-
Giá lăn bánh Hyundai Tucson đầu tháng 4/2026 giảm "sập sàn", "chơi tất tay" Mazda CX-5 và Honda CR-V -
Samsung lý giải việc thay đổi thiết kế trên Galaxy S26 Ultra -
Phiên xử vụ cháy 15 người chết ở Trung Kính: Phẫn nộ cảnh chủ trọ đổ hết tội lỗi cho người vợ đã khuất -
Nghịch lý phim giờ vàng: Khi tiêu đề trở thành "cú lừa" đầy hụt hẫng -
Kỳ tích sau 33 năm ly tán: Tìm được con trai bị bắt cóc, người cha liệt giường bỗng đứng dậy đi lại -
Ca sĩ Ngọc Sơn gây chú ý với màn bịt mắt đánh đàn cho hai á quân bolero biểu diễn -
Chính phủ đề xuất giảm thuế xăng dầu về 0% đến hết tháng 6/2026 -
Trương Bá Chi bất ngờ gây bão tìm kiếm, diện mạo mới ở tuổi 45 khiến nhiều người ngỡ ngàng -
Cuộc sống của Hoa hậu Phạm Hương tại Mỹ: Kín tiếng bên hai con, chồng doanh nhân tiếp tục vắng bóng trên mạng xã hội -
Nghịch lý Iraq: Quốc gia duy nhất tại Trung Đông hứng chịu "lửa đạn" từ cả Mỹ và Iran
Công nghệ
08/03/2019 20:40iPhone nguyên mẫu bị hacker lợi dụng để khai thác lỗ hổng
Nguyên mẫu iPhone được biết đến có nguồn gốc chủ yếu từ kỹ sư phát triển sản phẩm. Chúng là những thiết bị chưa hoàn thiện, chủ yếu dành cho mục đích thử nghiệm và tiêu hủy khi nghiên cứu hoàn tất. Thế nhưng, theo điều tra của Motherboard, chúng còn được kẻ xấu lợi dụng cho việc khai thác lỗ hổng an ninh.
Theo nhà nghiên cứu Patrick Gray, trên iPhone thương mại, Bộ xử lý bảo mật an toàn (SEP) làm nhiệm vụ bảo vệ và ngăn chặn mọi quá trình can thiệp vào phần cứng được mã hóa. "Về mặt lý thuyết, nó không thể bị trích xuất dữ liệu", Gray cho biết.
Tuy nhiên, với iPhone nguyên mẫu thì khác bởi hệ thống SEP chưa được mã hóa hoàn toàn, vẫn có "cổng" để can thiệp vào bên trong. Chính vì vậy, hacker có thể trích xuất được mã nguồn iOS và các thông tin phần cứng, tùy theo mức độ mã hóa của SEP. "Đối với những bản Prototype mới phát triển, việc can thiệp sẽ sâu hơn so với bản sắp hoàn thiện", Gray tiết lộ.
Dữ liệu thu thập được sau đó được cho là sẽ bán cho thị trường chợ đen, người phát triển công cụ bẻ khóa iPhone, cảnh sát hoặc báo lại cho Apple để lấy một khoản tiền thưởng. Theo một người làm trong nghề bẻ khóa iPhone, thị trường chợ đen được ưa chuộng hơn cả do giá bán cao hơn. Năm 2016, một hacker đã từ chối khoản thưởng lên tới hàng trăm nghìn USD của Apple sau khi phát hiện một lỗi bảo mật trên iOS.
Trong khi đó, nguồn cung iPhone nguyên mẫu có thể đến từ nhà sưu tầm, website thương mại điện tử... nhưng chủ yếu từ nhà máy sản xuất hoặc từ một kỹ sư phát triển sản phẩm đó. "Một mẫu iPhone X chưa ra mắt bán được khoảng 1.800 USD, nhưng một iPhone XR nguyên mẫu, có thể trích xuất cả thông tin phần mềm lẫn phần cứng có giá lên tới 20.000 USD", một chuyên gia bảo mật giấu tên cho biết.
Tuy vậy, Apple vẫn có cơ chế riêng để đảm bảo thiết bị của mình không để lộ quá nhiều bí mật, bằng cách dùng nhiều lớp bảo vệ khác nhau, ngay cả các thành viên trong một nhóm phát triển cũng khó có thể biết toàn bộ. Ngoài ra, công ty Cupertino (Mỹ) còn phạt nặng nếu ai làm lộ bí mật.
Theo NBC, năm ngoái Apple đã gửi một bản ghi nhớ dành cho nhân viên, trong đó cảnh báo sẽ sa thải lập tức và đưa ra nhiều hình phạt khác nếu dữ liệu nội bộ bị rò rỉ. Tháng 4/2018, 12 nhân viên Apple bị bắt vì làm lộ bí mật iPhone, iPad. Đại diện công ty Mỹ từng cho biết, những người này không chỉ mất việc mà còn rất khó xin việc ở các nơi khác.
Theo Như Phúc (VnExpress.net)
- Hai "bạn gái" của người quá cố bất ngờ hỗn chiến đòi danh phận khiến quan tài suýt "bật nắp" (1 giờ trước)
- Iran giới hạn số lượng tàu, cho phép tối đa 15 tàu qua eo biển Hormuz mỗi ngày (1 giờ trước)
- Vụ án đất "vàng" Bến Vân Đồn: Luật sư đề nghị miễn trách nhiệm hình sự cho các cựu lãnh đạo Tập đoàn Cao su (1 giờ trước)
- Ông Phạm Quang Ngọc đắc cử Bí thư Tỉnh ủy Hưng Yên (1 giờ trước)
- Hơn 1.000 người rà soát núi rừng tìm kiếm bé trai mất tích: Cả Nhật Bản nín thở chờ phép màu (2 giờ trước)
- Tạm giữ hình sự tài xế ô tô bóp cổ, hành hung người đàn ông giữa phố (2 giờ trước)
- Đề xuất cơ chế linh hoạt: Hơn 60% người lao động mong muốn hoán đổi ngày nghỉ dịp lễ năm 2026 (2 giờ trước)
- Cháu gái cố NSƯT Vũ Linh đóng vai Trưng Trắc gây tranh cãi: Đơn vị tổ chức bị phạt vì "diễn chui" (4 giờ trước)
- Đồng Tháp: Bắt giữ đối tượng cầm dao đâm tử vong người dân đang xem bóng chuyền (4 giờ trước)
- Bộ Công Thương nói gì về khả năng đáp ứng điện khi xe điện tăng mạnh? (4 giờ trước)