Nam sinh nhận 100.000 USD từ Apple nhờ tìm ra lỗ hổng trên MacBook

Theo dõi VGT trên

Mới đây, Apple đã trả khoản tiền thưởng 100.000 USD cho một sinh viên an ninh mạng khi người này xâm nhập thành công camera của Mac.

Sinh viên an ninh mạng có tên Ryan Pickren đã sử dụng một cách tiếp cận thông minh, chạy mã tùy ý trên máy Mac mục tiêu và phát hiện ra lỗi của Apple. Nhờ thành tích này, nam sinh đã nhận được khoản tiền phát hiện lỗi lớn nhất từ “Nhà Táo”.

Từ tấn công iPhone

Pickren là một nghiên cứu sinh về an ninh mạng tại Viện Công nghệ Georgia. Vào năm 2019, anh đã phát hiện ra một loạt lỗ hổng, từng được anh khai thác để cho phép bật camera và micrô của iPhone mà người dùng không cần phải cấp quyền riêng tư.

Nam sinh nhận 100.000 USD từ Apple nhờ tìm ra lỗ hổng trên MacBook - Hình 1

Tấn công camera MacBook thành công, nam sinh nhận thưởng 100.000 USD.

Video đang HOT

Anh khẳng định, bảo mật camera của Apple “khá gắt gao” nhưng anh đã thành công trong việc xâu chuỗi nhiều cách khai thác để đánh bại chúng. Anh đã báo cáo nó với nhà sản xuất iPhone, Apple đã sửa các lỗ hổng và trả cho anh khoản tiền thưởng 75.000 USD.

Đến tấn công webcam Mac

Vào năm ngoái, Pickren đã đặt ra thách thức tấn công và kiểm soát một webcam Mac. Và anh chàng này tiếp tục thành công. Vụ hack này đã giúp anh chiếm được quyền truy cập trái phép vào camera thành công bằng cách khai thác một loạt vấn đề với iCloud Sharing và Safari 15. Lần này, hỗ hổng cho phép kẻ tấn công toàn quyền truy cập vào mọi trang web mà nạn nhân từng truy cập. Điều đó có nghĩa là ngoài việc bật camera, người này cũng có thể hack tài khoản iCloud, PayPal, Facebook, Gmail, v.v. của bất kỳ ai.

Một trong những chìa khóa để làm được điều đó là một lỗ hổng trong ứng dụng chia sẻ iCloud có tên ShareBear.

Nam sinh nhận 100.000 USD từ Apple nhờ tìm ra lỗ hổng trên MacBook - Hình 2

Nếu bạn chấp nhận lời mời chia sẻ tài liệu với ai đó, Mac sẽ nhớ rằng bạn đã cấp quyền và sẽ không hỏi liệu bạn có mở lại cùng một tệp sau đó hay không. Tuy nhiên, vì tệp đó được lưu trữ từ xa nên chủ sở hữu có thể thay đổi tệp sau khi đã truy cập. Điều quan trọng là, tệp có thể được thay đổi thành một loại tệp hoàn toàn khác – bao gồm tệp thực thi – và vẫn sẽ được mở âm thầm.

Điều này đã cho Pickren khả năng biến một tệp bình thường như tài liệu hoặc hình ảnh trên Pages thành một phần mềm độc hại trong khi máy Mac vẫn chạy.

Apple trả 100.000 USD tiền thưởng cho lỗi này

Dự án này là một khám phá thú vị về cách một lỗ hổng trong một ứng dụng có thể gây ra nhiều lỗi khác không liên quan, trở nên nguy hiểm hơn. Đây cũng là một ví dụ tuyệt vời về việc ngay cả khi bật macOS Gatekeeper, kẻ tấn công vẫn có thể thực hiện được nhiều trò bằng cách lừa các ứng dụng đã được phê duyệt thực hiện những điều độc hại.

Anh Pickren đã gửi những lỗi này cho Apple vào giữa tháng 7/2021. “Táo Khuyết” đã vá tất cả các vấn đề vào đầu năm 2022 và gửi cho anh 100.500 USD như một khoản tiền thưởng. Pickren tin rằng, đây là số tiền cao nhất của công ty trả cho chương trình bảo mật của mình.

Apple thưởng hơn 2 tỷ đồng cho một sinh viên tìm ra cách hack webcam của MacBook

Người phát hiện ra lỗ hổng bảo mật này, Ryan Pickren cho biết trình duyệt Safari và iCloud trên máy tính Mac đã gặp phải một loạt các vấn đề.

Mới đây, một chàng sinh viên an ninh mạng đã được Apple thưởng khoản tiền kỷ lục 100.500 USD (khoảng 2,2 tỷ đồng), do đã tìm ra lỗ hổng giúp hack webcam của MacBook.

Người phát hiện ra lỗ hổng bảo mật này, Ryan Pickren cho biết trình duyệt Safari và iCloud trên máy tính Mac đã gặp phải một loạt các vấn đề. Hacker có thể sử dụng trang web độc hại để mở một cuộc tấn công vào máy tính Mac của người dùng.

Apple thưởng hơn 2 tỷ đồng cho một sinh viên tìm ra cách hack webcam của MacBook - Hình 1

Theo chia sẻ của Ryan Pickren, hacker có thể chiếm toàn quyền truy cập vào các tài khoản, từ iCloud cho đến cả PayPal, cùng với quyền truy cập micro, webcam và chia sẻ màn hình. Tuy nhiên khi chiếm quyền truy cập vào camera trên MacBook, vẫn sẽ có đèn xanh thông báo như bình thường giúp người dùng biết rằng webcam đang hoạt động.

Cuối cùng, hacker còn có thể thông qua trình duyệt Safari để truy cập vào các tệp dữ liệu lưu trữ trong máy tính Mac. Do đó, đây được xem là một lỗ hổng bảo mật cực kỳ nghiêm trọng. Cũng là lý do khiến cho Apple sẵn sàng chi số tiền thưởng lớn đến như vậy cho việc báo cáo một lỗ hổng bảo mật.

Chương trình săn tiền thưởng của Apple có mức cao nhất là 1 triệu USD, với danh sách đầy đủ số tiền thưởng cho từng loại lỗi bảo mật. Tuy nhiên, Apple vẫn thường bị chỉ trích vì trao tiền thưởng khá thấp so với giá trị thực sự của các lỗ hổng bảo mật đã được phát hiện. Apple cũng đã khắc phục lỗ hổng bảo mật nói trên.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Bức ảnh làm lộ chuyện 2 con Từ Hy Viên bị bỏ bê nghiêm trọng sau khi đột ngột mất mẹBức ảnh làm lộ chuyện 2 con Từ Hy Viên bị bỏ bê nghiêm trọng sau khi đột ngột mất mẹ
18:37:38 07/02/2025
Bị truy đuổi, tên trộm bơi qua sông nhưng không thoát nên dùng dao tự sátBị truy đuổi, tên trộm bơi qua sông nhưng không thoát nên dùng dao tự sát
20:28:02 07/02/2025
Mừng thọ bố xong, con trai đưa yêu cầu khiến cả nhà sững sờMừng thọ bố xong, con trai đưa yêu cầu khiến cả nhà sững sờ
17:12:44 07/02/2025
Người mẹ run rẩy, gào thét khi thấy con sốt cao, co giật vì cúm A: Lời cảnh báo sức khỏe trước tình hình dịch cúmNgười mẹ run rẩy, gào thét khi thấy con sốt cao, co giật vì cúm A: Lời cảnh báo sức khỏe trước tình hình dịch cúm
17:51:11 07/02/2025
Điều tra vụ nổ súng tại huyện Châu Thành, tỉnh Bến TreĐiều tra vụ nổ súng tại huyện Châu Thành, tỉnh Bến Tre
18:43:05 07/02/2025
Nam xe ôm công nghệ làm hành động lạ rồi vái lạy 3 cái giữa đêm, gia chủ check camera xong thì không biết nên làm thế nàoNam xe ôm công nghệ làm hành động lạ rồi vái lạy 3 cái giữa đêm, gia chủ check camera xong thì không biết nên làm thế nào
19:57:56 07/02/2025
Nam diễn viên mẫu mực số 1 showbiz bất ngờ dính tin ngoại tình với mỹ nhân kém 17 tuổi, đàng gái liên tục dính phốt người thứ 3Nam diễn viên mẫu mực số 1 showbiz bất ngờ dính tin ngoại tình với mỹ nhân kém 17 tuổi, đàng gái liên tục dính phốt người thứ 3
19:48:03 07/02/2025
HOT: Vũ Cát Tường khoá môi bạn gái tình tứ, chính thức công bố ngày đưa nàng về dinh!HOT: Vũ Cát Tường khoá môi bạn gái tình tứ, chính thức công bố ngày đưa nàng về dinh!
21:24:01 07/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

NewJeans thông báo đổi tên sau tranh chấp với ADOR

NewJeans thông báo đổi tên sau tranh chấp với ADOR

Nhạc quốc tế

23:44:10 07/02/2025
NewJeans đã thông báo sẽ đổi tên nhóm thành NJZ. Quyết định này được đưa ra sau khi nhóm tuyên bố chấm dứt hợp đồng với công ty quản lý ADOR và không thể tiếp tục sử dụng tên cũ.
Tiểu Vy - hoa hậu có danh sách người yêu tin đồn toàn mỹ nam

Tiểu Vy - hoa hậu có danh sách người yêu tin đồn toàn mỹ nam

Sao việt

23:38:01 07/02/2025
Từ khi đăng quang năm 2018, Tiểu Vy chưa từng công khai bạn trai nhưng danh sách người yêu tin đồn rất dài, toàn là mỹ nam, cô còn bị đồn hẹn hò tài tử Thái Lan.
Mỹ nhân U50 vẫn cả gan đóng thiếu nữ nhí nhảnh, gọi bạn diễn cùng lứa là bố không hề ngại ngùng

Mỹ nhân U50 vẫn cả gan đóng thiếu nữ nhí nhảnh, gọi bạn diễn cùng lứa là bố không hề ngại ngùng

Phim châu á

23:23:32 07/02/2025
Ngày 7/2, trang 163 đưa tin bộ phim Sáu Chị Em chiếu trên đài truyền hình Trung ương Trung Quốc CCTV gây chú ý với khán giả
Sự thật ngỡ ngàng đằng sau giọt nước mắt của Song Joong Ki

Sự thật ngỡ ngàng đằng sau giọt nước mắt của Song Joong Ki

Hậu trường phim

23:20:54 07/02/2025
Song Joong Ki từng bị nói bật khóc giữa họp báo vì Bogota: City of the lost ế ẩm, thế nhưng thực tế anh chỉ đang gãi ngứa chứ không hề quệt nước mắt như mọi người lầm tưởng.
Vợ chồng ca sĩ nổi tiếng lộ diện sau khi gây bão vì trang phục khoả thân

Vợ chồng ca sĩ nổi tiếng lộ diện sau khi gây bão vì trang phục khoả thân

Sao âu mỹ

23:09:21 07/02/2025
Kanye West và Bianca Censori, cặp đôi trở thành tâm điểm chú ý trên thảm đỏ lễ trao giải Grammy cách đây vài ngày phản ứng trong lần lộ diện đầu tiên sau khi gây bão dư luận.
Bắt khẩn cấp 5 thanh niên mang theo hung khí, náo loạn ở Hà Nội

Bắt khẩn cấp 5 thanh niên mang theo hung khí, náo loạn ở Hà Nội

Pháp luật

23:07:28 07/02/2025
Tại cơ quan Công an, các đối tượng khai không có mâu thuẫn với ai, nhưng hẹn hò và tụ tập với nhau, sau đó lấy hung khí mang đi lượn các tuyến phố ở TP Hà Nội để gây rối.
Nữ dancer vạn người mê đăng hình hờ hững, khoe hình ảnh nóng bỏng hút hồn fan nam

Nữ dancer vạn người mê đăng hình hờ hững, khoe hình ảnh nóng bỏng hút hồn fan nam

Netizen

23:04:08 07/02/2025
Có ý kiến từ fan yêu cầu cô nàng dancer phải mặc kín. Hanni Lee, nữ dancer nổi bật trong cộng đồng mạng nói chung, với những người yêu thích vũ đạo nói riêng.
Video Karina (aespa) đụng chạm vòng 1 của đồng nghiệp khiến dân mạng chỉ trích

Video Karina (aespa) đụng chạm vòng 1 của đồng nghiệp khiến dân mạng chỉ trích

Sao châu á

22:55:37 07/02/2025
Mới đây nhất, khoảnh khắc Karina - Winter đùa giỡn trên sân khấu đã trở thành chủ đề tranh cãi gây bão mạng xã hội.
Kỹ sư mang tráp đi hẹn hò, chinh phục được nữ điều dưỡng xinh như hoa hậu

Kỹ sư mang tráp đi hẹn hò, chinh phục được nữ điều dưỡng xinh như hoa hậu

Tv show

22:49:09 07/02/2025
Nam kỹ sư đến show hẹn hò tìm hạnh phúc, được Quyền Linh mai mối cho cô gái xinh đẹp cùng hoàn cảnh đổ vỡ hôn nhân.
Gumayusi ngậm ngùi chia sẻ sự thật đắng lòng, fan cũng không khỏi bất an

Gumayusi ngậm ngùi chia sẻ sự thật đắng lòng, fan cũng không khỏi bất an

Mọt game

22:40:53 07/02/2025
Xạ Thủ nhà T1 Gumayusi ngậm ngùi chia sẻ một sự thật. Có lẽ ngay khi CKTG 2024 kết thúc, không ai có thể nghĩ được rằng Gumayusi sẽ rơi vào tình cảnh khó khăn như hiện tại
NSND Tự Long hội ngộ Soobin Hoàng Sơn, Cường Seven sau show 'Anh trai'

NSND Tự Long hội ngộ Soobin Hoàng Sơn, Cường Seven sau show 'Anh trai'

Nhạc việt

22:40:32 07/02/2025
NSND Tự Long bày tỏ niềm hào hứng khi tham gia live concert Trạm yêu, có dịp hội ngộ những đàn em thân thiết như Soobin Hoàng Sơn, Cường Seven.