Vào tháng 2017 năm 2, một nhóm tin tặc Trung Quốc đã đến Vancouver, Canada, với một mục tiêu: tìm ra những điểm yếu và sơ hở tiềm ẩn trong các công nghệ phổ biến nhất trên thế giới. Google Chrome, hệ điều hành Microsoft Windows và các hệ thống của Apple là của họ. mục tiêu, nhưng không ai vi phạm pháp luật. Đây chỉ là một số người đã tham gia PwnXNUMXOwn, một trong những cuộc thi hack phổ biến nhất thế giới.


Cuộc thi Pwn2Own

Đó là kỷ niệm 2 năm thành lập PwnXNUMXOwn, một cuộc thi thu hút các hacker và chuyên gia bảo mật ưu tú từ khắp nơi trên thế giới với giải thưởng tiền mặt lớn nếu họ tìm thấy các lỗ hổng chưa được phát hiện trước đây được gọi là "zero-days".

 Một khi lỗ hổng được phát hiện, các chi tiết sẽ được giao cho các công ty liên quan, cho họ thời gian để sửa chúng. Trong khi đó, hacker nhận được phần thưởng bằng tiền và quyền khoe khoang vĩnh viễn.

Trong nhiều năm, tin tặc Trung Quốc đã là lực lượng thống trị nhất trong các cuộc thi như Pwn2Own, mang về hàng triệu đô la tiền thưởng và khẳng định vị thế của mình trong giới thượng lưu. Nhưng vào năm 2017, tất cả đã dừng lại.

Trong một tuyên bố, nhà sáng lập kiêm CEO tỷ phú của tập đoàn an ninh mạng khổng lồ Qihoo 360 - một trong những công ty công nghệ quan trọng nhất ở Trung Quốc - đã chỉ trích những công dân Trung Quốc ra nước ngoài tham gia các cuộc thi hack.

Trong một cuộc phỏng vấn với trang tin Sina của Trung Quốc, Zhou Hongyi nói rằng màn trình diễn tốt trong các sự kiện như vậy chỉ là một thành công "tuyệt vời" và Zhou cảnh báo rằng một khi tin tặc Trung Quốc bộc lộ điểm yếu trong các cuộc thi ở nước ngoài, "chúng sẽ không thể được sử dụng nữa." ông nói, tin tặc và chuyên gia an ninh mạng của họ nên ở lại Trung Quốc cho đến khi họ có thể nhận ra ý nghĩa thực sự và giá trị chiến lược của các lỗ hổng phần mềm.

Ngay sau đó, chính phủ Trung Quốc đã cấm các nhà nghiên cứu an ninh mạng tham dự các cuộc thi vi phạm bản quyền nước ngoài, và vài tháng sau, một cuộc thi mới đã xuất hiện ở Trung Quốc để thay thế các cuộc thi quốc tế, như tên gọi của nó, Tianfu Cup, với giải thưởng trị giá hơn XNUMX triệu USD.

Sự kiện khai mạc được tổ chức vào tháng 2018 năm 200000 và giải thưởng lớn XNUMX đô la đã thuộc về nhà nghiên cứu Qixun Zhao, người đã cho thấy một loạt kỳ tích tuyệt vời cho phép anh ta dễ dàng điều khiển các thiết bị iPhone mới nhất và nhà nghiên cứu Trung Quốc đã tìm ra điểm yếu trong cốt lõi của hệ điều hành iPhone, đó là hạt nhân. Kernel, và kết quả?

Kẻ tấn công từ xa có thể chiếm bất kỳ thiết bị iPhone nào đã truy cập trang web có chứa mã Qixun độc hại, đây là loại hack có thể được bán với giá hàng triệu đô la trên thị trường mở để cung cấp cho tội phạm hoặc chính phủ khả năng do thám số lượng lớn của mọi người, nhà nghiên cứu gọi lỗ hổng đó là "Anarchy" và hai tháng sau, vào tháng 2019 năm XNUMX, Apple đã phát hành bản cập nhật sửa lỗi và nó đã hoàn tất.

Nhưng vào tháng XNUMX cùng năm, Google đã công bố một phân tích đặc biệt về một chiến dịch hack mà họ cho là đang khai thác iPhone chung. được phát hiện bởi một tin tặc khác.

Các nhà nghiên cứu của Google đã chỉ ra những điểm tương đồng giữa các cuộc tấn công được sử dụng trong thế giới thực và lỗ hổng Chaos. Nhưng họ dường như không quan tâm đến việc biết danh tính nạn nhân và hung thủ, nạn nhân là người Hồi giáo Duy Ngô Nhĩ và vụ tấn công của chính quyền Trung Quốc.


Crackdown

Trong bảy năm qua, Trung Quốc đã vi phạm nhân quyền đối với người Duy Ngô Nhĩ và các nhóm thiểu số khác ở phía tây tỉnh Tân Cương. Các khía cạnh được ghi chép rõ ràng của chiến dịch bao gồm trại tập trung, triệt sản cưỡng bức có hệ thống để ngăn chặn việc sinh con, tra tấn, hãm hiếp có tổ chức, lao động cưỡng bức và nỗ lực giám sát vô song.

Các quan chức ở Bắc Kinh lập luận rằng Trung Quốc đang nỗ lực chống lại chủ nghĩa khủng bố và chủ nghĩa cực đoan, nhưng Hoa Kỳ, cùng với các nước khác, đã mô tả các biện pháp này là hành vi diệt chủng, thêm các vi phạm vào một cuộc đàn áp công nghệ cao chưa từng có đang thống trị cuộc sống của người Uyghurs, dựa vào một phần vào các chiến dịch vi phạm bản quyền có mục tiêu.

Hoạt động cướp biển của người Uyghurs ở Trung Quốc rất hung hãn, vượt xa biên giới quốc gia, và các nhà báo, nhà bất đồng chính kiến ​​và bất kỳ ai làm dấy lên nghi ngờ về sự không đủ trung thành của Bắc Kinh đều bị nhắm mục tiêu.

Ngay sau khi các nhà nghiên cứu của Google nhận thấy các cuộc tấn công, Apple đã đăng một bài blog hiếm hoi trên blog truyền thông của mình Nó xác nhận rằng cuộc tấn công diễn ra trong khoảng thời gian hai tháng, tức là khoảng thời gian bắt đầu ngay sau khi Qixun giành được Cúp Tianfu và kéo dài cho đến khi Apple ban hành cải cách.

Apple nói rằng những người Hồi giáo Duy Ngô Nhĩ ở Trung Quốc đã bị nhắm mục tiêu trong chiến dịch hack iPhone gần đây và người Mỹ đã kết luận rằng người Trung Quốc chủ yếu tuân theo kế hoạch "giá trị chiến lược" do Zhou Hongyi của Qihoo, nơi mà chiếc cốc Tianfu được sử dụng để tìm thấy. các lỗ hổng mới và được thực hiện Cô nhanh chóng được giao cho tình báo Trung Quốc, người sau đó đã sử dụng cô để do thám người Uyghurs.

Cuối cùng, những lỗ hổng này có giá trị đáng kinh ngạc, không chỉ về mặt tài chính, mà còn về khả năng tạo ra một cửa sổ mở cho hoạt động gián điệp và đàn áp, như đã xảy ra với người Hồi giáo Duy Ngô Nhĩ khi họ bị theo dõi và giám sát trong thời gian thực.

Hãy cho chúng tôi biết bạn nghĩ gì trong các nhận xét, đó có phải là thế giới công nghệ không Và kẽ hở trở thành một thế lực trong tay những kẻ sở hữu nó, và khi đất nước chúng ta sở hữu được sức mạnh này?

Nguồn:

đánh giá công nghệ

Những bài viết liên quan