08:00 | 10/03/2018

Bẻ khóa iPhone X với giá 15.000 USD

Công ty của cựu kỹ sư bảo mật Apple tuyên bố có thể mở khóa mọi mẫu iPhone với giá 15.000 USD.

Vì sao iPhone X bán 'ế'
iPhone X bị định giá 'bèo bọt' hơn so với Galaxy S9
Rò rỉ hình ảnh iPhone X phiên bản màu vàng "sang chảnh"

Thông tin trên đưa ra một tuần sau khi Forbes loan tin nhà thầu Cellebrite (Israel) của chính phủ cũng có khả năng tương tự.

Lần này tới lượt Grayshift, một startup mới toanh tại Mỹ do cựu kỹ sư bảo mật Apple lập ra.

Grayshift quảng bá về công cụ GrayKey có thể mở khóa mọi loại iPhone. Với chi phí 15.000 USD, GrayKey có thể dùng được 300 lần. Còn nếu chịu chi 30.000 USD, người dùng có thể sử dụng GrayKey không giới hạn.

Grayshift được cho có khả năng bẻ gãy cơ chế bảo mật của iPhone chạy iOS 10 và iOS 11. Riêng bản iOS 9 sẽ sớm được hỗ trợ. Công cụ này hiệu quả với cả phần cứng mới nhất của Apple, cụ thể là các mẫu iPhone 8 và iPhone X vừa ra mắt cuối năm ngoái.

Grayshift tuyên bố đã mở khóa được iPhone X

Grayshift không tiết lộ khai thác lỗ hổng nào trên iOS. Tuy nhiên, có vẻ công cụ GrayKey dùng phương pháp đoán biết mật khẩu truy cập.

Theo nhận định của Ryan Duff, giám đốc giải pháp mạng của công ty bảo mật Point3 Security, Grayshift đang khai thác lỗ hổng theo cách tương tự của Cellebrite. Đó là tấn công vào Secure Enclave, một con chip biệt lập trên iPhone có chức năng xử lý khóa bảo mật.

Secure Enclave khiến cho phương pháp đoán biết mật khẩu khó thực hiện hơn bằng cách tăng thời gian lên một tiếng đồng hồ kể từ lần thử mật khẩu thứ 9 trở đi.

Tuy nhiên, nếu tính năng này bị bẻ gãy, kẻ tấn công có thể dễ dàng điều chỉnh thời gian giữa các lần thử mật khẩu, giúp nhanh chóng tìm ra mật khẩu đúng.

Apple từ chối bình luận về tuyên bố của Grayshift. Hãng này khuyến cáo người dùng cần nâng cấp iOS lên phiên bản mới nhất bởi sẽ giúp loại bỏ các lỗ hổng bảo mật nguy hiểm.

Cách thức vận hành của Grayshift khác với Cellebrite, Ryan Duff nhận xét. Cellebrite yêu cầu cơ quan pháp luật gửi iPhone cho công ty để mở khóa trong phòng thí nghiệm. Còn công cụ của Grayshift có thể sử dụng linh hoạt hơn.

Và điều này sẽ dẫn tới tình trạng lạm dụng lỗ hổng iOS tràn lan nếu Grayshift bán ra công cụ mở khóa. Khi đó, bất cứ ai đều có thể tiếp cận chiếc iPhone mở khóa.

Nếu là một nhà nghiên cứu lỗ hổng, họ có thể dễ dàng dùng công cụ của Grayshift phát hiện lỗ hổng rồi báo cho Apple để lĩnh thưởng 100.000 USD hay 200.000 USD, nhận định của Ryan Duff - từng là cựu chuyên gia tại Bộ Chỉ huy Tác chiến Không gian Mạng Mỹ.

Grayshift là ai?

Theo hồ sơ LinkedIn, Grayshift được thành lập tại Atlanta, Georgia (Mỹ) tháng 9/2012. Đồng sáng lập là David Miles từng làm việc cho Endgame, công ty chuyên phát triển công cụ hack cho cơ quan chính phủ Mỹ, gồm cả NSA.

Endgame được chú ý từ vụ tranh chấp pháp lý giữa FBI và Apple liên quan tới chiếc iPhone 5C của tay súng Syed Rizwan Farook trong vụ khủng bố San Bernardino. Apple đã từ chối mở khóa chiếc iPhone này khiến FBI phải mất 1 triệu USD thuê nhà thầu khác mở khóa.

Trước Endgame, David Miles còn làm việc cho công ty an ninh mạng Optiv chuyên phát triển mã khai thác lỗ hổng zero-day cho chính phủ Mỹ.

Phía Mỹ đã dùng công cụ này tấn công nhiều mục tiêu toàn cầu thông qua lỗ hổng chưa được phát hiện (lỗ hổng zero-day). Hoạt động phi pháp này được nêu trong báo cáo năm 2013 của Rolling Stone, khi đó Optiv có tên là Accuvant.

Các tính năng quảng cáo của công cụ mở khóa GrayKey, có thể xâm nhập hàng loạt thiết bị của Apple như iPhone, iPad và iPod kể cả với phiên bản iOS mới nhất

Nhiều nguồn tin xác nhận rằng Optiv có chuyên môn rất cao về tấn công iOS. Đáng chú ý, hai cựu nhân viên khác của Optiv cũng làm việc cho các công ty giấu tên tại Atlanta từ tháng 9/2016, cùng thời điểm David Miles lập ra Grayshift.

Đó là Justin Fisher, từng làm việc cho Endgame và Braden Thomas, từng làm việc cho Apple trong 6 năm với vai trò kỹ sư bảo mật.

Theo tài liệu khám phá của Forbes, cả Justin Fisher và Braden Thomas đều là người “ủy thác” của Grayshift, một chức danh tương đương người sáng lập hoặc giám đốc điều hành công ty.

Và như vậy, Grayshift đang được vận hành bởi bộ ba David Miles, Justin Fisher và Braden Thomas có rất nhiều kinh nghiệm vừa từng liên quan tới bảo mật sản phẩm của Apple.

Nguồn :

Ngân hàng
KKH
1 tuần
2 tuần
3 tuần
1 tháng
2 tháng
3 tháng
6 tháng
9 tháng
12 tháng
24 tháng
Vietcombank
0,10
0,50
0,50
-
4,10
4,10
4,60
5,10
5,50
6,40
6,50
BIDV
0,10
-
-
-
4,10
4,10
4,60
5,10
5,50
6,90
6,90
VietinBank
0,10
0,50
0,50
0,50
4,10
4,10
4,60
5,10
5,50
6,80
6,80
Eximbank
0,30
1,00
1,00
1,00
4,60
4,80
5,00
5,60
5,80
6,80
8,00
ACB
0,30
1,00
1,00
1,00
5,00
5,20
5,30
5,90
5,90
6,70
6,50
Sacombank
0,30
-
-
-
4,70
5,40
5,50
6,20
6,40
6,90
7,30
Techcombank
-
0,50
0,50
0,50
4,50
4,50
4,60
5,50
5,50
6,40
6,40
LienVietPostBank
0,60
1,00
1,00
1,00
4,00
4,50
4,60
5,10
5,50
6,70
7,20
DongA Bank
0,29
0,29
0,29
0,29
5,50
5,50
5,50
7,00
7,20
7,20
7,60
Agribank
0,20
-
-
-
4,10
4,10
4,60
5,10
5,50
6,70
6,70

Thông tin chứng khoán

Cập nhật ảnh...
Nguồn : stockbiz.vn
Ngân Hàng USD EUR GBP JPY
Mua vào Bán ra Mua vào Bán ra Mua vào Bán ra Mua vào Bán ra
Vietcombank 22.840 22.910 26.457 26.773 29.979 30.459 205,20 210,58
BIDV 22.860 22.930 26.560 26.795 30.221 30.486 208,01 209,89
VietinBank 22.849 22.929 26.421 26.799 29.958 30.518 206,63 210,03
Agribank 22.835 22.915 26.473 26.793 30.035 30.456 206,57 209,78
Eximbank 22.840 22.930 26.480 26.824 30.112 30.503 207,20 209,90
ACB 22.850 22.930 26.476 26.819 30.204 30.519 207,44 210,13
Sacombank 22.865 22.948 26.527 26.888 30.200 30.563 207,51 210,56
Techcombank 22.820 22.920 26.206 26.913 29.767 30.590 205,79 211,50
LienVietPostBank 22.820 22.920 26.412 26.876 30.137 30.555 206,54 210,29
DongA Bank 22.860 22.930 26.450 26.850 30.090 30.570 204,70 209,40
(Cập nhật trong ngày)

Giá vàng Xem chi tiết

Khu vực
Mua vào
Bán ra
HÀ NỘI
Vàng SJC 1L
36.790
36.980
TP.HỒ CHÍ MINH
Vàng SJC 1L
36.790
36.960
Vàng SJC 5c
36.790
36.980
Vàng nhẫn 9999
35.690
36.090
Vàng nữ trang 9999
35.340
36.040