-
Sự thật đằng sau huyền thoại "Sơn Đông tốc độ" và clip máy bay rượt đuổi trên không -
Clip màn lươn lẹo của Bùi Đình Khánh tại tòa, lộ đoạn ghi âm máu lạnh trước khi bắn chiến sĩ công an -
Những bộ phim Việt "chết yểu" vì nghệ sĩ vướng scandal và lao lý -
Hơn 1.700 người kẹt trên du thuyền vì dịch bệnh bí ẩn mới sau một ca tử vong -
Sở Văn hóa và Thể thao TP.HCM lên tiếng về thông tin liên quan ca sĩ Miu Lê -
Hóa ra đây chính là nguyên nhân MẤT TIỀN của 12 con giáp -
VinFast VF MPV 7 – mẫu xe cho gia đình gây chú ý: Rộng rãi như Carnival, chạy tiết kiệm hơn xe xăng -
Tóc Tiên đón tuổi mới cực "cháy" bên dàn sao Vbiz, hé lộ cuộc sống tự do hậu ly hôn -
Tình trạng hiện tại của Phương Oanh sau hơn nửa năm Shark Bình gặp biến cố, 2 con song sinh ra sao? -
Cách tùy chỉnh bộ hình nền Pride Luminance mới trên iPhone
Công nghệ
24/01/2022 20:39CMC Cyber Security phát hiện lỗi bảo mật trên hệ thống của Apple
Trên trang Hall Of Fame của Apple vừa công bố và ghi nhận nhóm kỹ sư của CMC CyberSecurity - Red Team đã gửi báo cáo về lỗ hổng bảo mật của hãng công nghệ bậc nhất thế giới để khắc phục và sửa chữa.
Đại diện Redteam CMC Cyber Security cho biết, đây là lỗi liên quan tới việc phân quyền và cấu hình trên hệ thống của Apple. Sau khi nhóm thực hiện exploit (khai thác) đã lấy được token (mã thông báo) với tài khoản đăng nhập vào hệ thống với quyền administrator (quản lý). Với đặc quyền trên, hacker có thể thực hiện việc lấy cắp các thông tin liên quan tới cơ sở dữ liệu của hệ thống nội bộ Apple, gây rò rỉ các dữ liệu nhạy cảm.
CMC Cyber Security là đơn vị top đầu tại Việt Nam hoạt động trong lĩnh vực An ninh mạng. Nhóm RedTeam của CMC Cyber Security được thành lập từ 2019, bao gồm các chuyên gia bảo mật chuyên kiểm soát an ninh mạng cho doanh nghiệp. Với mục tiêu tập trung nghiên cứu các lỗ hổng bảo mật, các kĩ thuật khai thác lỗ hổng hay các kĩ thuật tấn công thực tế mà tin tặc thường hay sử dụng trong các cuộc tấn công mạng. Sử dụng tất cả các kỹ thuật để tìm ra những điểm yếu về con người, quy trình và công nghệ nhằm xâm nhập trái phép vào tài sản của doanh nghiệp.
Sau khi thực hiện các cuộc tấn công mô phỏng, RedTeam đưa ra các đề xuất và kế hoạch củng cố tình hình an ninh của doanh nghiệp. Ngoài ra, nhóm còn phát hiện, nghiên cứu các lỗ hổng, rủi ro hay mối đe dọa bảo mật mà các hacker có thể khai thác trong ứng dụng phần mềm, mạng hay ứng dụng web (Pentest - Tấn công kiểm thử), chủ động tìm kiếm các mối đe dọa mạng đang rình rập mà không bị phát hiện trong mạng (Threat hunting).
Các kết quả nghiên cứu nhóm Redteam CMC vừa đóng góp được cho cộng đồng (qua các hình thức tìm, báo cáo lỗ hổng cho các chủ sở hữu hệ thống để thực hiện khắc phục lỗ hổng) vừa nâng cao được kĩ năng, chuyên môn nghiệp vụ của các cán bộ kĩ thuật CMC Cyber Security.
Trong lĩnh vực an ninh mạng, việc tìm các lỗ hổng bảo mật được coi là đóng góp có tầm ảnh hưởng rất lớn. Bởi vậy, các hoạt động chủ động kiểm thử, tìm hiểu để phát hiện các lỗ hổng bảo mật có vai trò quan trọng giúp tổ chức kịp thời cập nhật phiên bản mới, hoàn thiện tính bảo mật cho sản phẩm, bảo vệ người dùng khắp thế giới trước các rủi ro trên không gian mạng.
Đội Redteam CMC CS cũng đã phát hiện nhiều lỗ hổng bảo mật và được các công ty công nghệ trên thế giới công nhận như: Cisco, Mcafee, Vmware, At&t, Shopee - sea, Tiktok, Tesla,.. và dành được những giải thưởng cá nhân và đội nhóm.
Trong những năm qua, Apple đã công khai rất nhiều lỗ hổng bảo mật bị xâm nhập trong máy chủ website của hãng. Riêng trong năm 2021, đã phát hiện gần 1.000 lỗi liên quan đến vấn đề bảo mật thông tin. Trong đó, tại Việt Nam các đơn vị về an ninh an toàn thông tin cũng đóng góp tích cực trong công cuộc rà soát lỗ hổng bảo mật của hãng.
Đội Redteam CMC Cyber Security cho biết: "Chúng tôi thường xuyên cập nhật báo cáo về các lỗ hổng của Apple và các hãng khác, từ đó, nghiên cứu, phân tích và rà quét các lỗi tiếp theo. Việc bị xâm nhập các lỗ hổng diễn ra khá thường xuyên, nhất là những tập đoàn công nghệ lớn, nên những sự đóng góp của chúng tôi là mong muốn bảo mật thông tin cho người dùng".
Ông Hà Thế Phương - Giám đốc CMC Cyber Security chia sẻ: "Môi trường Internet được đảm bảo an toàn là điều kiện cốt yếu để nền kinh tế số phát triển bền vững, bởi vậy công ty rất vui và tự hào vì mình cùng các đồng nghiệp được đóng góp công sức vào quá trình giúp đỡ các doanh nghiệp trong và ngoài nước, vì môi trường an ninh mạng phải là nơi công bằng cho tất cả mọi người".
Theo Thúy Ngà (VietNamNet)
- Việt Nam phản đối hành động xâm phạm chủ quyền của Trung Quốc và Philippines tại quần đảo Trường Sa (12 phút trước)
- Các đối tượng được tặng 1 triệu đồng nhân dịp kỷ niệm 50 năm TP HCM mang tên Bác (23 phút trước)
- Khởi tố thầy cúng giả danh, xâm hại tình dục nạn nhân tại điện thờ ở Bắc Ninh (30 phút trước)
- Thủ tướng Latvia tuyên bố từ chức sau sự cố UAV Ukraine xâm nhập không phận (46 phút trước)
- Quảng Trị: Điều tra vụ tai nạn trên cao tốc Cam Lộ - La Sơn khiến 2 người tử vong (51 phút trước)
- Sự thật đằng sau huyền thoại "Sơn Đông tốc độ" và clip máy bay rượt đuổi trên không (1 giờ trước)
- Vợ bật khóc khi chồng muốn dùng toàn bộ tiền làm IVF để gánh nợ cho gia đình (1 giờ trước)
- Giá bạc "dậy sóng" hướng tới mốc 89 triệu đồng/kg, bỏ xa đà tăng của vàng (1 giờ trước)
- Chém mẹ vợ và vợ rồi trốn khỏi hiện trường, người đàn ông 40 tuổi sau đó ra sao? Tình hình nạn nhân? (1 giờ trước)
- Clip màn lươn lẹo của Bùi Đình Khánh tại tòa, lộ đoạn ghi âm máu lạnh trước khi bắn chiến sĩ công an (1 giờ trước)