Một hacker đã giành giải nhất trong cuộc thi
"Hack PWN 2 OWN" do CanSecWest tổ chức sau khi đột nhập thành công
chiếc máy tính xách tay MacBook Air đình đám của Apple chỉ sau vài
phút.
 |
| Nguồn: CNET |
Phần thưởng mà anh này "rinh" về nhà bao gồm 3 chiếc laptop Sony Vaio, Fujitsu U810 và MacBook, cùng với 10.000 USD tiền mặt.
Theo điều lệ của Ban tổ chức, người thắng cuộc là
người tìm được cách hack cả 3 cỗ máy trên và đọc được nội dung của file
hệ thống.
Thực ra, Miller không phải là một tên tuổi xa lạ. Anh
này từng nổi danh với việc là người đầu tiên hack thành công "con dế’
iPhone của Apple hồi năm ngoái. Và lần này, Miller cũng không phải mất
nhiều thời gian.
Chỉ trong vòng 2 phút, Miller đã ra lệnh cho máy tính
ghé thăm một website có chứa mã khai thác do chính anh viết. Nhờ đoạn
mã này, Miller nhanh chóng giành được quyền kiểm soát máy tính và thực
hiện mọi yêu cầu do ban tổ chức đặt ra.
Nghe thì có vẻ đơn giản, nhưng thực ra mọi chuyện không quá dễ dàng với
các hacker còn lại. Trong ngày thi đầu tiên (Miller thi ngày thứ 2),
không một thí sinh nào thành công.
Miller cũng là thí sinh đầu tiên cố gắng tấn công vào cả 3 hệ thống của Sony, Fujitsu và Apple.
Tuy nhiên, Miller đã phải ký vào một thỏa thuận không
tiết lộ về các lỗ hổng bên trong 3 sản phẩm nói trên trước khi nhận
được giải thưởng.
Theo PCWorld, do điều lệ cuộc thi, các thí sinh chỉ
được khai thác những phần mềm đã cài sẵn trong máy tính Mac, vì thế
nhiều khả năng, lỗ hổng mà Miller phát hiện được đang nằm bên trong
trình duyệt Safari.
Người chiến thắng tại cuộc thi năm ngoái, chuyên gia
Dino Dai Zovi đã khai thác một lỗ hổng bên trong phần mềm QuickTime để
hạ gục hệ thống MacBook.
Trọng Cầm (Theo PCWorld)