Phiên Bản iOS 11 Đã Bị Hack Thành Công Trong Cuộc Thi Pwn2Own

06 Tháng Mười Một 20177:00 CH(Xem: 18349)
Phiên Bản iOS 11 Đã Bị Hack Thành Công Trong Cuộc Thi Pwn2Own

Từ lâu, Apple nổi tiếng nhờ hệ điều hành iOS luôn có tính bảo mật rất cao. Tuy nhiên, các nhà nghiên cứu bảo mật đã cố gắng để hack iOS 11.1 chỉ trong vòng 1 ngày sau khi phát hành.

 

Khoảng đầu tháng 11/2017, trong cuộc thi Pwn2Own của Trend Micro ở Tokyo, các nhà nghiên cứu tại phòng thí nghiệm bảo mật Tencent Keen Security Lab đã hack thành công iOS 11.1 trên iPhone 7. Theo Zero Day Initiative, Tencent Keen đã khai thác thành công lỗ hổng Wi-Fi cho phép thực hiện các mã lệnh, đồng thời hack trình duyệt Safari trên iOS 11.1.

 

Ở lần thử nghiệm thứ nhất, Tencent Keen đã khai thác thành công 4 lỗ hổng cho phép ứng dụng từ nguồn của nhóm, hoạt động và tồn tại ngay cả khi khởi động lại iPhone. Nhóm đã kiếm được 60,000 USD cho việc tìm ra lỗ hổng Wi-Fi và 50,000 USD cho việc chiếm đặc quyền ứng dụng. Tổng cộng giải thưởng là 110,000 USD và 11 điểm Master of Pwn.

 

Ở lần thử nghiệm thứ 2, nhóm đã hướng đến trình duyệt Safari trên iPhone 7. Chỉ cần vài giây để chứng minh thành quả, nhóm đã tiếp tục nhận được 45,000 USD và 12 điểm Master of Pwn.

 

Nhà nghiên cứu Richard Zhu cũng đã từng hack thành công vào Safari và tiến hành thực thi các mã lệnh trên iPhone 7. Richard Zhu đã kiếm được 25,000 USD và 10 điểm Master of Pwn. Điều này không có nghĩa là sẽ sớm có phiên bản jailbreak iOS 11.1, mà sẽ giúp Apple sửa chữa các lỗi bảo mật tốt hơn.

59Vote
43Vote
33Vote
23Vote
12Vote
3.720
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
12 Tháng Ba 2018
Khoảng giữa tháng 03/2018, một số nguồn tin cho biết, khi chính thức công bố Android P trong năm 2018, Google có thể cũng sẽ chính thức đổi tên hệ điều hành cho đồng hồ thông minh Android Wear thành một cái tên đơn giản hơn và không còn gắn liền với Android. Tương tự như Android Pay đã được đổi tên thành Google Pay, nhiều khả năng Android Wear sẽ được đổi thành Wear OS.
12 Tháng Ba 2018
Siri được ra mắt trên iPhone 4 vào ngày 14/10/2011, đã mang lại cho Apple một bước nhảy vọt trong cuộc đua trợ lý ảo. Đến tháng 03/2018, Apple vẫn còn đang cải thiện Siri, còn Alexa của Amazon và Google Assistant của Google lại được đánh giá là 2 trợ lý ảo hàng đầu. Nhà đồng sáng lập Siri Norman Winarsky vẫn cho rằng vấn đề là vì Apple đang yêu cầu Siri làm quá nhiều thứ cho quá nhiều người.
12 Tháng Ba 2018
Khoảng giữa tháng 03/2018, hãng tư vấn bảo mật IOActive đã tạo ra một cuộc tấn công chứng minh một khái niệm, trong đó sử dụng ransomware để can thiệp vào một số tập đoàn lớn. Cuộc tấn công không hề hướng đến mạng PC để mã hóa các file để đòi tiền chuộc, mà thay vào đó, các nhà nghiên cứu đã tấn công những robot đóng vai trò quan trọng trong nhiều ngành, như dây chuyền sản xuất tự động, chăm sóc sức khỏe và tương tự. Chính sự gián đoạn các môi trường hoạt động dựa trên robot có thể gây tổn hại cho doanh nghiệp trong từng giây ngừng hoạt động.
12 Tháng Ba 2018
Khoảng giữa tháng 03/2018, lỗ hổng có mã định danh CVE-2018-0141 xuất phát từ một mật mã mặc định có trong Secure Shell, cho phép tin tặc có thể truy cập bất cứ máy chủ Linux nào sử dụng phần mềm Cisco Prime Collaboration Provisioning và chiếm được quyền điều khiển máy chủ.
12 Tháng Ba 2018
Khoảng giữa tháng 03/2018, Facebook cho biết đã đạt được thỏa thuận với 3 công ty âm nhạc lớn nhất thế giới, bao gồm Warner Music Group, Universal Music Group và Sony/ATV Music Publishing. Người dùng Facebook sẽ có thể chèn các bản nhạc, bài hát vào video trên các trang Facebook, Facebook Messenger hay Instagram mà không cần quá bận tâm về vấn đề vi phạm bản quyền.
09 Tháng Ba 2018
Khoảng đầu tháng 03/2018, sau khi chính thức ra mắt phiên bản Android P Developer Preview đầu tiên, tiếp xuất hiện thông tin về danh mục các model smartphone sẽ không được hỗ trợ nâng cấp lên hệ điều hành mới. Đáng chú ý, Google đã xác nhận chính thức hãng sẽ loại bỏ 2 model Nexus 5X và Nexus 6P ra khỏi danh mục hỗ trợ của Android P.