08:00 | 10/03/2018

Bẻ khóa iPhone X với giá 15.000 USD

Công ty của cựu kỹ sư bảo mật Apple tuyên bố có thể mở khóa mọi mẫu iPhone với giá 15.000 USD.

Vì sao iPhone X bán 'ế'
iPhone X bị định giá 'bèo bọt' hơn so với Galaxy S9
Rò rỉ hình ảnh iPhone X phiên bản màu vàng "sang chảnh"

Thông tin trên đưa ra một tuần sau khi Forbes loan tin nhà thầu Cellebrite (Israel) của chính phủ cũng có khả năng tương tự.

Lần này tới lượt Grayshift, một startup mới toanh tại Mỹ do cựu kỹ sư bảo mật Apple lập ra.

Grayshift quảng bá về công cụ GrayKey có thể mở khóa mọi loại iPhone. Với chi phí 15.000 USD, GrayKey có thể dùng được 300 lần. Còn nếu chịu chi 30.000 USD, người dùng có thể sử dụng GrayKey không giới hạn.

Grayshift được cho có khả năng bẻ gãy cơ chế bảo mật của iPhone chạy iOS 10 và iOS 11. Riêng bản iOS 9 sẽ sớm được hỗ trợ. Công cụ này hiệu quả với cả phần cứng mới nhất của Apple, cụ thể là các mẫu iPhone 8 và iPhone X vừa ra mắt cuối năm ngoái.

Grayshift tuyên bố đã mở khóa được iPhone X

Grayshift không tiết lộ khai thác lỗ hổng nào trên iOS. Tuy nhiên, có vẻ công cụ GrayKey dùng phương pháp đoán biết mật khẩu truy cập.

Theo nhận định của Ryan Duff, giám đốc giải pháp mạng của công ty bảo mật Point3 Security, Grayshift đang khai thác lỗ hổng theo cách tương tự của Cellebrite. Đó là tấn công vào Secure Enclave, một con chip biệt lập trên iPhone có chức năng xử lý khóa bảo mật.

Secure Enclave khiến cho phương pháp đoán biết mật khẩu khó thực hiện hơn bằng cách tăng thời gian lên một tiếng đồng hồ kể từ lần thử mật khẩu thứ 9 trở đi.

Tuy nhiên, nếu tính năng này bị bẻ gãy, kẻ tấn công có thể dễ dàng điều chỉnh thời gian giữa các lần thử mật khẩu, giúp nhanh chóng tìm ra mật khẩu đúng.

Apple từ chối bình luận về tuyên bố của Grayshift. Hãng này khuyến cáo người dùng cần nâng cấp iOS lên phiên bản mới nhất bởi sẽ giúp loại bỏ các lỗ hổng bảo mật nguy hiểm.

Cách thức vận hành của Grayshift khác với Cellebrite, Ryan Duff nhận xét. Cellebrite yêu cầu cơ quan pháp luật gửi iPhone cho công ty để mở khóa trong phòng thí nghiệm. Còn công cụ của Grayshift có thể sử dụng linh hoạt hơn.

Và điều này sẽ dẫn tới tình trạng lạm dụng lỗ hổng iOS tràn lan nếu Grayshift bán ra công cụ mở khóa. Khi đó, bất cứ ai đều có thể tiếp cận chiếc iPhone mở khóa.

Nếu là một nhà nghiên cứu lỗ hổng, họ có thể dễ dàng dùng công cụ của Grayshift phát hiện lỗ hổng rồi báo cho Apple để lĩnh thưởng 100.000 USD hay 200.000 USD, nhận định của Ryan Duff - từng là cựu chuyên gia tại Bộ Chỉ huy Tác chiến Không gian Mạng Mỹ.

Grayshift là ai?

Theo hồ sơ LinkedIn, Grayshift được thành lập tại Atlanta, Georgia (Mỹ) tháng 9/2012. Đồng sáng lập là David Miles từng làm việc cho Endgame, công ty chuyên phát triển công cụ hack cho cơ quan chính phủ Mỹ, gồm cả NSA.

Endgame được chú ý từ vụ tranh chấp pháp lý giữa FBI và Apple liên quan tới chiếc iPhone 5C của tay súng Syed Rizwan Farook trong vụ khủng bố San Bernardino. Apple đã từ chối mở khóa chiếc iPhone này khiến FBI phải mất 1 triệu USD thuê nhà thầu khác mở khóa.

Trước Endgame, David Miles còn làm việc cho công ty an ninh mạng Optiv chuyên phát triển mã khai thác lỗ hổng zero-day cho chính phủ Mỹ.

Phía Mỹ đã dùng công cụ này tấn công nhiều mục tiêu toàn cầu thông qua lỗ hổng chưa được phát hiện (lỗ hổng zero-day). Hoạt động phi pháp này được nêu trong báo cáo năm 2013 của Rolling Stone, khi đó Optiv có tên là Accuvant.

Các tính năng quảng cáo của công cụ mở khóa GrayKey, có thể xâm nhập hàng loạt thiết bị của Apple như iPhone, iPad và iPod kể cả với phiên bản iOS mới nhất

Nhiều nguồn tin xác nhận rằng Optiv có chuyên môn rất cao về tấn công iOS. Đáng chú ý, hai cựu nhân viên khác của Optiv cũng làm việc cho các công ty giấu tên tại Atlanta từ tháng 9/2016, cùng thời điểm David Miles lập ra Grayshift.

Đó là Justin Fisher, từng làm việc cho Endgame và Braden Thomas, từng làm việc cho Apple trong 6 năm với vai trò kỹ sư bảo mật.

Theo tài liệu khám phá của Forbes, cả Justin Fisher và Braden Thomas đều là người “ủy thác” của Grayshift, một chức danh tương đương người sáng lập hoặc giám đốc điều hành công ty.

Và như vậy, Grayshift đang được vận hành bởi bộ ba David Miles, Justin Fisher và Braden Thomas có rất nhiều kinh nghiệm vừa từng liên quan tới bảo mật sản phẩm của Apple.

Nguồn :

Ngân hàng
KKH
1 tuần
2 tuần
3 tuần
1 tháng
2 tháng
3 tháng
6 tháng
9 tháng
12 tháng
24 tháng
Vietcombank
0,10
0,50
0,50
-
4,10
4,10
4,60
5,10
5,50
6,50
6,50
BIDV
0,10
-
-
-
4,30
4,30
4,60
5,30
5,50
6,90
6,90
VietinBank
0,10
0,50
0,50
0,50
4,30
4,30
4,60
5,30
5,50
6,80
6,80
Eximbank
0,30
1,00
1,00
1,00
4,60
4,80
5,00
5,60
5,80
6,80
8,00
ACB
0,30
1,00
1,00
1,00
5,00
5,20
5,30
5,90
5,90
6,70
6,70
Sacombank
0,30
-
-
-
4,70
5,20
5,30
6,10
6,20
6,90
7,30
Techcombank
0,30
-
-
-
4,50
4,50
4,60
5,50
5,50
6,40
6,40
LienVietPostBank
0,60
1,00
1,00
1,00
4,10
4,10
4,60
5,10
5,50
6,70
7,20
DongA Bank
0,29
0,29
0,29
0,29
5,50
5,50
5,50
7,00
7,20
7,20
7,60
Agribank
0,20
-
-
-
4,30
4,20
4,60
5,30
5,50
6,80
6,80

Thông tin chứng khoán

Cập nhật ảnh...
Nguồn : stockbiz.vn
Ngân Hàng USD EUR GBP JPY
Mua vào Bán ra Mua vào Bán ra Mua vào Bán ra Mua vào Bán ra
Vietcombank 23.250 23.330 26.969 27.291 30.270 30.755 204,87 213,07
BIDV 23.250 23.330 26.977 27.300 30.290 30.758 205,02 208,45
VietinBank 23.243 23.333 26.916 27.294 30.239 30.799 204,95 208,35
Agribank 23.245 23.325 26.965 27.302 30.314 30.752 205,10 208,34
Eximbank 23.240 23.340 26.980 27.341 30.401 30.807 205,69 208,44
ACB 23.260 23.340 27.000 27.348 30.498 30.814 205,83 208,48
Sacombank 23.254 23.346 27.004 27.363 30.468 30.830 205,87 208,91
Techcombank 23.220 23.330 26.711 27.440 30.045 30.888 204,37 209,70
LienVietPostBank 23.220 23.320 26.906 27.371 30.427 30.846 205,30 209,02
DongA Bank 23.260 23.340 27.990 27.290 30.390 30.770 204,40 208,40
(Cập nhật trong ngày)

Giá vàng Xem chi tiết

Khu vực
Mua vào
Bán ra
HÀ NỘI
Vàng SJC 1L
36.510
36.680
TP.HỒ CHÍ MINH
Vàng SJC 1L
36.510
36.660
Vàng SJC 5c
36.510
36.680
Vàng nhẫn 9999
34.300
34.700
Vàng nữ trang 9999
33.850
34.650