* Apple "nghỉ chơi" Charlie Miller
![]()
Miller dự kiến trình diễn về phương thức khai thác lỗ hổng trong mã giới hạn trên thiết bị iOS tại hội nghị diễn ra ở Đài Loan vào tuần tới. Cụ thể, Apple đã tăng tốc độ cho trình duyệt Safari phiên bản dành cho thiết bị di động trong iOS 4.3 ra mắt vào tháng 3-2011. Theo đó, lần đầu tiên Apple cho phép mã Javascript từ một website có thể thực thi ở cấp độ sâu hơn bên trong bộ nhớ, và điều này dẫn đến một nguy cơ bảo mật, cho phép trình duyệt chạy các mã không được cho phép. Theo mô tả ban đầu về cách thức khai thác, Charlie Miller sẽ "gieo trồng" một ứng dụng "sạch" lên kho App Store của Apple, hiển nhiên là nó sẽ được nhóm kiểm tra cho "thông quan". Sau đó, ứng dụng có thể "gọi" về một máy tính điều khiển từ xa để tải những câu lệnh không được cấp phép lên thiết bị đã cài đặt ứng dụng này, rồi thực thi các câu lệnh đó, như đánh cắp hình ảnh của khổ chủ, xem danh bạ, phát âm thanh hay tạo rung... Hiểu đơn giản, ví dụ một game phổ biến như Angry Birds có mặt trên App Store và đông đảo người dùng tải về chơi. Khi chủ nhân Angry Birds "thay lòng đổi dạ", có thể đưa vào game này qua lỗi bảo mật (theo cách thức của Miller) một số câu lệnh để chúng kết nối về máy chủ từ xa, tải về "một bầy chim gây hại" khác thì Apple cũng như người dùng cũng khó lòng chống đỡ được.
Apple "nghỉ chơi" Charlie Miller Chỉ vài giờ khi thông tin về buổi phỏng vấn và thông tin lỗi được đăng tải trên Forbes, Apple đã ngay lập tức... "nghỉ chơi" Charlie Miller. Email của Apple gửi đến Miller ngắn gọn và dứt khoát, thông báo rằng Apple sẽ ngưng toàn bộ việc hợp tác với Charlie Miller trong các chương trình như iOS Developer Program (chương trình phát triển hệ điều hành iOS). Việc thực thi sẽ có hiệu lực "ngay lập tức". Apple cũng gỡ bỏ ứng dụng dùng để thử nghiệm lỗi do Charlie Miller "cài" vào App Store.
Miller bày tỏ sự thất vọng về cách hành xử của Apple so với khi mời anh vào nhóm nghiên cứu phát triển. "Tôi không nhất thiết phải thông báo về lỗ hổng này. Thay vào đó, một vài gã xấu có thể tìm ra lỗi và phát triển một mã độc thực sự". Ngày 28-8, Apple cũng chính thức tuyển dụng hacker mang bí danh Comex, chuyên cung cấp công cụ bẻ khóa hệ điều hành iOS (jailbreak) qua địa chỉ JailbreakMe.com.
PHONG VÂN tổng hợp
Trở thành người đầu tiên tặng sao cho bài viết
0
0
0
|
BÌNH LUẬN HAY