Một nhóm tin tặc đã đ
ược Apple thưởng hơn 50.000 USD vì đã phát
hiện ra 55 lỗ hổng trong hệ thống
của công ty.
Nhóm tin tặc gồm Sam Curry, Brett Buerhaus, Ben Sadeghipour, Samuel Erb và Tanner Barnes đã dành ba tháng để hack các nền tảng và dịch vụ
của Apple nhằm phát
hiện ra một loạt điểm yếu. Theo đó, 55 lỗ hổng đã đ
ược nhóm này phát
hiện với các mức độ nghiêm trọng khác nhau.
Nhóm tin tặc này cho biết: “Trong quá trình thực
hiện, chúng tôi đã phát
hiện ra nhiều lỗ hổng trong các phần lõi
của cơ sở hạ tầng, những lỗ hổng này tạo kẻ hở cho những kẻ tấn công xâm nhập vào các ứng dụng
của khách hàng và nhân viên, khởi chạy một loại sâu máy tính có khả năng tự động chiếm tài khoản iCloud
của nạn nhân, lấy mã nguồn nội bộ các dự án
của Apple, kiểm soát phần mềm đ
ược Apple sử dụng và tiếp quản các phiên làm việc
của nhân viên Apple với khả năng truy cập các công cụ quản lý và các tài nguyên nhạy cảm”.
Apple thưởng hơn 50.000 USD cho nhóm tin tặc đã phát
hiện 55 lỗ hổng
Sau khi nhận đ
ược thông báo từ nhóm tin tặc, Apple đã nhanh chóng giải quyết phần lớn các lỗ hổng, với một số lỗ hổng đ
ược giải quyết trong vòng vài giờ.
Là một phần trong “Chương trình t
iền thưởng bảo mật”
của Apple, nhóm tin tặc đã nhận đ
ược khoản thanh toán đáng kể cho một số công việc c?
??a h???. Tính đến ngày 4/10 vừa qua, họ đã nhận đ
ược bốn khoản thanh toán với tổng trị giá 51.500 USD từ Apple. Khoản t
iền này bao gồm 5.000 USD để tiết lộ tên đầy đủ
của người dùng iCloud, 6.000 USD để tìm lỗ hổng IDOR, 6.500 USD để truy cập vào môi trường nội bộ
của công ty và 34.000 USD để phát
hiện rò rỉ bộ nhớ hệ thống chứa dữ liệu khách hàng.
“Apple đã có một lịch sử thú vị khi hợp tác với các nhà nghiên cứu bảo mật, nhưng có vẻ như chương trình tiết lộ lỗ hổng bảo mật c?
??a h??? là một bước đi đúng hướng để hợp tác với tin tặc trong việc bảo mật tài sản và cho phép những người quan tâm tìm thấy và báo cáo các lỗ hổng”, nhóm tin tặc cho biết thêm.
Apple đã tích cực đầu tư vào chương trình t
iền thưởng để phát
hiện lỗi
của mình kể từ năm ngoái. Các nhà nghiên cứu bảo mật
hiện có thể nhận đ
ược tới một triệu USD cho mỗi lỗ hổng bảo mật tùy thuộc vào bản chất và mức độ nghiêm trọng
của lỗ hổng bảo mật.
Với sự cho phép
của nhóm bảo mật
của Apple, nhóm tin tặc đã xuất bản một báo cáo mở rộng nêu chi tiết một loạt các lỗ hổng và các phương pháp xác định và khai thác điểm yếu.
Phan Văn Hòa (theo Macrumors)
Tin tặc từ Bắc Triều Tiên tấn công vào các quan chức
của Hội đồng Bảo an LHQ
Báo cáo mới đây
của Hội đồng Bảo an Liên hợp quốc tiết lộ việc một nhóm tin tặc đã nhắm mục tiêu nhiều lần vào các quan chức c?
??a h??? trong năm qua.
Nguồn bài viết : TK Keno cơ bản