Banner

CMC Cyber Security cảnh báo lỗi bảo mật trên hệ thống của Apple

08:58, 22/01/2022
Nhóm kỹ sư của CMC CyberSecurity - Công ty thành viên Tập đoàn Công nghệ CMC - được Apple ghi nhận giúp phát hiện lỗi bảo mật trong hệ thống của hãng.
 

 

Trên trang Hall Of Fame của Apple, nhóm kỹ sư của CMC CyberSecurity - Red Team đã được Apple vinh danh. Trước đó, nhóm đã gửi báo cáo về lỗ hổng bảo mật của hãng để khắc phục và sửa chữa.

 

Đại diện Redteam CMC Cyber Security cho biết, đây là lỗi liên quan tới việc phân quyền và cấu hình trên hệ thống của Apple sau khi nhóm thực hiện exploit (khai thác) đã lấy được token (mã thông báo) với tài khoản đăng nhập vào hệ thống với quyền administrator (quản lý). Với đặc quyền trên, hacker có thể thực hiện việc lấy cắp các thông tin liên quan tới cơ sở dữ liệu của hệ thống nội bộ Apple, gây rò rỉ các dữ liệu nhạy cảm.

 

Nhóm RedTeam của CMC Cyber Security được thành lập từ 2019, bao gồm các chuyên gia bảo mật chuyên kiểm soát an ninh mạng cho doanh nghiệp với mục tiêu tập trung nghiên cứu các lỗ hổng bảo mật, các kỹ thuật khai thác lỗ hổng hay các kỹ thuật tấn công thực tế mà tin tặc thường hay sử dụng trong các cuộc tấn công mạng, các kỹ thuật để tìm ra những điểm yếu về con người, quy trình và công nghệ nhằm xâm nhập trái phép vào tài sản của doanh nghiệp.

 

Sau khi thực hiện các cuộc tấn công mô phỏng, RedTeam đưa ra các đề xuất và kế hoạch củng cố tình hình an ninh của doanh nghiệp. Ngoài ra, nhóm còn phát hiện, nghiên cứu các lỗ hổng, rủi ro hay mối đe dọa bảo mật mà các hacker có thể khai thác trong ứng dụng phần mềm, mạng hay ứng dụng web, chủ động tìm kiếm các mối đe dọa mạng đang rình rập mà không bị phát hiện trong mạng.

 

Các kết quả nghiên cứu nhóm Redteam CMC đóng góp được cho cộng đồng qua các hình thức tìm, báo cáo lỗ hổng cho các chủ sở hữu hệ thống để thực hiện khắc phục lỗ hổng, vừa nâng cao được kĩ năng, chuyên môn nghiệp vụ của các cán bộ kĩ thuật CMC Cyber Security.

 

Đội Redteam CMC cũng đã phát hiện nhiều lỗ hổng bảo mật và được các công ty công nghệ trên thế giới công nhận như: Cisco, Mcafee, Vmware, At&t, Shopee - sea, Tiktok, Tesla... và giành được những giải thưởng cá nhân và đội nhóm.

 

Ông Hà thế Phương - Giám đốc CMC Cyber Security cho biết: "Môi trường Internet được đảm bảo an toàn là điều kiện cốt yếu để nền kinh tế số phát triển bền vững, bởi vậy công ty rất vui và tự hào vì mình cùng các đồng nghiệp được đóng góp công sức vào quá trình giúp đỡ các doanh nghiệp trong và ngoài nước, vì môi trường an ninh mạng phải là nơi công bằng cho tất cả mọi người".

 

Theo VTV.VN