo như bình thường giúp người dùng biết rằng webcam đang hoạt động.

Cuối cùng, hacker còn có thể thông qua trình duyệt Safari để truy cập vào các tệp dữ liệu lưu trữ trong máy tính Mac. Do đó, đây được xem là một lỗ hổng bảo mật cực kỳ nghiêm trọng. Cũng là lý do khiến cho Apple sẵn sàng chi số tiền thưởng lớn đến như vậy cho việc báo cáo một lỗ hổng bảo mật.

Chương trình săn tiền thưởng của Apple có mức cao nhất là 1 triệu USD, với danh sách đầy đủ số tiền thưởng cho từng loại lỗi bảo mật. Tuy nhiên, Apple vẫn thường bị chỉ trích vì trao tiền thưởng khá thấp so với giá trị thực sự của các lỗ hổng bảo mật đã được phát hiện. Apple cũng đã khắc phục lỗ hổng bảo mật nói trên.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Đột phá: Dùng AI trong công nghệ truyền điện không dâyĐột phá: Dùng AI trong công nghệ truyền điện không dây
10:46:41 23/08/2025
Nvidia cho tạm ngừng sản xuất chip H20 sau áp lực từ Trung QuốcNvidia cho tạm ngừng sản xuất chip H20 sau áp lực từ Trung Quốc
16:22:23 23/08/2025
Viglacera tiên phong ứng dụng công nghệ đúc áp lực thấp toàn phần bằng điện tại Việt NamViglacera tiên phong ứng dụng công nghệ đúc áp lực thấp toàn phần bằng điện tại Việt Nam
13:16:56 24/08/2025
Google: Chỉnh sửa video trên Drive dễ dàng hơn với nút tắt Vids mớiGoogle: Chỉnh sửa video trên Drive dễ dàng hơn với nút tắt Vids mới
10:22:05 23/08/2025
Google ra mắt Pixel 10 tạo bước đột phá AI, gây sức ép lớn lên iPhoneGoogle ra mắt Pixel 10 tạo bước đột phá AI, gây sức ép lớn lên iPhone
10:44:18 23/08/2025
'Gọn lỏn' trong bàn tay, chiếc máy tính này chạy được AI không cần Internet'Gọn lỏn' trong bàn tay, chiếc máy tính này chạy được AI không cần Internet
11:27:01 23/08/2025
Việt Nam làm gì để bứt phá trong cuộc đua công nghệ chiến lược?Việt Nam làm gì để bứt phá trong cuộc đua công nghệ chiến lược?
08:38:42 24/08/2025
Ứng dụng AI trong vận hành chính quyền địa phương hai cấpỨng dụng AI trong vận hành chính quyền địa phương hai cấp
08:40:16 24/08/2025

Tin đang nóng

Trúc Nhân "xém chết" trên sân khấu, ban tổ chức xin lỗi về sự cốTrúc Nhân "xém chết" trên sân khấu, ban tổ chức xin lỗi về sự cố
06:42:02 25/08/2025
"Tập đoàn người yêu cũ" thi nhau "kể tội", hé lộ tình tiết động trời vụ Hứa Khải đưa mỹ nữ 2K vào khách sạn"Tập đoàn người yêu cũ" thi nhau "kể tội", hé lộ tình tiết động trời vụ Hứa Khải đưa mỹ nữ 2K vào khách sạn
23:18:53 24/08/2025
2 Anh trai bị chê EQ thấp, khiến Trấn Thành và dàn Em Xinh sượng trân vì nhắc đi nhắc lại 1 chuyện2 Anh trai bị chê EQ thấp, khiến Trấn Thành và dàn Em Xinh sượng trân vì nhắc đi nhắc lại 1 chuyện
21:59:02 24/08/2025
Hoa hậu đăng quang 3 năm chưa mua được nhà: "Tôi muốn mua nhà trung tâm TP.HCM"Hoa hậu đăng quang 3 năm chưa mua được nhà: "Tôi muốn mua nhà trung tâm TP.HCM"
23:06:55 24/08/2025
H'Hen Niê hài hước khi chồng mặc nhầm áo vợ, diva Hồng Nhung đạt giải thưởng mớiH'Hen Niê hài hước khi chồng mặc nhầm áo vợ, diva Hồng Nhung đạt giải thưởng mới
23:27:41 24/08/2025
Tạo hình của "sao hạng A" thế hệ mới bị chê khó coi, tướng tá đẹp trai mà ăn mặc sao vậy trời!Tạo hình của "sao hạng A" thế hệ mới bị chê khó coi, tướng tá đẹp trai mà ăn mặc sao vậy trời!
23:24:12 24/08/2025
Chuyên gia dinh dưỡng chỉ cách ăn uống khi bị bệnh gan nhiễm mỡ không do rượuChuyên gia dinh dưỡng chỉ cách ăn uống khi bị bệnh gan nhiễm mỡ không do rượu
21:48:51 24/08/2025
Ăn loại trái cây nào tốt nhất cho sức khỏe?Ăn loại trái cây nào tốt nhất cho sức khỏe?
21:49:22 24/08/2025

Tin mới nhất

AI giúp nâng cấp trải nghiệm của người tiêu dùng

AI giúp nâng cấp trải nghiệm của người tiêu dùng

13:04:50 24/08/2025
Đơn vị bán lẻ VenHub Global cũng ra mắt 1 cửa hàng hoàn toàn tự động phục vụ 24/7 tại trạm tàu điện ngầm LAX/Metro trên địa bàn thành phố Los Angeles, sau đó mở thêm tại Hollywood, tiếp theo sẽ đến Glendale.
Công nghệ vũ trụ: Câu chuyện không ở tương lai

Công nghệ vũ trụ: Câu chuyện không ở tương lai

08:41:01 24/08/2025
Chính phủ mới đây đã đưa vấn đề công nghệ hàng không vũ trụ vào danh mục 11 nhóm công nghệ chiến lược của đất nước. Tuy nhiên, Việt Nam cần có những bước đi cụ thể hơn để triển khai những định hướng lớn này và không bị bỏ lại phía sau:
Người dùng iPhone cập nhật ngay phiên bản iOS 18.6.2 để vá lỗi nguy hiểm

Người dùng iPhone cập nhật ngay phiên bản iOS 18.6.2 để vá lỗi nguy hiểm

17:30:57 22/08/2025
Apple vừa bất ngờ phát hành bản nâng cấp iOS và iPadOS 18.6.2 dành cho iPhone và iPad để vá lại lỗ hổng bảo mật nguy hiểm, ngăn chặn tin tặc cài mã độc gián điệp lên thiết bị của người dùng.
Rộ tin Meta và Google ký thỏa thuận dịch vụ đám mây 10 tỉ USD

Rộ tin Meta và Google ký thỏa thuận dịch vụ đám mây 10 tỉ USD

17:07:50 22/08/2025
Hai hãng công nghệ hàng đầu tại Mỹ là Meta và Google được cho là đã ký thỏa thuận sử dụng dịch vụ điện toán đám mây trong thời hạn 6 năm trị giá hơn 10 tỉ USD.
Công ty DeepSeek ra mắt mô hình Trí tuệ Nhân tạo nâng cấp V3.1

Công ty DeepSeek ra mắt mô hình Trí tuệ Nhân tạo nâng cấp V3.1

07:38:23 22/08/2025
Đây được xem là bước tiến đáng chú ý trong nỗ lực cạnh tranh của các công ty công nghệ Trung Quốc trước làn sóng bùng nổ AI toàn cầu.
Đừng nói chuyện riêng tư với Grok

Đừng nói chuyện riêng tư với Grok

06:46:01 22/08/2025
Sau khi OpenAI loại bỏ tính năng này, Musk đã tranh thủ tâng bốc AI của mình. Ông đã đăng lại bài viết trên X của Grok khẳng định rằng ứng dụng không hề có tính năng chia sẻ, với giọng điệu ăn mừng chiến thắng.
CEO OpenAI cảnh báo bong bóng AI

CEO OpenAI cảnh báo bong bóng AI

06:40:26 22/08/2025
Altman cũng tiết lộ ChatGPT hiện là trang web lớn thứ 5 thế giới và ông kỳ vọng sẽ sớm vượt qua Instagram và Facebook để lọt top 3. Tuy vậy, ông thừa nhận việc vượt Google là cực kỳ khó.
DeepSeek âm thầm ra phiên bản AI mới

DeepSeek âm thầm ra phiên bản AI mới

09:23:35 21/08/2025
Các kết quả thử nghiệm ban đầu cho thấy hiệu năng không thua kém những hệ thống độc quyền từ OpenAI hay Anthropic, đồng thời mở ra hướng tiếp cận mới trong việc phát triển và phân phối các mô hình AI tiên tiến.
Microsoft đang tìm cách khắc phục sự cố với bản cập nhật Windows 11

Microsoft đang tìm cách khắc phục sự cố với bản cập nhật Windows 11

08:39:50 21/08/2025
Mặc dù chưa chính thức thừa nhận vấn đề nhưng Microsoft được cho là đang tiến hành sửa lỗi. Thông tin này được Phison xác nhận trong một tuyên bố khi cho biết họ đang làm việc với Microsoft để giải quyết sự cố.
Sau bao năm chờ đợi, Android sắp có tính năng 'vàng' của iOS

Sau bao năm chờ đợi, Android sắp có tính năng 'vàng' của iOS

08:33:24 21/08/2025
Theo phát hiện mới nhất từ trang công nghệ Android Authority, Google đang bắt đầu triển khai tính năng thu hồi tin nhắn đã gửi cho tất cả mọi người trong cuộc trò chuyện trên ứng dụng Google Messages.
Chuẩn hóa kỹ thuật phần mềm ký số, bảo đảm an toàn giao dịch điện tử

Chuẩn hóa kỹ thuật phần mềm ký số, bảo đảm an toàn giao dịch điện tử

08:12:21 21/08/2025
Các tổ chức cung cấp dịch vụ chứng thực chữ ký số công cộng và các hệ thống thông tin phục vụ giao dịch điện tử có sử dụng chữ ký số kết nối đến Cổng eSign để thực hiện ký số.
Chuyển đổi số: Thay đổi tư duy, cách làm việc và lối sống

Chuyển đổi số: Thay đổi tư duy, cách làm việc và lối sống

07:46:39 21/08/2025
Với đồng bào các vùng sâu, vùng xa, khu vực địa bàn hẻo lánh, chuyển đổi số mang lại cơ hội tiếp cận những dịch vụ mà trước đây rất khó khăn hoặc không thể có được.

Có thể bạn quan tâm

Ra mắt Steam miễn phí, tựa game co-op này nhanh chóng gây sốt, reivew rất tích cực từ cộng đồng

Ra mắt Steam miễn phí, tựa game co-op này nhanh chóng gây sốt, reivew rất tích cực từ cộng đồng

Mọt game

07:42:45 25/08/2025
BAPBAP, một tựa game MOBA co-op đầy tính hỗn loạn, vừa xuất hiện trên Steam và nhanh chóng gây chú ý khi sở hữu hàng nghìn đánh giá tích cực từ người chơi, đồng thời hoàn toàn miễn phí để tải về.
Khi Ronaldo cũng biết đau

Khi Ronaldo cũng biết đau

Sao thể thao

07:38:43 25/08/2025
Hôm 23/8, sau khi Al-Nassr gục ngã trước Al-Ahli ở loạt luân lưu trong trận chung kết Siêu cúp Saudi, ống kính máy quay bắt trọn khoảnh khắc Cristiano Ronaldo lặng lẽ cúi đầu, ánh mắt xa xăm và miệng lẩm bẩm vài câu khó đoán
Bắt 11 đối tượng livestream bán đá "đổ thạch", chiếm đoạt hơn 10 tỷ đồng

Bắt 11 đối tượng livestream bán đá "đổ thạch", chiếm đoạt hơn 10 tỷ đồng

Pháp luật

07:35:33 25/08/2025
Nhóm 11 đối tượng tham gia livestream bán đá "đổ thạch", nhưng thực chất là lừa đảo, chiếm đoạt tài sản của nhiều người trên không gian mạng.
Đi hái nấm, người dân hốt hoảng phát hiện bộ xương khô trên núi

Đi hái nấm, người dân hốt hoảng phát hiện bộ xương khô trên núi

Tin nổi bật

07:24:41 25/08/2025
Nhận được thông tin, Công an xã Chư A Thai đã đến hiện trường xác minh vụ việc. Đến nay, cơ quan chức năng chưa xác định được danh tính, nhân thân nên đã thu mẫu xương, quần áo để phục vụ điều tra và nhận dạng.
Chiến thắng tuyệt đối của giải The Best Leader Em Xinh Say Hi, đúng là đến chương trình để làm "Mẹ Xinh"!

Chiến thắng tuyệt đối của giải The Best Leader Em Xinh Say Hi, đúng là đến chương trình để làm "Mẹ Xinh"!

Tv show

07:00:17 25/08/2025
Giải thưởng The Best Leader được xem là sự ghi nhận cho nỗ lực và vai trò dẫn dắt mà Bích Phương đã thể hiện trong suốt chương trình
"Điều quan trọng không phải có bao nhiêu người hát về Tổ quốc, mà là mỗi người truyền tải nó bằng cảm xúc, trải nghiệm thật sự của mình"

"Điều quan trọng không phải có bao nhiêu người hát về Tổ quốc, mà là mỗi người truyền tải nó bằng cảm xúc, trải nghiệm thật sự của mình"

Nhạc việt

06:55:41 25/08/2025
MV mới của nam ca sĩ này nhận được sự yêu thích của khán giả nhờ thông điệp vô cùng ý nghĩa hướng tới Đại lễ sắp tới.
Sao nhí tai tiếng nhất showbiz: Giả chết lấy tiếng, kiếm chục tỷ từ phim nóng rồi quay sang "dạy đời" công chúng

Sao nhí tai tiếng nhất showbiz: Giả chết lấy tiếng, kiếm chục tỷ từ phim nóng rồi quay sang "dạy đời" công chúng

Sao âu mỹ

06:48:58 25/08/2025
Có thể ghét, có thể thương, nhưng phải thừa nhận cô bé này luôn biết cách khiến thế giới phải nói về mình. Và ở tuổi 18, hành trình sao nhí tai tiếng nhất showbiz dường như chỉ mới bắt đầu.
Bi Rain - Kim Tae Hee xung khắc đến vậy, làm sao ở bên nhau được?

Bi Rain - Kim Tae Hee xung khắc đến vậy, làm sao ở bên nhau được?

Sao châu á

06:44:37 25/08/2025
Bi Rain - Kim Tae Hee đã bên nhau hơn một thập kỷ, vượt qua sự khác biệt tuổi tác và những áp lực của giới giải trí để xây dựng một gia đình hạnh phúc.
Diễn viên Lan Phương bán nhà hậu ly hôn chồng Tây

Diễn viên Lan Phương bán nhà hậu ly hôn chồng Tây

Sao việt

06:37:48 25/08/2025
Mới đây, nữ diễn viên sinh năm 1993 cho biết đã rao bán căn hộ ở Đà Nẵng. Lan Phương chia sẻ người mua là bà mẹ đơn thân
Ngoại trưởng Nga: Yêu cầu tổ chức cuộc gặp thượng đỉnh Putin - Zelensky là không khả thi

Ngoại trưởng Nga: Yêu cầu tổ chức cuộc gặp thượng đỉnh Putin - Zelensky là không khả thi

Thế giới

06:16:34 25/08/2025
Tuy nhiên, ông nhấn mạnh rằng những bước chuẩn bị cần thiết cho một cuộc họp như vậy vẫn chưa được thực hiện, bởi hiện nay chưa có bất kỳ chương trình nghị sự thực sự nào cho một cuộc gặp cấp cao như vậy.
Cách làm mì xào giòn ngon "bá cháy", đổi bữa cho ngày chán cơm

Cách làm mì xào giòn ngon "bá cháy", đổi bữa cho ngày chán cơm

Ẩm thực

05:56:22 25/08/2025
Sợi mì giòn rụm, topping thịt và rau củ đầy ụ quyện trong phần nước sốt sánh ngậy khiến những chiếc bụng đói cồn cào được thỏa mãn.