Bẻ khoá iPhone 13 Pro chỉ trong 1 giây mang về 300 nghìn USD cho nhóm hacker Trung Quốc
Với thành công trong việc bẻ khoá iOS 15 iPhone 13 Pro mới được ra mắt chỉ trong 1 giây đã giúp cho một nhóm Pangu dành giải thưởng 300.000 USD từ nhà tổ chức cuộc thi Tianfu Cup và đây cũng là lần đầu tiên cuộc thi này thực hiện bẻ khoá thành công chiếc iPhone.
- Bản nâng cấp camera của iPhone 13 trong năm nay?
- Camera của iPhone 13 Pro vẫn kém Xiaomi và Huawei
- iPhone 13 Pro Max hé lộ chi tiết thiết kế mới với điểm nhấn Camera "siêu to khổng lồ"
Theo đó, nhóm của Pangu, nổi tiếng với việc bẻ khóa phần cứng của Apple, đã thực hiện thành công cuộc tấn công vào iPhone 13 Pro và iOS 15. Pangu đã giành được giải nhất cho mục tấn công vào các thiết bị và vị trí đầu bảng xếp hạng cạnh tranh với các lỗ hổng khác.
Team Pangu nhận giải tại cuộc thi Tianfu Cup.
Theo trang web của cuộc thi, các đội phải cho phép iPhone 13 Pro điều hướng một siêu liên kết bên ngoài để người tham gia điều khiển hệ thống. Là một phần của thử thách, các thí sinh phải vượt qua bài kiểm tra “Giảm nhẹ PAC”, với các giải thưởng bổ sung được đưa ra là thoát khỏi sandbox hoặc bẻ khóa.
Có ba mức giá liên quan đến việc tấn công vào iPhone 13 Pro, với thực thi mã từ xa kiếm được 120.000 USD, trong khi tấn công RCE qua mặt sandbox sẽ giúp mang lại cho người dự thi 180.000 USD. Quan trọng nhất là phần thưởng giành cho bản bẻ khóa từ xa thành công là 300.000 USD.
Thông tin chi tiết về vụ hack khó có thể sớm được công khai vì các chính sách tiết lộ có trách nhiệm thường yêu cầu vụ hack phải được báo cáo cho các công ty hoặc nhà phát triển có liên quan trước khi công khai.
Cuộc tấn công từ xa vào iOS 15 được thực hiện thông qua lỗ trong Safari cho phép các hacker có thể thực hiện các hành động của mình từ bên ngoài thiết bị khi người dùng chỉ cần nhấp vào liên kết URL kích hoạt lỗ hổng này.
Đối với các lỗ hổng iOS 15 và A15 Sau khi vượt qua cơ chế bảo mật của Safari, slipper đã sử dụng nhiều lỗ hổng trong nhân iOS 15 và A15 để thực hiện một cuộc tấn công kết hợp.
Sau khi vượt qua thành công nhiều cơ chế bảo mật, nó đã có được quyền kiểm soát cao nhất của iPhone 13 Pro và lấy được dữ liệu trong máy, bao gồm album ảnh, tin nhắn,… Kẻ tấn công thậm chí có thể xóa dữ liệu trên máy hoặc thực hiện các lệnh khác.
Bảng xếp hạng tại cuộc thi Tianfu Cup.
Được biết, Tianfu Cup là cuộc thi hack của Trung Quốc nhằm đối đầu với cuộc thi hack quốc tế nổi tiếng Pwn2Own nhằm trao giải thưởng cho các nhà nghiên cứu phá vỡ các biện pháp bảo vệ thiết bị và phần mềm tiêu dùng.
Cuộc thi bắt đầu diễn ra vào năm 2018 sau khi Trung Quốc ra quy định cấm các nhà nghiên cứu bảo mật tham gia các cuộc thi hack quốc tế vì lo ngại về an ninh quốc gia.
Theo Tạp chí Điện tử
Tối thiểu 10 chữ Tiếng việt có dấu Không chứa liên kết
Gửi bình luận