1 tổ chức của cựu kỹ sư bảo mật Apple tuyên bố với thể mở khóa mọi loại iPhone mang giá 15.000 đô la Mỹ.

Thông báo trên đưa ra 1 tuần sau lúc Forbes loan tin nhà thầu Cellebrite (Israel) của chính phủ cũng có khả năng tương tự.

Lần này tới lượt Grayshift, một startup mới coong tại Mỹ do cựu kỹ sư bảo mật Apple lập ra.

Grayshift quảng bá về công cụ GrayKey có thể mở khóa mọi mẫu iPhone. có mức giá 15.000 đô la, GrayKey mang thể dùng được 300 lần. Còn ví như chịu chi 30.000 USD, khách hàng có thể tiêu dùng GrayKey ko giới hạn.

Grayshift được cho mang khả năng bẻ gãy cơ chế bảo mật của iPhone chạy iOS 10 và iOS 11. Riêng bản iOS 9 sẽ sớm được tương trợ. phương tiện này hiệu quả mang cả phần cứng mới nhất của Apple, cụ thể là các cái iPhone 8 và iPhone Xvừa ra mắt cuối năm ngoái.

Unlock iPhone X với giá 15.000 USD

Grayshift tuyên bố đã mở khóa được iPhone X.

Grayshift ko mách nhỏ khai thác lỗ hổng nào trên iOS. bên cạnh đó, mang vẻ phương tiện GrayKey sử dụng cách thức đoán biết mật khẩu truy nã cập.

Theo Đánh giá của Ryan Duff, giám đốc biện pháp mạng của doanh nghiệp bảo mật Point3 Security, Grayshift đang khai thác lỗ hổng theo bí quyết tương tự của Cellebrite. ấy là tiến công vào Secure Enclave, 1 con chip biệt lập trên iPhone mang chức năng xử lý khóa bảo mật.

Secure Enclave làm cho phương pháp đoán biết mật khẩu khó thực hành hơn bằng cách thức tăng thời gian lên một tiếng đồng hồ tính từ lúc lần thử mật khẩu thứ 9 trở đi.

Tuy nhiên, giả dụ tính năng này bị bẻ gãy, kẻ tiến công sở hữu thể tiện dụng điều chỉnh thời gian giữa các lần thử mật khẩu, giúp chóng vánh tậu ra mật khẩu đúng.

Apple từ chối bình luận về tuyên bố của Grayshift. Hãng này khuyến cáo quý khách cần nâng cấp iOS lên phiên bản mới nhất bởi sẽ giúp dòng bỏ các lỗ hổng bảo mật nguy hiểm.

Cách thức vận hành của Grayshift khác sở hữu Cellebrite, Ryan Duff nhận xét. Cellebrite yêu cầu cơ quan pháp luật gửi iPhone cho tổ chức để mở khóa trong phòng thí nghiệm. Còn công cụ của Grayshift có thể dùng cởi mở hơn.

Và điều này sẽ dẫn đến hiện trạng lạm dụng lỗ hổng iOS tràn lan nếu Grayshift bán ra công cụ mở khóa. khi ấy, bất cứ người nào đều với thể tiếp cận dòng iPhone mở khóa.

Ví như là một nhà nghiên cứu lỗ hổng, họ có thể tiện lợi sử dụng phương tiện của Grayshift phát hiện lỗ hổng rồi báo cho Apple để lĩnh thưởng 100.000 USD hay 200.000 đô la, Nhận định của Ryan Duff – từng là cựu chuyên gia tại Bộ Chỉ huy Tác chiến không gian Mạng Mỹ.

Grayshift là ai?

Theo thủ tục LinkedIn, Grayshift được có mặt trên thị trường tại Atlanta, Georgia (Mỹ) tháng 9/2012. Đồng sáng lập là David Miles từng khiến việc cho Endgame, doanh nghiệp chuyên lớn mạnh dụng cụ hack cho cơ quan chính phủ Mỹ, gồm cả NSA.

Endgame được chú ý trong khoảng vụ mâu thuẫn pháp lý giữa FBI và Apple liên quan đến loại iPhone 5C của tay súng Syed Rizwan Farook trong vụ khủng bố San Bernardino. Apple đã từ khước mở khóa mẫu iPhone này làm cho FBI phải mất một triệu USD thuê nhà thầu khác mở khóa.

Trước Endgame, David Miles còn làm việc cho đơn vị an ninh mạng Optiv chuyên vững mạnh mã khai thác lỗ hổng zero-day cho chính phủ Mỹ.

Phía Mỹ đã sử dụng phương tiện này tiến công rộng rãi mục tiêu thế giới thông qua lỗ hổng chưa được phát hiện (lỗ hổng zero-day). Hoạt động phạm pháp này được nêu trong Thống kê năm 2013 của Rolling Stone, lúc đấy Optiv với tên là Accuvant.

Unlock iPhone X với giá 15.000 USD

Những tính năng truyền bá của công cụ mở khóa GrayKey, sở hữu thể xâm nhập hàng loạt đồ vật của Apple như iPhone, iPad và iPod nhắc cả mang phiên bản iOS mới nhất.

Nhiều nguồn tin công nhận rằng Optiv sở hữu chuyên môn rất cao về tiến công iOS. Đáng chú ý, hai cựu viên chức khác của Optiv cũng khiến cho việc cho các doanh nghiệp giấu tên tại Atlanta từ tháng 9/2016, cộng thời điểm David Miles lập ra Grayshift.

Ấy là Justin Fisher, từng khiến cho việc cho Endgame và Braden Thomas, từng khiến việc cho Apple trong 6 năm sở hữu vai trò kỹ sư bảo mật.

Theo tài liệu khám phá của Forbes, cả Justin Fisher và Braden Thomas đều là người “ủy thác” của Grayshift, một chức danh tương đương người sáng lập hoặc tổng giám đốc tổ chức.

Và như vậy, Grayshift đang được vận hành bởi bộ ba David Miles, Justin Fisher và Braden Thomas mang phần đông kinh nghiệm vừa từng liên quan đến bảo mật sản phẩm của Apple.

Có thể bạn quan tâm : 

Dịch vụ sửa chữa Iphone tại hocviendidong.net : https://hocviendidong.net/sua-dien-thoai-iphone/