Nam sinh nhận 100.000 USD từ Apple nhờ tìm ra lỗ hổng trên MacBook
Mới đây, Apple đã trả khoản tiền thưởng 100.000 USD cho một sinh viên an ninh mạng khi người này xâm nhập thành công camera của Mac.
Sinh viên an ninh mạng có tên Ryan Pickren đã sử dụng một cách tiếp cận thông minh, chạy mã tùy ý trên máy Mac mục tiêu và phát hiện ra lỗi của Apple. Nhờ thành tích này, nam sinh đã nhận được khoản tiền phát hiện lỗi lớn nhất từ “Nhà Táo”.
Từ tấn công iPhone
Pickren là một nghiên cứu sinh về an ninh mạng tại Viện Công nghệ Georgia. Vào năm 2019, anh đã phát hiện ra một loạt lỗ hổng, từng được anh khai thác để cho phép bật camera và micrô của iPhone mà người dùng không cần phải cấp quyền riêng tư.
Tấn công camera MacBook thành công, nam sinh nhận thưởng 100.000 USD.
Video đang HOT
Anh khẳng định, bảo mật camera của Apple “khá gắt gao” nhưng anh đã thành công trong việc xâu chuỗi nhiều cách khai thác để đánh bại chúng. Anh đã báo cáo nó với nhà sản xuất iPhone, Apple đã sửa các lỗ hổng và trả cho anh khoản tiền thưởng 75.000 USD.
Đến tấn công webcam Mac
Vào năm ngoái, Pickren đã đặt ra thách thức tấn công và kiểm soát một webcam Mac. Và anh chàng này tiếp tục thành công. Vụ hack này đã giúp anh chiếm được quyền truy cập trái phép vào camera thành công bằng cách khai thác một loạt vấn đề với iCloud Sharing và Safari 15. Lần này, hỗ hổng cho phép kẻ tấn công toàn quyền truy cập vào mọi trang web mà nạn nhân từng truy cập. Điều đó có nghĩa là ngoài việc bật camera, người này cũng có thể hack tài khoản iCloud, PayPal, Facebook, Gmail, v.v. của bất kỳ ai.
Một trong những chìa khóa để làm được điều đó là một lỗ hổng trong ứng dụng chia sẻ iCloud có tên ShareBear.
Nếu bạn chấp nhận lời mời chia sẻ tài liệu với ai đó, Mac sẽ nhớ rằng bạn đã cấp quyền và sẽ không hỏi liệu bạn có mở lại cùng một tệp sau đó hay không. Tuy nhiên, vì tệp đó được lưu trữ từ xa nên chủ sở hữu có thể thay đổi tệp sau khi đã truy cập. Điều quan trọng là, tệp có thể được thay đổi thành một loại tệp hoàn toàn khác – bao gồm tệp thực thi – và vẫn sẽ được mở âm thầm.
Điều này đã cho Pickren khả năng biến một tệp bình thường như tài liệu hoặc hình ảnh trên Pages thành một phần mềm độc hại trong khi máy Mac vẫn chạy.
Apple trả 100.000 USD tiền thưởng cho lỗi này
Dự án này là một khám phá thú vị về cách một lỗ hổng trong một ứng dụng có thể gây ra nhiều lỗi khác không liên quan, trở nên nguy hiểm hơn. Đây cũng là một ví dụ tuyệt vời về việc ngay cả khi bật macOS Gatekeeper, kẻ tấn công vẫn có thể thực hiện được nhiều trò bằng cách lừa các ứng dụng đã được phê duyệt thực hiện những điều độc hại.
Anh Pickren đã gửi những lỗi này cho Apple vào giữa tháng 7/2021. “Táo Khuyết” đã vá tất cả các vấn đề vào đầu năm 2022 và gửi cho anh 100.500 USD như một khoản tiền thưởng. Pickren tin rằng, đây là số tiền cao nhất của công ty trả cho chương trình bảo mật của mình.
Apple thưởng hơn 2 tỷ đồng cho một sinh viên tìm ra cách hack webcam của MacBook
Người phát hiện ra lỗ hổng bảo mật này, Ryan Pickren cho biết trình duyệt Safari và iCloud trên máy tính Mac đã gặp phải một loạt các vấn đề.
Mới đây, một chàng sinh viên an ninh mạng đã được Apple thưởng khoản tiền kỷ lục 100.500 USD (khoảng 2,2 tỷ đồng), do đã tìm ra lỗ hổng giúp hack webcam của MacBook.
Người phát hiện ra lỗ hổng bảo mật này, Ryan Pickren cho biết trình duyệt Safari và iCloud trên máy tính Mac đã gặp phải một loạt các vấn đề. Hacker có thể sử dụng trang web độc hại để mở một cuộc tấn công vào máy tính Mac của người dùng.
Theo chia sẻ của Ryan Pickren, hacker có thể chiếm toàn quyền truy cập vào các tài khoản, từ iCloud cho đến cả PayPal, cùng với quyền truy cập micro, webcam và chia sẻ màn hình. Tuy nhiên khi chiếm quyền truy cập vào camera trên MacBook, vẫn sẽ có đèn xanh thông báo như bình thường giúp người dùng biết rằng webcam đang hoạt động.
Cuối cùng, hacker còn có thể thông qua trình duyệt Safari để truy cập vào các tệp dữ liệu lưu trữ trong máy tính Mac. Do đó, đây được xem là một lỗ hổng bảo mật cực kỳ nghiêm trọng. Cũng là lý do khiến cho Apple sẵn sàng chi số tiền thưởng lớn đến như vậy cho việc báo cáo một lỗ hổng bảo mật.
Chương trình săn tiền thưởng của Apple có mức cao nhất là 1 triệu USD, với danh sách đầy đủ số tiền thưởng cho từng loại lỗi bảo mật. Tuy nhiên, Apple vẫn thường bị chỉ trích vì trao tiền thưởng khá thấp so với giá trị thực sự của các lỗ hổng bảo mật đã được phát hiện. Apple cũng đã khắc phục lỗ hổng bảo mật nói trên.
Macbook giúp Apple thắng lớn trên thị trường máy tính Apple là thương hiệu tăng trưởng cao nhất trên thị trường máy tính cá nhân trong năm 2021 với tỷ lệ 28,3%, gần gấp đôi so với con số trung bình. Theo TechCrunch, trong khi nhiều người nghĩ rằng doanh số máy tính cá nhân toàn cầu sẽ sụt giảm vì tình trạng thiếu chip thì thực tế ngược lại. Với 341 triệu...
![Bé trai khóc thét khi rơi thẳng từ mái nhà xuống đất: Đoạn camera khiến gia chủ run rẩy](https://t.vietgiaitri.com/2025/2/2/be-trai-khoc-thet-khi-roi-thang-tu-mai-nha-xuong-dat-doan-camera-khien-gia-chu-run-ray-600x432-0f3-7373137-250x180.webp)
![Sự thật ngỡ ngàng người đàn ông chui qua cửa kính taxi kêu cứu trên cao tốc](https://t.vietgiaitri.com/2025/2/2/nguoi-chui-qua-cua-taxi-tren-cao-toc-tphcm-trung-luong-co-tam-ly-bat-on-600x432-245-7372360-250x180.webp)
![Ca sĩ Lynda Trang Đài bị bắt ở Mỹ vì tội trộm cắp](https://t.vietgiaitri.com/2025/2/2/ca-si-lynda-trang-dai-bi-bat-o-my-vi-toi-trom-cap-600x432-460-7372027-250x180.webp)
![Người mẹ run rẩy, gào thét khi thấy con sốt cao, co giật vì cúm A: Lời cảnh báo sức khỏe trước tình hình dịch cúm](https://t.vietgiaitri.com/2025/2/3/nguoi-me-run-ray-gao-thet-khi-thay-con-sot-cao-co-giat-vi-cum-a-loi-canh-bao-suc-khoe-truoc-tinh-hinh-dich-cum-600x432-834-7373643-250x180.webp)
![Bất lực nhìn bóng mẹ rời xa, tiếng khóc xé lòng trong đêm cùng câu nói của bé gái khiến ai cũng nhói lòng](https://t.vietgiaitri.com/2025/2/2/bat-luc-nhin-bong-me-roi-xa-tieng-khoc-xe-long-trong-dem-cung-cau-noi-cua-be-gai-khien-ai-cung-nhoi-long-600x432-9a0-7372058-250x180.webp)
![Đoạn video vỏn vẹn 20 giây từ camera của một gia đình lúc 4 giờ sáng khiến ai cũng phải bật khóc: Nhân vật chính lại là người không hề xuất hiện](https://t.vietgiaitri.com/2025/2/2/doan-video-von-ven-20-giay-tu-camera-cua-mot-gia-dinh-luc-4-gio-sang-khien-ai-cung-phai-bat-khoc-nhan-vat-chinh-lai-la-nguoi-kho-600x432-8f2-7372178-250x180.webp)
![1 nhân vật nổi tiếng đang livestream thì người yêu nhờ lấy khăn tắm, sợ lộ bí mật nên ra tín hiệu ngay: 12s ngượng ngùng thấy rõ](https://t.vietgiaitri.com/2025/2/2/1-nhan-vat-noi-tieng-dang-livestream-thi-nguoi-yeu-nho-lay-khan-tam-so-lo-bi-mat-nen-ra-tin-hieu-ngay-12s-nguong-ngung-thay-ro-600x432-22f-7372306-250x180.webp)
![Tình trạng đáng lo của Quỳnh Lương khi đang bầu 3 tháng](https://t.vietgiaitri.com/2025/2/2/tinh-trang-dang-lo-cua-quynh-luong-khi-dang-bau-3-thang-600x432-b41-7372559-250x180.webp)
![Ý tưởng gây sốc của Tổng thống Trump về Dải Gaza](https://t.vietgiaitri.com/2025/2/2/y-tuong-gay-soc-cua-tong-thong-trump-ve-dai-gaza-600x432-f7b-7372962-250x180.webp)
![Tranh cãi giọng hát của Hoa hậu Thùy Tiên trong MV Top 1 Trending đang làm mưa làm gió Vpop](https://t.vietgiaitri.com/2025/2/3/tranh-cai-giong-hat-cua-hoa-hau-thuy-tien-trong-mv-top-1-trending-dang-lam-mua-lam-gio-vpop-600x432-df5-7373732-250x180.webp)
![Tro cốt Từ Hy Viên về đến Đài Loan, gia đình không tổ chức lễ viếng](https://t.vietgiaitri.com/2025/2/2/tro-cot-tu-hy-vien-ve-den-dai-loan-gia-dinh-khong-to-chuc-le-vieng-600x432-14b-7372417-250x180.webp)
Tin đang nóng
Tin mới nhất
![Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut](https://t.vietgiaitri.com/2024/1/6/nang-cao-nang-caova-bien-doi-hinh-anh-cua-ban-bang-trinh-chinh-sua-video-truc-tuyen-capcut-600x432-274-7075705-250x180.jpg)
Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut
![Cách đăng Facebook để có nhiều lượt thích và chia sẻ](https://t.vietgiaitri.com/2022/12/7/cach-dang-facebook-de-co-nhieu-luot-thich-va-chia-se-600x432-62c-6804125-250x180.jpg)
Cách đăng Facebook để có nhiều lượt thích và chia sẻ
![Thêm nhiều bang của Mỹ cấm TikTok](https://t.vietgiaitri.com/2022/12/7/them-nhieu-bang-cua-my-cam-tiktok-600x432-622-6804122-250x180.jpg)
Thêm nhiều bang của Mỹ cấm TikTok
![Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng](https://t.vietgiaitri.com/2022/12/7/microsoft-cam-khai-thac-tien-dien-tu-tren-cac-dich-vu-dam-may-de-bao-ve-khach-hang-600x432-870-6804114-250x180.jpg)
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng
![Facebook trấn áp hàng loạt công ty phần mềm gián điệp](https://t.vietgiaitri.com/2022/12/7/facebook-tran-ap-hang-loat-cong-ty-phan-mem-gian-diep-600x432-a41-6804110-250x180.jpg)
Facebook trấn áp hàng loạt công ty phần mềm gián điệp
![Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô](https://t.vietgiaitri.com/2022/12/7/meta-doi-mat-cao-buoc-vi-pham-cac-quy-tac-chong-doc-quyen-voi-muc-phat-118-ty-do-600x432-18f-6804106-250x180.jpg)
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô
![Không cần thăm dò, Musk nên sớm từ chức CEO Twitter](https://t.vietgiaitri.com/2022/12/7/khong-can-tham-do-musk-nen-som-tu-chuc-ceo-twitter-600x432-dd7-6804086-250x180.jpg)
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter
![Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'](https://t.vietgiaitri.com/2022/12/7/dai-ly-viet-nhap-iphone-14-kieu-bia-kem-lac-600x432-5eb-6804078-250x180.jpg)
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'
![Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế](https://t.vietgiaitri.com/2022/12/7/khai-truong-he-thong-ve-dien-tu-va-dich-vu-trai-nghiem-thuc-te-ao-xr-tai-quan-the-di-tich-co-do-hue-600x432-e68-6804057-250x180.jpg)
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế
!['Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple](https://t.vietgiaitri.com/2022/12/7/do-khoc-do-cuoi-voi-tinh-nang-tro-giup-nguoi-bi-tai-nan-oto-cua-apple-600x432-c5d-6804051-250x180.jpg)
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple
![Xiaomi sa thải hàng nghìn nhân sự](https://t.vietgiaitri.com/2022/12/7/xiaomi-sa-thai-hang-nghin-nhan-su-600x432-fd5-6804032-250x180.jpg)
Xiaomi sa thải hàng nghìn nhân sự
![Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023](https://t.vietgiaitri.com/2022/12/7/apple-se-bat-dau-san-xuat-macbook-tai-viet-nam-vao-giua-nam-2023-600x432-137-6804027-250x180.jpg)
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm
![NewJeans thông báo đổi tên sau tranh chấp với ADOR](https://t.vietgiaitri.com/2025/2/3/phat-sot-nhan-sac-dep-den-sieu-thuc-cua-ban-gai-cu-lee-min-ho-sau-3-nam-mat-hut-600x432-4f8-7373882-250x180.webp)
NewJeans thông báo đổi tên sau tranh chấp với ADOR
Nhạc quốc tế
23:44:10 07/02/2025![Tiểu Vy - hoa hậu có danh sách người yêu tin đồn toàn mỹ nam](https://t.vietgiaitri.com/2025/2/3/tieu-vy-hoa-hau-co-danh-sach-nguoi-yeu-tin-don-toan-my-nam-600x432-218-7373880-250x180.webp)
Tiểu Vy - hoa hậu có danh sách người yêu tin đồn toàn mỹ nam
Sao việt
23:38:01 07/02/2025![Mỹ nhân U50 vẫn cả gan đóng thiếu nữ nhí nhảnh, gọi bạn diễn cùng lứa là bố không hề ngại ngùng](https://t.vietgiaitri.com/2025/2/3/my-nhan-u50-van-ca-gan-dong-thieu-nu-nhi-nhanh-goi-ban-dien-cung-lua-la-bo-khong-he-ngai-ngung-600x432-b44-7373870-250x180.webp)
Mỹ nhân U50 vẫn cả gan đóng thiếu nữ nhí nhảnh, gọi bạn diễn cùng lứa là bố không hề ngại ngùng
Phim châu á
23:23:32 07/02/2025![Sự thật ngỡ ngàng đằng sau giọt nước mắt của Song Joong Ki](https://t.vietgiaitri.com/2025/2/3/su-that-ngo-ngang-dang-sau-giot-nuoc-mat-cua-song-joong-ki-600x432-bd4-7373868-250x180.webp)
Sự thật ngỡ ngàng đằng sau giọt nước mắt của Song Joong Ki
Hậu trường phim
23:20:54 07/02/2025![Vợ chồng ca sĩ nổi tiếng lộ diện sau khi gây bão vì trang phục khoả thân](https://t.vietgiaitri.com/2025/2/3/vo-chong-ca-si-noi-tieng-lo-dien-sau-khi-gay-bao-vi-trang-phuc-khoa-than-600x432-a6f-7373862-250x180.webp)
Vợ chồng ca sĩ nổi tiếng lộ diện sau khi gây bão vì trang phục khoả thân
Sao âu mỹ
23:09:21 07/02/2025![Bắt khẩn cấp 5 thanh niên mang theo hung khí, náo loạn ở Hà Nội](https://t.vietgiaitri.com/2025/2/3/bat-khan-cap-5-thanh-nien-mang-theo-hung-khi-nao-loan-o-ha-noi-600x432-c96-7373758-250x180.webp)
Bắt khẩn cấp 5 thanh niên mang theo hung khí, náo loạn ở Hà Nội
Pháp luật
23:07:28 07/02/2025![Nữ dancer vạn người mê đăng hình hờ hững, khoe hình ảnh nóng bỏng hút hồn fan nam](https://t.vietgiaitri.com/2025/2/3/nu-dancer-van-nguoi-me-dang-hinh-ho-hung-khoe-hinh-anh-nong-bong-hut-hon-fan-nam-600x432-a9d-7373825-250x180.webp)
Nữ dancer vạn người mê đăng hình hờ hững, khoe hình ảnh nóng bỏng hút hồn fan nam
Netizen
23:04:08 07/02/2025![Video Karina (aespa) đụng chạm vòng 1 của đồng nghiệp khiến dân mạng chỉ trích](https://t.vietgiaitri.com/2025/2/3/video-karina-aespa-dung-cham-vong-1-cua-dong-nghiep-khien-dan-mang-chi-trich-600x432-265-7373854-250x180.webp)
Video Karina (aespa) đụng chạm vòng 1 của đồng nghiệp khiến dân mạng chỉ trích
Sao châu á
22:55:37 07/02/2025![Kỹ sư mang tráp đi hẹn hò, chinh phục được nữ điều dưỡng xinh như hoa hậu](https://t.vietgiaitri.com/2025/2/3/ky-su-mang-trap-di-hen-ho-chinh-phuc-duoc-nu-dieu-duong-xinh-nhu-hoa-hau-600x432-632-7373850-250x180.webp)
Kỹ sư mang tráp đi hẹn hò, chinh phục được nữ điều dưỡng xinh như hoa hậu
Tv show
22:49:09 07/02/2025![Gumayusi ngậm ngùi chia sẻ sự thật đắng lòng, fan cũng không khỏi bất an](https://t.vietgiaitri.com/2025/2/3/gumayusi-ngam-ngui-chia-se-su-that-dang-long-fan-cung-khong-khoi-bat-an-600x432-c9c-7373755-250x180.webp)
Gumayusi ngậm ngùi chia sẻ sự thật đắng lòng, fan cũng không khỏi bất an
Mọt game
22:40:53 07/02/2025![NSND Tự Long hội ngộ Soobin Hoàng Sơn, Cường Seven sau show 'Anh trai'](https://t.vietgiaitri.com/2025/2/3/nsnd-tu-long-hoi-ngo-soobin-hoang-son-cuong-seven-sau-show-anh-trai-600x432-0a7-7373840-250x180.webp)