Theo lời chuyên gia nhận định, thì đoạn code một người dùng vừa mới chia sẻ lên GitHub chính là đoạn mã nguồn của một thành phần tối quan trọng trong hệ điều hành của iPhone. Đây sẽ là cánh cửa cho đủ loại hacker, mọi nhà nghiên cứu bảo mật tìm ra được điểm yếu của iOS. Trước mắt, việc jailbreak sẽ dễ dàng hơn và sau này, thì việc bẻ khóa một chiếc iPhone cũng sẽ không còn là trở ngại.

Đoạn mã trên GitHub được đề tên là "iBoot", là một phần của hệ thống iOS, chịu trách nhiệm đảm bảo cho hệ điều hành này có được một lần khởi động đảm bảo an toàn. Nói một cách dễ hiểu, thì đây là chương trình cho tải iOS lên chiếc iPhone, là bước đầu tiên máy thực hiện khi bạn bật cái iPhone lên. Nó sẽ kiểm tra xem kernel – nhân này có phải là của Apple không, trước khi tiến hành bật nó lên. Nó chính là BIOS của iPhone.

Đoạn code trên GitHub thuộc về iOS 9, phiên bản cũ hơn so với hệ thống hiện tại của Apple nhưng nhiều khả năng, nhiều phần code vẫn còn được sử dụng trong bản iOS 11 mới nhất. Hiện tại, nó đã bị gỡ khỏi GitHub.

Trước đây và cũng là truyền thống của Apple, họ vẫn rất kín tiếng trong việc tung những bản code của mình ra trước công chúng, dù là vài năm gần đây, một vài phần của iOS và MacOS đã được Apple biến thành mã nguồn mở. Với một bước quan trọng nhưng bước khởi động iBoot của iOS, họ phải giữ kín. Nhưng có vẻ là cái iOS trong bọc lâu ngày cũng lòi ra.

"Đây là lần để lộ thông tin lớn nhất trong lịch sử", Jonathan Levin, tác giả của loạt sách về những phần bên trong iOS và Mac OSX cho hay. "Đây là một sự kiện mang tầm vóc cực lớn".

Một phần đoạn code.

Anh Levin nói rằng đoạn code này có vẻ bề ngoài giống với một đoạn code iBooot bởi lẽ nó y hệt với những gì anh tìm ra được – Levin sử dụng kỹ nghệ đảo ngược (reverse engineering) hòng lần ngược dấu cách thức xử lý hệ thống, xem bằng cách nào mà có được kết quả.

Một nhà nghiên cứu bảo mật khác hiểu biết về iOS cũng nói rằng đây chính là đoạn code thuộc Apple. Không rõ rằng ai đã tung bí mật công nghệ này của Apple lên, và hiện tại, hãng Táo Cắn Dở cũng không đưa ra bình luận nào.

Việc có được mã nguồn của iBoot sẽ là một lỗ hổng lớn, cho phép những nhà nghiên cứu bảo mật iOS có thể tìm ra những điểm yếu của hệ thống vốn được cho là cực kỳ bảo mật này, từ đó có thể thâm nhập hay jailbreak hệ thống dễ dàng hơn. Các tay hacker cũng có thể lợi dụng sự kiện này để trục lợi. Ai mà biết được là với lỗ hổng này, mất bao lâu để những lập trình viên lão luyện có thể giả lập được hệ thống iOS trên một thiết bị không phải của Apple một cách hiệu quả.

Trong những phiên bản iBooot cũ, hacker và những người chuyên jailbreak có thể lợi dụng điểm yếu để thâm nhập vào bên trong cỗ máy. Những đời iPhone sau này đã có một con chip có tên Secure Enclave Processor, tăng cường khả năng bảo mật của thiết bị lên rất nhiều.

Vụ rò rỉ thông tin này có thể đồng nghĩa với sự hồi sinh của tethered jailbreak – việc jailbreak máy bằng cách kết nối thiết bị Apple với một chiếc máy tính, jailbreak mất sau khi khởi động lại hoặc hết pin. Trước đây, cách thức tethered jailbreak này đơn giản, dễ thực hiện nhưng lại bó tay với những đời thiết bị sau này.

Càng về sau, các thiết bị Apple càng khó xâm nhập hơn và cộng đồng jailbreak gần như bị xóa sổ. Vì thế cứ mỗi khi có bất kỳ đoạn mã nào bị rò rỉ ra, cộng đồng lại hào hứng đào bới hòng tìm ra những khe hở mới.

Từ năm ngoái, một người sử dụng Reddit không tên tuổi với một tài khoản lập chưa lâu đã đăng lên đoạn mã nguồn iBoot này. Tuy nhiên, do tính chất tài khoản Reddit trên nên nó đã bị quên lãng. Với lời xác thực của hai chuyên gia nghiên cứu iOS, đoạn code này sẽ trở thành tâm điểm nghiên cứu của nhiều cộng đồng, từ những chuyên gia bảo mật, chuyên gia jailbreak tới những nhóm hacker tới từ khắp nơi trên thế giới.

Theo GenK

" />

Mã nguồn của iOS bị lộ trên GitHub, chuyên gia xác nhận là 'hàng thật'

Nhận định 2025-02-06 22:55:42 3469

TheãnguồncủaiOSbịlộtrênGitHubchuyêngiaxácnhậnlàhàngthậcup c1 namo lời chuyên gia nhận định, thì đoạn code một người dùng vừa mới chia sẻ lên GitHub chính là đoạn mã nguồn của một thành phần tối quan trọng trong hệ điều hành của iPhone. Đây sẽ là cánh cửa cho đủ loại hacker, mọi nhà nghiên cứu bảo mật tìm ra được điểm yếu của iOS. Trước mắt, việc jailbreak sẽ dễ dàng hơn và sau này, thì việc bẻ khóa một chiếc iPhone cũng sẽ không còn là trở ngại.

Đoạn mã trên GitHub được đề tên là "iBoot", là một phần của hệ thống iOS, chịu trách nhiệm đảm bảo cho hệ điều hành này có được một lần khởi động đảm bảo an toàn. Nói một cách dễ hiểu, thì đây là chương trình cho tải iOS lên chiếc iPhone, là bước đầu tiên máy thực hiện khi bạn bật cái iPhone lên. Nó sẽ kiểm tra xem kernel – nhân này có phải là của Apple không, trước khi tiến hành bật nó lên. Nó chính là BIOS của iPhone.

Đoạn code trên GitHub thuộc về iOS 9, phiên bản cũ hơn so với hệ thống hiện tại của Apple nhưng nhiều khả năng, nhiều phần code vẫn còn được sử dụng trong bản iOS 11 mới nhất. Hiện tại, nó đã bị gỡ khỏi GitHub.

Trước đây và cũng là truyền thống của Apple, họ vẫn rất kín tiếng trong việc tung những bản code của mình ra trước công chúng, dù là vài năm gần đây, một vài phần của iOS và MacOS đã được Apple biến thành mã nguồn mở. Với một bước quan trọng nhưng bước khởi động iBoot của iOS, họ phải giữ kín. Nhưng có vẻ là cái iOS trong bọc lâu ngày cũng lòi ra.

"Đây là lần để lộ thông tin lớn nhất trong lịch sử", Jonathan Levin, tác giả của loạt sách về những phần bên trong iOS và Mac OSX cho hay. "Đây là một sự kiện mang tầm vóc cực lớn".

Một phần đoạn code.

Anh Levin nói rằng đoạn code này có vẻ bề ngoài giống với một đoạn code iBooot bởi lẽ nó y hệt với những gì anh tìm ra được – Levin sử dụng kỹ nghệ đảo ngược (reverse engineering) hòng lần ngược dấu cách thức xử lý hệ thống, xem bằng cách nào mà có được kết quả.

Một nhà nghiên cứu bảo mật khác hiểu biết về iOS cũng nói rằng đây chính là đoạn code thuộc Apple. Không rõ rằng ai đã tung bí mật công nghệ này của Apple lên, và hiện tại, hãng Táo Cắn Dở cũng không đưa ra bình luận nào.

Việc có được mã nguồn của iBoot sẽ là một lỗ hổng lớn, cho phép những nhà nghiên cứu bảo mật iOS có thể tìm ra những điểm yếu của hệ thống vốn được cho là cực kỳ bảo mật này, từ đó có thể thâm nhập hay jailbreak hệ thống dễ dàng hơn. Các tay hacker cũng có thể lợi dụng sự kiện này để trục lợi. Ai mà biết được là với lỗ hổng này, mất bao lâu để những lập trình viên lão luyện có thể giả lập được hệ thống iOS trên một thiết bị không phải của Apple một cách hiệu quả.

Trong những phiên bản iBooot cũ, hacker và những người chuyên jailbreak có thể lợi dụng điểm yếu để thâm nhập vào bên trong cỗ máy. Những đời iPhone sau này đã có một con chip có tên Secure Enclave Processor, tăng cường khả năng bảo mật của thiết bị lên rất nhiều.

Vụ rò rỉ thông tin này có thể đồng nghĩa với sự hồi sinh của tethered jailbreak – việc jailbreak máy bằng cách kết nối thiết bị Apple với một chiếc máy tính, jailbreak mất sau khi khởi động lại hoặc hết pin. Trước đây, cách thức tethered jailbreak này đơn giản, dễ thực hiện nhưng lại bó tay với những đời thiết bị sau này.

Càng về sau, các thiết bị Apple càng khó xâm nhập hơn và cộng đồng jailbreak gần như bị xóa sổ. Vì thế cứ mỗi khi có bất kỳ đoạn mã nào bị rò rỉ ra, cộng đồng lại hào hứng đào bới hòng tìm ra những khe hở mới.

Từ năm ngoái, một người sử dụng Reddit không tên tuổi với một tài khoản lập chưa lâu đã đăng lên đoạn mã nguồn iBoot này. Tuy nhiên, do tính chất tài khoản Reddit trên nên nó đã bị quên lãng. Với lời xác thực của hai chuyên gia nghiên cứu iOS, đoạn code này sẽ trở thành tâm điểm nghiên cứu của nhiều cộng đồng, từ những chuyên gia bảo mật, chuyên gia jailbreak tới những nhóm hacker tới từ khắp nơi trên thế giới.

Theo GenK

本文地址:http://game.tour-time.com/html/212d399486.html
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

全站热门

Nhận định, soi kèo Neom SC vs Al Jubail, 20h15 ngày 4/2: Khách ‘tạch’

Thắng đội bóng Ấn Độ, CLB nữ TPHCM tiến vào tứ kết cúp châu Á - 1

Đội nữ TPHCM có trận đấu trên chân trước Odisha (Ảnh: Khoa Nguyễn).

Thắng đội bóng Ấn Độ, CLB nữ TPHCM tiến vào tứ kết cúp châu Á - 2

Tiền đạo Huỳnh Như bị kèm chặt (Ảnh: Hải Long).

Urawa Red Diamonds và CLB nữ TPHCM chắc chắn đứng hai vị trí đầu bảng C, do bảng đấu này chỉ còn một lượt trận. Điều này cũng đồng nghĩa với việc Urawa Red Diamonds và TPHCM đã chắc chắn vào tứ kết.

Quay trở lại với trận đấu giữa đội nữ TPHCM và Odisha, đội chủ nhà sớm có bàn thắng mở tỷ số ngay ở phút đầu tiên. Huỳnh Như đá phạt góc để Kim Yến đánh đầu tung lưới đội khách, giúp đội nữ TPHCM dẫn trước 1-0.

Đến phút 42, sau nhiều nỗ lực, tiền đạo nổi tiếng Huỳnh Như có bàn thắng cho riêng mình trong trận đấu này.

Thắng đội bóng Ấn Độ, CLB nữ TPHCM tiến vào tứ kết cúp châu Á - 3

Dù vậy, Huỳnh Như vẫn kịp ghi bàn cho riêng mình trong trận đấu này (Ảnh: Khoa Nguyễn).

Thắng đội bóng Ấn Độ, CLB nữ TPHCM tiến vào tứ kết cúp châu Á - 4

CLB nữ TPHCM giành chiến thắng và giành quyền vào tứ kết (Ảnh: Hải Long).

Nỗ lực của hai đồng đội Thùy Trang và Thu Thảo đưa bóng đến chân Huỳnh Như, trước khi cầu thủ này kết thúc nhẹ nhàng vào lưới, nâng tỷ số lên 2-1 cho đội nữ TPHCM.

Odisha không muốn bỏ cuộc. Họ có bàn thu ngắn cách biệt xuống còn 1-2 ở phút 62, sau cú sút quyết đoán của Jennifer Yeboah.

Dù vậy, bàn thắng này vẫn không thể giúp cho Odisha tránh được thất bại với 2 bàn cách biệt. Phút bù giờ thứ 4 của hiệp hai, cầu thủ vào sân từ băng ghế dự bị Ngô Thị Hồng Nhung ghi bàn ấn định chiến thắng 3-1 cho CLB TPHCM.

Ngày 12/10 tới đây, đội nữ TPHCM sẽ gặp Urawa Red Diamonds để tranh ngôi đầu bảng C. Trong khi đó, Taichung Blue Whale sẽ đối đầu với Odisha để tranh vị trí thứ 3 bảng đấu này, đồng thời hy vọng vào tấm vé vớt vào tứ kết.

">

Thắng đội bóng Ấn Độ, CLB nữ TPHCM tiến vào tứ kết cúp châu Á

Xác định 8 CLB đâm sau lưng, quyết tâm khiến Man City sụp đổ - 1

Man City đã chiến thắng trong cuộc chiến pháp lý với Ban tổ chức Ngoại hạng Anh (Ảnh: Getty).

Các quy định APT được đưa ra sau khi giới chủ Saudi Arabia mua lại Newcastle. Ban tổ chức Ngoại hạng Anh muốn ngăn tỷ phú Saudi Arabia đổ tiền ồ ạt nhằm tạo ra cuộc cách mạng tại CLB này, giúp "Chích chòe" có thể chi tiêu gấp nhiều lần so với số tiền họ kiếm được.

Quy định APT cũng khiến Man City buộc phải từ chối hợp đồng tài trợ mới mà CLB đã sắp xếp với Etihad vào cuối năm 2023, cũng như một thỏa thuận thứ hai với một ngân hàng có trụ sở tại Abu Dhabi.

Đội bóng thành Manchester đã đệ trình tài liệu pháp lý dài 165 trang, để cho rằng quy định APT của Ban tổ chức giải Ngoại hạng Anh là phi pháp. Cuối cùng, một hội đồng gồm 3 thẩm phán kết luận rằng giải Ngoại hạng Anh đã sai khi ngăn chặn các hợp đồng này vì các yếu tố của quy định APT vi phạm đạo luật cạnh tranh.

Man City đưa ra tuyên bố: "Man City đã thành công trong việc khiếu nại về các quy tắc giao dịch giữa các bên liên kết (APT). Việc giải Ngoại hạng Anh từ chối hai hợp đồng tài trợ của Man City là hành động bất hợp pháp".

Xác định 8 CLB đâm sau lưng, quyết tâm khiến Man City sụp đổ - 2

Man Utd là một trong số những CLB gửi bằng chứng chống lại Man City (Ảnh: Getty).

Ngay sau khi thông tin này được công bố, báo giới Anh đã phanh phui 8 CLB ở giải đấu cao nhất xứ Sương mù đã cung cấp bằng chứng, hòng chống lại Man City. Các CLB đó gồm Arsenal, Man Utd, Wolves, Liverpool, West Ham, Brentford, Bournemouth và Fulham. Ba CLB đứng về phía Man City là Newcastle, Chelsea và Everton.

Phán quyết này đã gây chấn động làng bóng đá Anh. Nó được coi là đòn đau với Giám đốc điều hành giải Ngoại hạng Anh, Richard Masters. Nó có thể sẽ thay đổi hướng quản lý tài chính của giải đấu trong tương lai. Các CLB được hậu thuẫn bởi các ông chủ giàu có như Man City, Newcastle, Chelsea… có thể được "bơm" những bản hợp đồng tài trợ béo bở và có thể dễ dàng mua bán cầu thủ cùng chủ sở hữu.

">

Xác định 8 CLB "đâm sau lưng", quyết tâm khiến Man City sụp đổ

Nhận định, soi kèo Deportivo Pereira vs Petrolera, 06h30 ngày 4/2: Ám ảnh xa nhà

Báo Thái Lan gợi ý HLV Park Hang Seo cạnh tranh vị trí với Kiatisuk - 1

HLV Park Hang Seo được đề xuất có thể dẫn dắt CLB Pathum United tại giải Thai-League (Ảnh: Siam Sport).

5 ứng cử viên này gồm các ông Mario Yurovsky (người Macedonia, cựu HLV CLB Muangthong United), Jose Rojo Martin (Tây Ban Nha, cựu HLV CLB Villareal), Dusit Chalermsan (Thái Lan, cựu HLV của chính CLB Pathum United).Đáng chú ý hơn cả là các HLV Kiatisuk Senamuang (Thái Lan, cựu HLV đội tuyển Thái Lan và HAGL) và Park Hang Seo (Hàn Quốc, cựu HLV đội tuyển Việt Nam).

Về H LV Park Hang Seo, Siam Sportviết: "Ông Park đã chứng minh cho cả Đông Nam Á thấy rằng ông ấy giỏi như thế nào trong khoảng thời gian nắm đội tuyển Việt Nam từ năm 2017 đến đầu năm 2023".

"Sau khi HLV Park Hang Seo rời đội tuyển Việt Nam, thành tích của đội bóng này sa sút thấy rõ. Đây là vị HLV có khả năng điều khiển những cầu thủ ngôi sao, đề cao tính kỷ luật trong đội bóng mà ông ấy cầm quân", Siam Sport viết thêm.

Còn về HLV Kiatisuk, tờ nhật báo thể thao hàng đầu Thái Lan bình luận: "HLV Kiatisuk vừa rời CLB Công an Hà Nội (CAHN) cách đây không lâu, nên ông ấy có thời gian. Dù vậy, một người đam mê bóng đá như "Zico Thái" sẽ không ngồi yên trong khoảng thời gian dài".

"HLV Kiatisuk có khoảng thời gian thành công với đội tuyển Thái Lan từ năm 2014 đến 2017. Khi đó, ông Kiatisuk giúp đội tuyển Thái Lan có vị thế rất khác. Lợi thế của HLV Kiatisuk là ông có ảnh hưởng lớn đến 2 ngôi sao sáng nhất của CLB Pathum United là Teerasil Dangda và Chanathip Songkrasin", tờ Siam Sportnhấn mạnh.

Về phía HLV Park Hang Seo, cách đây chỉ vài ngày, Liên đoàn bóng đá Malaysia (FAM) hé lộ ông Park nằm trong nhóm 5 ứng cử viên rút gọn cho việc dẫn dắt đội tuyển nước này sau AFF Cup 2024.

">

Báo Thái Lan gợi ý HLV Park Hang Seo cạnh tranh vị trí với Kiatisuk

Man Utd thua đơn thiệt kép sau thảm bại trước Tottenham - 1

Kobbie Mainoo dính chấn thương và rời sân sớm (Ảnh: Getty).

Rất nhiều người đã mất niềm tin vào Man Utd sau trận thua vô cùng bạc nhược trước Tottenham. Họ đã lên tiếng kêu gọi sa thải HLV Ten Hag.

Thế nhưng, nỗi đau của Man Utd còn tăng thêm khi đội trưởng Bruno Fernandes bị treo giò ba trận vì thẻ đỏ trực tiếp. Cầu thủ này sẽ vắng mặt trong các trận đối đầu với Aston Villa, Brentford và West Ham.

Bên cạnh đó, HLV Ten Hag cũng phải đau đầu vì bài toán nhân sự khi Kobbie Mainoo và Mason Mount dính chấn thương. Kobbie Mainoo đã phải rời sân trước khi hiệp 1 kết thúc vì chấn thương, nhường vị trí cho Mason Mount.

Thế nhưng, Mason Mount cũng chỉ thi đấu tới phút 85, trước khi bị thay thế bởi Amad Diallo. Cựu cầu thủ Chelsea đã dính chấn thương ở vùng đầu khá nghiêm trọng.

Man Utd thua đơn thiệt kép sau thảm bại trước Tottenham - 2

Mason Mount dính chấn thương ở vùng đầu (Ảnh: Getty).

Tiết lộ về tình trạng của hai cầu thủ này, HLV Ten Hag cho biết: "Tôi không thể nói điều gì về chấn thương của Kobbie Mainoo. Tôi sẽ phải tìm hiểu vấn đề của cậu ấy. Với một cầu thủ rời sân trước khi hiệp 1 kết thúc sẽ có một số lo ngại nhất định.

Tôi cũng thấy Mason Mount rời sân như thế nào. Cậu ấy bị chảy máu ở đầu nên rõ ràng là có một số vấn đề". Trên trang cá nhân, Mason Mount khẳng định đã bị vết xước ở vùng đầu và không quá nghiêm trọng.

Man Utd không giành chiến thắng trong ba trận đấu liên tiếp trên mọi đấu trường. Vào giữa tuần tới, họ sẽ đối diện với Porto ở Europa League và sau đó là trận gặp Aston Villa ở Ngoại hạng Anh. Đây là hai trận đấu còn lại của Quỷ đỏ trước khi nghỉ để nhường chỗ cho đội tuyển quốc gia. Báo giới Anh cũng tiết lộ hai trận đấu này sẽ quyết định tương lai HLV Ten Hag".

">

Man Utd thua đơn thiệt kép sau thảm bại trước Tottenham

HLV Mourinho gây thất vọng lớn, lĩnh án phạt ở Thổ Nhĩ Kỳ - 1

HLV Mourinho gây thất vọng lớn khi dẫn dắt Fenerbahce. Ông vừa bị phạt 4.000 euro vì bỏ họp báo sau trận thua trước Galatasaray (Ảnh: Getty).

Cần nhấn mạnh rằng, Fenerbahce đưa HLV Mourinho lên băng ghế huấn luyện trong mùa Hè này và cấp rất nhiều tiền cho ông mua sắm. Tất cả với mục đích phá vỡ thế thống trị của Galatasaray sau hai mùa giải Fenerbahce ngậm ngùi về nhì sau CLB này. Thế nhưng, giờ đây, "Người đặc biệt" không thay đổi được điều gì.

Sau trận đấu căng thẳng ở Istanbul, HLV Mourinho đã bỏ họp báo. Chia sẻ với truyền thông Thổ Nhĩ Kỳ, "Người đặc biệt" biện minh cho sự vắng mặt của mình khi đổ lỗi cho HLV Okan Buruk của Galatasaray trả lời phỏng vấn quá lâu.

Tới hôm nay, Liên đoàn bóng đá Thổ Nhĩ Kỳ đã đưa ra án phạt cho HLV người Bồ Đào Nha. Theo đó, ông đã bị phạt 4.000 euro vì hành vi bỏ họp báo. Dư luận Thổ Nhĩ Kỳ cũng không đồng tình trước cách hành xử thiếu chuyên nghiệp của HLV đẳng cấp thế giới.

HLV Mourinho gây thất vọng lớn, lĩnh án phạt ở Thổ Nhĩ Kỳ - 2

CLB Galatasaray chế nhạo HLV Mourinho là "Người hay khóc" (Ảnh: Twitter).

Trước đó, HLV Mourinho đã trở thành mục tiêu công kích của CLB Galatasaray. Tài khoản Twitter của Galatasaray đã đăng tải hình ảnh một cuốn sách mang tựa đề "Người hay khóc" với trang bìa là tấm ảnh Mourinho đang rơi nước mắt.

Chưa dừng ở đó, Galatasaray tiếp tục châm biếm HLV Mourinho bằng hình ảnh ông đứng gần HLV Okan Buruk, người đã nở nụ cười khoái chí.

Fenerbahce chưa thể lên ngôi vô địch giải Thổ Nhĩ Kỳ kể từ mùa giải 2013/14. Họ liên tục phải chứng kiến hai đại kình địch là Galatasaray hay Besiktas đăng quang. Ở mùa giải này, tình hình vẫn rất khó khăn với Fenerbahce khi họ khởi đầu không tốt dưới thời HLV Mourinho.

">

HLV Mourinho gây thất vọng lớn, lĩnh án phạt ở Thổ Nhĩ Kỳ

友情链接