VBF-Một hăng ở Mỹ sản xuất thiết bị mở được khóa iPhone. Song lại bị hacker tấn công. Trong một thời gian ngắn th́ hăng đă bị tấn công và cắp một số dữ liệu. Dù không quan trọng song hăng bị tống tiền.
ATLANTA - Grayshift là một công ty có trụ sở tại Atlanta, Georgia, đang rất nổi tiếng gần đây do đă kư được nhiều hợp đồng lớn để cung cấp thiết bị mở khóa iPhone có tên GrayKey cho lực lượng cảnh sát và cơ quan chính phủ. Tuy nhiên, mới đây hăng này đă bị hacker tống tiền.
Theo đó, hacker đă lấy đi một phần mă nguồn của thiết bị cùng các dữ liệu online. Mặc dù các đoạn mă và dữ liệu này không thuộc dạng đặc biệt nhạy cảm, nhưng những kẻ tống tiền đă đ̣i Grayshift phải trả 2 Bitcoin, hiện có giá thị trường khoảng $19,000 Mỹ kim.
"Do sai sót, trang giao tiếp với người dùng của thiết bị GrayKey đă mở online trong một khoảng thời gian ngắn,” đại diện Grayshift cho biết. "Trong khoảng thời gian này, ai đó đă xâm nhập vào hệ thống dữ liệu. Không có IP hoặc dữ liệu nhạy cảm nào bị lộ ra. Chúng tôi đă thực hiện biện pháp cần thiết giúp khách hàng ngăn chặn các hành động xâm nhập trái phép.”
Hacker ẩn danh đă gởi tới hăng 2 thông báo, gắn kèm 2 đoạn mă bị ṛ rỉ để gây áp lực. Tuy nhiên, Grayshift cho rằng bọn tội phạm vẫn chưa lấy được các phần mă chịu trách nhiệm về việc vận hành GrayKey, hoặc đoạn mă có chức năng mở khóa iPhone.
Tuy nhiên, thông tin về việc bị hack đang gây rắc rối cho không chỉ Grayshift mà c̣n cho cả những người sở hữu iPhone. Nếu hacker có thể nắm trong tay mă nguồn của GrayKey, về mặt lư thuyết, chúng có thể bán cho các tổ chức hoặc cá nhân có mục đích xấu. Grayshift có thể trả tiền chuộc để được an toàn, nhưng nguy cơ về việc một công cụ có thể dễ dàng mở khóa iPhone đang trôi nổi ngoài thị trường có thể khiến nhiều người lo lắng.
GrayKey là sản phẩm đang thu hút nhiều chú ư khi được ra mắt hồi tháng 3 vừa qua, với khả năng mở khóa iPhone trong thời gian ngắn và hiệu quả. Nó có hai phiên bản, một phiên bản giá $15,000 Mỹ kim đ̣i hỏi kết nối Internet và chỉ cho phép sử dụng 300 lần. C̣n với $30,000 Mỹ kim, người dùng có thể mua một phiên bản hoạt động độc lập và cho phép mở khóa bao nhiêu lần tùy ư.
GrayKey là một hộp màu xám nhỏ với hai cổng Lightning. Khi một chiếc iPhone được gắn vào, thiết bị sẽ chèn chương tŕnh jailbreak có thể tận dụng một lỗ hổng zero-day, để bỏ qua các công cụ bảo mật trên iOS.
Thiết bị này có thể mở khóa các iPhone từ đời thấp lên đến iPhone X chạy iOS 11.3. Theo hăng sản xuất, máy có thể mất từ 2 giờ đến hơn 3 ngày để t́m ra mật khẩu của một chiếc iPhone, phụ thuộc vào độ dài của chúng. Sau khi giải mă, mật khẩu sẽ hiện trên màn h́nh màu đen của điện thoại và dữ liệu của chiếc iPhone được tải xuống GrayKey. Sản phẩm này đă được đặt mua với số lượng lớn bởi các cơ quan công lực Hoa Kỳ, như cảnh sát ở nhiều tiểu bang, Bộ Ngoại Giao, Sở Mật Vụ, và Cơ quan chống ma túy.
|