Nam sinh nhận 100.000 USD từ Apple nhờ tìm ra lỗ hổng trên MacBook
Mới đây, Apple đã trả khoản tiền thưởng 100.000 USD cho một sinh viên an ninh mạng khi người này xâm nhập thành công camera của Mac.
Sinh viên an ninh mạng có tên Ryan Pickren đã sử dụng một cách tiếp cận thông minh, chạy mã tùy ý trên máy Mac mục tiêu và phát hiện ra lỗi của Apple. Nhờ thành tích này, nam sinh đã nhận được khoản tiền phát hiện lỗi lớn nhất từ “Nhà Táo”.
Từ tấn công iPhone
Pickren là một nghiên cứu sinh về an ninh mạng tại Viện Công nghệ Georgia. Vào năm 2019, anh đã phát hiện ra một loạt lỗ hổng, từng được anh khai thác để cho phép bật camera và micrô của iPhone mà người dùng không cần phải cấp quyền riêng tư.
Tấn công camera MacBook thành công, nam sinh nhận thưởng 100.000 USD.
Video đang HOT
Anh khẳng định, bảo mật camera của Apple “khá gắt gao” nhưng anh đã thành công trong việc xâu chuỗi nhiều cách khai thác để đánh bại chúng. Anh đã báo cáo nó với nhà sản xuất iPhone, Apple đã sửa các lỗ hổng và trả cho anh khoản tiền thưởng 75.000 USD.
Đến tấn công webcam Mac
Vào năm ngoái, Pickren đã đặt ra thách thức tấn công và kiểm soát một webcam Mac. Và anh chàng này tiếp tục thành công. Vụ hack này đã giúp anh chiếm được quyền truy cập trái phép vào camera thành công bằng cách khai thác một loạt vấn đề với iCloud Sharing và Safari 15. Lần này, hỗ hổng cho phép kẻ tấn công toàn quyền truy cập vào mọi trang web mà nạn nhân từng truy cập. Điều đó có nghĩa là ngoài việc bật camera, người này cũng có thể hack tài khoản iCloud, PayPal, Facebook, Gmail, v.v. của bất kỳ ai.
Một trong những chìa khóa để làm được điều đó là một lỗ hổng trong ứng dụng chia sẻ iCloud có tên ShareBear.
Nếu bạn chấp nhận lời mời chia sẻ tài liệu với ai đó, Mac sẽ nhớ rằng bạn đã cấp quyền và sẽ không hỏi liệu bạn có mở lại cùng một tệp sau đó hay không. Tuy nhiên, vì tệp đó được lưu trữ từ xa nên chủ sở hữu có thể thay đổi tệp sau khi đã truy cập. Điều quan trọng là, tệp có thể được thay đổi thành một loại tệp hoàn toàn khác – bao gồm tệp thực thi – và vẫn sẽ được mở âm thầm.
Điều này đã cho Pickren khả năng biến một tệp bình thường như tài liệu hoặc hình ảnh trên Pages thành một phần mềm độc hại trong khi máy Mac vẫn chạy.
Apple trả 100.000 USD tiền thưởng cho lỗi này
Dự án này là một khám phá thú vị về cách một lỗ hổng trong một ứng dụng có thể gây ra nhiều lỗi khác không liên quan, trở nên nguy hiểm hơn. Đây cũng là một ví dụ tuyệt vời về việc ngay cả khi bật macOS Gatekeeper, kẻ tấn công vẫn có thể thực hiện được nhiều trò bằng cách lừa các ứng dụng đã được phê duyệt thực hiện những điều độc hại.
Anh Pickren đã gửi những lỗi này cho Apple vào giữa tháng 7/2021. “Táo Khuyết” đã vá tất cả các vấn đề vào đầu năm 2022 và gửi cho anh 100.500 USD như một khoản tiền thưởng. Pickren tin rằng, đây là số tiền cao nhất của công ty trả cho chương trình bảo mật của mình.
Apple thưởng hơn 2 tỷ đồng cho một sinh viên tìm ra cách hack webcam của MacBook
Người phát hiện ra lỗ hổng bảo mật này, Ryan Pickren cho biết trình duyệt Safari và iCloud trên máy tính Mac đã gặp phải một loạt các vấn đề.
Mới đây, một chàng sinh viên an ninh mạng đã được Apple thưởng khoản tiền kỷ lục 100.500 USD (khoảng 2,2 tỷ đồng), do đã tìm ra lỗ hổng giúp hack webcam của MacBook.
Người phát hiện ra lỗ hổng bảo mật này, Ryan Pickren cho biết trình duyệt Safari và iCloud trên máy tính Mac đã gặp phải một loạt các vấn đề. Hacker có thể sử dụng trang web độc hại để mở một cuộc tấn công vào máy tính Mac của người dùng.
Theo chia sẻ của Ryan Pickren, hacker có thể chiếm toàn quyền truy cập vào các tài khoản, từ iCloud cho đến cả PayPal, cùng với quyền truy cập micro, webcam và chia sẻ màn hình. Tuy nhiên khi chiếm quyền truy cập vào camera trên MacBook, vẫn sẽ có đèn xanh thông báo như bình thường giúp người dùng biết rằng webcam đang hoạt động.
Cuối cùng, hacker còn có thể thông qua trình duyệt Safari để truy cập vào các tệp dữ liệu lưu trữ trong máy tính Mac. Do đó, đây được xem là một lỗ hổng bảo mật cực kỳ nghiêm trọng. Cũng là lý do khiến cho Apple sẵn sàng chi số tiền thưởng lớn đến như vậy cho việc báo cáo một lỗ hổng bảo mật.
Chương trình săn tiền thưởng của Apple có mức cao nhất là 1 triệu USD, với danh sách đầy đủ số tiền thưởng cho từng loại lỗi bảo mật. Tuy nhiên, Apple vẫn thường bị chỉ trích vì trao tiền thưởng khá thấp so với giá trị thực sự của các lỗ hổng bảo mật đã được phát hiện. Apple cũng đã khắc phục lỗ hổng bảo mật nói trên.
Macbook giúp Apple thắng lớn trên thị trường máy tính Apple là thương hiệu tăng trưởng cao nhất trên thị trường máy tính cá nhân trong năm 2021 với tỷ lệ 28,3%, gần gấp đôi so với con số trung bình. Theo TechCrunch , trong khi nhiều người nghĩ rằng doanh số máy tính cá nhân toàn cầu sẽ sụt giảm vì tình trạng thiếu chip thì thực tế ngược lại. Với 341...











Tiêu điểm
Tin đang nóng
Tin mới nhất

AI giúp nâng cấp trải nghiệm của người tiêu dùng

Công nghệ vũ trụ: Câu chuyện không ở tương lai

Người dùng iPhone cập nhật ngay phiên bản iOS 18.6.2 để vá lỗi nguy hiểm

Rộ tin Meta và Google ký thỏa thuận dịch vụ đám mây 10 tỉ USD

Công ty DeepSeek ra mắt mô hình Trí tuệ Nhân tạo nâng cấp V3.1

Đừng nói chuyện riêng tư với Grok

CEO OpenAI cảnh báo bong bóng AI

DeepSeek âm thầm ra phiên bản AI mới

Microsoft đang tìm cách khắc phục sự cố với bản cập nhật Windows 11

Sau bao năm chờ đợi, Android sắp có tính năng 'vàng' của iOS

Chuẩn hóa kỹ thuật phần mềm ký số, bảo đảm an toàn giao dịch điện tử

Chuyển đổi số: Thay đổi tư duy, cách làm việc và lối sống
Có thể bạn quan tâm

Ra mắt Steam miễn phí, tựa game co-op này nhanh chóng gây sốt, reivew rất tích cực từ cộng đồng
Mọt game
07:42:45 25/08/2025
Khi Ronaldo cũng biết đau
Sao thể thao
07:38:43 25/08/2025
Bắt 11 đối tượng livestream bán đá "đổ thạch", chiếm đoạt hơn 10 tỷ đồng
Pháp luật
07:35:33 25/08/2025
Đi hái nấm, người dân hốt hoảng phát hiện bộ xương khô trên núi
Tin nổi bật
07:24:41 25/08/2025
Chiến thắng tuyệt đối của giải The Best Leader Em Xinh Say Hi, đúng là đến chương trình để làm "Mẹ Xinh"!
Tv show
07:00:17 25/08/2025
"Điều quan trọng không phải có bao nhiêu người hát về Tổ quốc, mà là mỗi người truyền tải nó bằng cảm xúc, trải nghiệm thật sự của mình"
Nhạc việt
06:55:41 25/08/2025
Sao nhí tai tiếng nhất showbiz: Giả chết lấy tiếng, kiếm chục tỷ từ phim nóng rồi quay sang "dạy đời" công chúng
Sao âu mỹ
06:48:58 25/08/2025
Bi Rain - Kim Tae Hee xung khắc đến vậy, làm sao ở bên nhau được?
Sao châu á
06:44:37 25/08/2025
Diễn viên Lan Phương bán nhà hậu ly hôn chồng Tây
Sao việt
06:37:48 25/08/2025
Ngoại trưởng Nga: Yêu cầu tổ chức cuộc gặp thượng đỉnh Putin - Zelensky là không khả thi
Thế giới
06:16:34 25/08/2025