08:00 | 10/03/2018

Bẻ khóa iPhone X với giá 15.000 USD

Công ty của cựu kỹ sư bảo mật Apple tuyên bố có thể mở khóa mọi mẫu iPhone với giá 15.000 USD.

Vì sao iPhone X bán 'ế'
iPhone X bị định giá 'bèo bọt' hơn so với Galaxy S9
Rò rỉ hình ảnh iPhone X phiên bản màu vàng "sang chảnh"

Thông tin trên đưa ra một tuần sau khi Forbes loan tin nhà thầu Cellebrite (Israel) của chính phủ cũng có khả năng tương tự.

Lần này tới lượt Grayshift, một startup mới toanh tại Mỹ do cựu kỹ sư bảo mật Apple lập ra.

Grayshift quảng bá về công cụ GrayKey có thể mở khóa mọi loại iPhone. Với chi phí 15.000 USD, GrayKey có thể dùng được 300 lần. Còn nếu chịu chi 30.000 USD, người dùng có thể sử dụng GrayKey không giới hạn.

Grayshift được cho có khả năng bẻ gãy cơ chế bảo mật của iPhone chạy iOS 10 và iOS 11. Riêng bản iOS 9 sẽ sớm được hỗ trợ. Công cụ này hiệu quả với cả phần cứng mới nhất của Apple, cụ thể là các mẫu iPhone 8 và iPhone X vừa ra mắt cuối năm ngoái.

Grayshift tuyên bố đã mở khóa được iPhone X

Grayshift không tiết lộ khai thác lỗ hổng nào trên iOS. Tuy nhiên, có vẻ công cụ GrayKey dùng phương pháp đoán biết mật khẩu truy cập.

Theo nhận định của Ryan Duff, giám đốc giải pháp mạng của công ty bảo mật Point3 Security, Grayshift đang khai thác lỗ hổng theo cách tương tự của Cellebrite. Đó là tấn công vào Secure Enclave, một con chip biệt lập trên iPhone có chức năng xử lý khóa bảo mật.

Secure Enclave khiến cho phương pháp đoán biết mật khẩu khó thực hiện hơn bằng cách tăng thời gian lên một tiếng đồng hồ kể từ lần thử mật khẩu thứ 9 trở đi.

Tuy nhiên, nếu tính năng này bị bẻ gãy, kẻ tấn công có thể dễ dàng điều chỉnh thời gian giữa các lần thử mật khẩu, giúp nhanh chóng tìm ra mật khẩu đúng.

Apple từ chối bình luận về tuyên bố của Grayshift. Hãng này khuyến cáo người dùng cần nâng cấp iOS lên phiên bản mới nhất bởi sẽ giúp loại bỏ các lỗ hổng bảo mật nguy hiểm.

Cách thức vận hành của Grayshift khác với Cellebrite, Ryan Duff nhận xét. Cellebrite yêu cầu cơ quan pháp luật gửi iPhone cho công ty để mở khóa trong phòng thí nghiệm. Còn công cụ của Grayshift có thể sử dụng linh hoạt hơn.

Và điều này sẽ dẫn tới tình trạng lạm dụng lỗ hổng iOS tràn lan nếu Grayshift bán ra công cụ mở khóa. Khi đó, bất cứ ai đều có thể tiếp cận chiếc iPhone mở khóa.

Nếu là một nhà nghiên cứu lỗ hổng, họ có thể dễ dàng dùng công cụ của Grayshift phát hiện lỗ hổng rồi báo cho Apple để lĩnh thưởng 100.000 USD hay 200.000 USD, nhận định của Ryan Duff - từng là cựu chuyên gia tại Bộ Chỉ huy Tác chiến Không gian Mạng Mỹ.

Grayshift là ai?

Theo hồ sơ LinkedIn, Grayshift được thành lập tại Atlanta, Georgia (Mỹ) tháng 9/2012. Đồng sáng lập là David Miles từng làm việc cho Endgame, công ty chuyên phát triển công cụ hack cho cơ quan chính phủ Mỹ, gồm cả NSA.

Endgame được chú ý từ vụ tranh chấp pháp lý giữa FBI và Apple liên quan tới chiếc iPhone 5C của tay súng Syed Rizwan Farook trong vụ khủng bố San Bernardino. Apple đã từ chối mở khóa chiếc iPhone này khiến FBI phải mất 1 triệu USD thuê nhà thầu khác mở khóa.

Trước Endgame, David Miles còn làm việc cho công ty an ninh mạng Optiv chuyên phát triển mã khai thác lỗ hổng zero-day cho chính phủ Mỹ.

Phía Mỹ đã dùng công cụ này tấn công nhiều mục tiêu toàn cầu thông qua lỗ hổng chưa được phát hiện (lỗ hổng zero-day). Hoạt động phi pháp này được nêu trong báo cáo năm 2013 của Rolling Stone, khi đó Optiv có tên là Accuvant.

Các tính năng quảng cáo của công cụ mở khóa GrayKey, có thể xâm nhập hàng loạt thiết bị của Apple như iPhone, iPad và iPod kể cả với phiên bản iOS mới nhất

Nhiều nguồn tin xác nhận rằng Optiv có chuyên môn rất cao về tấn công iOS. Đáng chú ý, hai cựu nhân viên khác của Optiv cũng làm việc cho các công ty giấu tên tại Atlanta từ tháng 9/2016, cùng thời điểm David Miles lập ra Grayshift.

Đó là Justin Fisher, từng làm việc cho Endgame và Braden Thomas, từng làm việc cho Apple trong 6 năm với vai trò kỹ sư bảo mật.

Theo tài liệu khám phá của Forbes, cả Justin Fisher và Braden Thomas đều là người “ủy thác” của Grayshift, một chức danh tương đương người sáng lập hoặc giám đốc điều hành công ty.

Và như vậy, Grayshift đang được vận hành bởi bộ ba David Miles, Justin Fisher và Braden Thomas có rất nhiều kinh nghiệm vừa từng liên quan tới bảo mật sản phẩm của Apple.

Nguồn :

Ngân hàng
KKH
1 tuần
2 tuần
3 tuần
1 tháng
2 tháng
3 tháng
6 tháng
9 tháng
12 tháng
24 tháng
Vietcombank
0,10
0,50
0,50
-
4,50
4,50
5,00
5,50
5,50
6,80
6,80
BIDV
0,10
-
-
-
4,50
4,50
5,00
5,50
5,50
6,90
6,90
VietinBank
0,10
0,50
0,50
0,50
4,50
4,50
5,00
5,5
5,50
6,80
6,80
Eximbank
0,30
1,00
1,00
1,00
4,60
4,80
5,00
5,60
5,80
6,80
8,00
ACB
0,30
1,00
1,00
1,00
4,80
5,00
5,10
6,00
6,00
6,60
6,90
Sacombank
0,30
-
-
-
4,70
5,20
5,30
6,10
6,20
6,90
7,30
Techcombank
0,30
-
-
-
4,70
4,70
4,90
5,90
5,90
6,50
6,60
LienVietPostBank
0,30
1,00
1,00
1,00
4,50
4,50
5,10
5,80
6,20
6,90
7,30
DongA Bank
0,29
0,29
0,29
0,29
5,50
5,50
5,50
7,00
7,20
7,20
7,60
Agribank
0,20
-
-
-
4,50
4,50
5,00
5,50
5,60
6,80
6,80

Thông tin chứng khoán

Cập nhật ảnh...
Nguồn : stockbiz.vn
Ngân Hàng USD EUR GBP JPY
Mua vào Bán ra Mua vào Bán ra Mua vào Bán ra Mua vào Bán ra
Vietcombank 23.270 23.360 26.162 26.632 28.986 29.450 199,33 206,37
BIDV 23.260 23.350 26.154 26.480 28.996 29.455 20320 206,41
VietinBank 23.263 23.363 26.128 26.633 28.952 29.512 202,97 206,72
Agribank 23.250 23.345 26.131 26.483 29.001 29.439 20307 206,37
Eximbank 23.260 23.360 26.148 26.497 29.092 29.481 203,92 206,65
ACB 23.270 23.350 26.172 26.509 29.185 29.487 203,90 206,53
Sacombank 23.276 23.368 26.213 26.468 29.172 29.534 203,93 206,96
Techcombank 23.245 23.360 25.912 26.633 28.769 29.596 202,46 207,74
LienVietPostBank 23.240 23.340 26.078 26.535 29.106 29.516 20335 20705
DongA Bank 23.260 23.340 26.270 26.590 29.390 29.570 202,20 206,30
(Cập nhật trong ngày)

Giá vàng Xem chi tiết

Khu vực
Mua vào
Bán ra
HÀ NỘI
Vàng SJC 1L
36.230
36.390
TP.HỒ CHÍ MINH
Vàng SJC 1L
36.230
36.370
Vàng SJC 5c
36.230
36.390
Vàng nhẫn 9999
35.230
35.630
Vàng nữ trang 9999
34.888
35.580