Thứ năm 28/05/2026 05:17
Hotline: 024.355.63.010
Doanh nghiệp - Doanh nhân

Apple bị Kaspersky cáo buộc không chi tiền thưởng phát hiện lỗ hổng bảo mật

11/06/2024 14:45
Nguyên nhân không trả thưởng được Apple đưa ra là do chính sách nội bộ và không giải thích rõ ràng những vấn đề liên quan.
Ảnh minh họa
Ảnh minh họa.

Theo 9to5Mac, Kaspersky, công ty an ninh mạng hàng đầu của Nga, đã gây xôn xao dư luận khi tiết lộ Apple đã từ chối trả tiền thưởng cho việc họ phát hiện ra một lỗ hổng zero-day nghiêm trọng trên iOS. Lỗ hổng này là một phần của chiến dịch gián điệp tinh vi có tên 'Operation Triangulation', được Kaspersky phát hiện vào năm ngoái.

Các công ty công nghệ lớn như Apple thường sử dụng chương trình tiền thưởng lỗ hổng để khuyến khích các nhà nghiên cứu và hacker tìm và báo cáo lỗ hổng cho họ thay vì bán chúng cho những kẻ xấu, thường là các quốc gia, những kẻ có thể lợi dụng chúng.

"Chúng tôi đã tìm thấy các lỗ hổng zero-day, zero-click, chuyển giao tất cả thông tin cho Apple và đã hoàn thành một công việc hữu ích," Dmitry Galov, Giám đốc Trung tâm nghiên cứu của Kaspersky Lab tại Nga, nói với RTVI, một hãng thông tấn của Nga. "Về bản chất, chúng tôi đã báo cáo lỗ hổng cho họ, và họ phải trả tiền thưởng lỗ hổng cho việc này."

Galov thậm chí còn đề xuất Kaspersky quyên góp tiền thưởng cho tổ chức từ thiện, nhưng Apple đã từ chối, viện dẫn chính sách nội bộ mà không giải thích rõ ràng. Việc các công ty nghiên cứu quyên góp tiền thưởng do các công ty lớn trao tặng cho từ thiện là điều không hiếm gặp. Một số người coi đây là sự mở rộng nghĩa vụ đạo đức của họ, nhưng không thể phủ nhận rằng nó góp phần xây dựng danh tiếng tích cực trong cộng đồng bảo mật.

"Xét đến lượng thông tin chúng tôi cung cấp cho họ và mức độ chủ động của chúng tôi, thì không rõ tại sao họ lại đưa ra quyết định như vậy".

Lỗ hổng zero-day này nằm trong chuỗi 4 lỗ hổng được khai thác trong chiến dịch Triangulation, cho phép kẻ tấn công xâm nhập và kiểm soát hoàn toàn các thiết bị iPhone bị ảnh hưởng.

Thậm chí, Kaspersky còn thiết kế ngược một trong những lỗ hổng trong chuỗi tấn công, có tên mã CVE-2023-38606. Các chuyên gia bảo mật phát hiện ra rằng lõi kernel của hệ điều hành iOS đang được sử dụng để thực thi mã tùy ý và nâng cao đặc quyền của người dùng. Kaspersky đã phân tích và báo cáo về một trong những lỗ hổng này, giúp Apple phát hành bản vá bảo mật khẩn cấp.

Không lâu sau đó, Apple được thông báo và đã đưa ra những bản vá bảo mật khẩn cấp, ghi nhận nhóm nghiên cứu tại Kaspersky là bên phát hiện ra lỗ hổng.

Nguyên nhân không trả thưởng được Apple đưa ra là do chính sách nội bộ và không giải thích rõ ràng những vấn đề liên quan.

Theo Chương trình Tiền thưởng Lỗ hổng (Bug Bounty) của Apple, phần thưởng cho việc phát hiện các lỗ hổng như vậy có thể lên tới 1 triệu USD. Việc duy trì mức thưởng này là rất quan trọng, vì các lỗ hổng zero-day trên iOS chưa được báo cáo có thể được bán với giá cao hơn nhiều so với một triệu USD trên các thị trường web đen.

Trong điều khoản và điều kiện của Chương trình tiền thưởng Lỗ hổng Apple cho thấy: Tiền thưởng có thể không được trả nếu người phát hiện ở bất kỳ quốc gia nào bị Mỹ cấm vận hoặc nằm trong danh sách công dân đặc biệt của Bộ Tài chính Mỹ. Ngoài ra, danh sách người bị từ chối của Bộ Thương mại Mỹ hoặc bất kỳ danh sách bên bị hạn chế nào khác cũng có thể không được nhận thưởng.

Việc Kaspersky có trụ sở tại Nga, quốc gia đang bị Mỹ trừng phạt, có thể là lý do khiến Apple không thể trả thưởng.

Minh Anh (T/h)

Tin bài khác
Nhân viên Samsung sắp đút túi gần 10 tỷ đồng nhờ "cơn lốc" chip AI

Nhân viên Samsung sắp đút túi gần 10 tỷ đồng nhờ "cơn lốc" chip AI

Khoản thưởng của Samsung vừa được chốt ở mức kỷ lục lên tới 370.000 USD (gần 10 tỷ đồng) cho mỗi nhân viên mảng bán dẫn. Thỏa thuận nghìn tỷ này không chỉ dập tắt nguy cơ đình công mà còn thổi bùng một cuộc tranh luận nảy lửa về phân phối lợi nhuận từ làn sóng AI.
Samsung đầu tư 1.5 tỷ USD xây nhà máy kiểm thử chip tại Việt Nam

Samsung đầu tư 1.5 tỷ USD xây nhà máy kiểm thử chip tại Việt Nam

Samsung dự kiến rót 1.5 tỷ USD xây nhà máy kiểm thử chip tại Việt Nam, góp phần giảm thiếu hụt chip toàn cầu và củng cố vị thế quốc gia trong chuỗi cung ứng bán dẫn đang tăng trưởng mạnh.
Becamex đề xuất mô hình STEI-FIZ cho TP. Hồ Chí Minh

Becamex đề xuất mô hình STEI-FIZ cho TP. Hồ Chí Minh

Tại hội thảo đóng góp ý kiến của doanh nghiệp về Dự thảo Luật Đô thị đặc biệt diễn ra sáng nay, ngày 27/5/2026 tại TP. Hồ Chí Minh, ông Nguyễn Thế Duy – Phó Chủ tịch Hội đồng quản trị Tập đoàn Becamex, đồng thời là đại biểu Quốc hội khóa XVI đã đưa ra đề xuất đáng chú ý liên quan đến mô hình phát triển mới dành cho đô thị đặc biệt của cả nước.
PV GAS kiện toàn nhân sự cấp cao, đẩy mạnh chiến lược mở rộng thị trường khí và LNG

PV GAS kiện toàn nhân sự cấp cao, đẩy mạnh chiến lược mở rộng thị trường khí và LNG

Tổng Công ty Khí Việt Nam (PV GAS) vừa đồng loạt bổ nhiệm nhiều nhân sự lãnh đạo nhiệm kỳ mới, trong bối cảnh doanh nghiệp tăng tốc đầu tư hạ tầng LNG, mở rộng quy mô kinh doanh và đặt mục tiêu tăng trưởng mạnh giai đoạn 2026-2030.
Hòa Phát muốn bắt tay Thaco, Vinacomin giải cứu siêu mỏ sắt Thạch Khê

Hòa Phát muốn bắt tay Thaco, Vinacomin giải cứu siêu mỏ sắt Thạch Khê

Trước nguy cơ chảy máu ngoại tệ để nhập khẩu quặng, vua thép Hòa Phát bất ngờ đề xuất một phương án táo bạo: Lập "liên minh" với các tập đoàn hàng đầu trong nước để giải quyết 8 nút thắt sinh tử tại mỏ sắt lớn nhất Đông Nam Á.
Doanh thu lao dốc, Công nghệ ITD bất ngờ dính thêm án phạt thuế

Doanh thu lao dốc, Công nghệ ITD bất ngờ dính thêm án phạt thuế

Ngay trước thềm Đại hội đồng cổ đông thường niên năm 2026, Công ty Cổ phần Công nghệ ITD (mã cổ phiếu ITD – sàn HOSE) đã phải nhận quyết định xử phạt vi phạm hành chính về thuế từ Cục Thuế TP. HCM. Tổng số tiền truy thu, tiền phạt và tiền chậm nộp của doanh nghiệp công nghệ này lên tới hơn 630,59 triệu đồng, ghi nhận cho giai đoạn quyết toán kéo dài suốt 4 năm tài chính từ năm 2022 đến năm 2025.
Một cổ phiếu ngành xây lắp điện sắp bị hủy niêm yết bắt buộc

Một cổ phiếu ngành xây lắp điện sắp bị hủy niêm yết bắt buộc

VNECO là doanh nghiệp hoạt động trong lĩnh vực xây lắp điện và hạ tầng năng lượng. Sắp tới đây, cổ phiếu VNE của công ty sẽ rời sàn HOSE bắt buộc, và chuyển trạng thái giao dịch về thị trường UPCoM.
Lan Anh – Phú Quốc góp 2.593,5 tỷ đồng vào Sun PhuQuoc Airways trong hệ sinh thái Sun Group

Lan Anh – Phú Quốc góp 2.593,5 tỷ đồng vào Sun PhuQuoc Airways trong hệ sinh thái Sun Group

Sun PhuQuoc Airways tiếp tục tăng vốn điều lệ sau thời gian ngắn đi vào hoạt động, nâng quy mô vốn từ 7.300 tỷ đồng lên 13.300 tỷ đồng. Đáng chú ý, sau đợt tăng vốn này, Công ty TNHH Lan Anh – Phú Quốc trở thành thành viên góp vốn lớn nhất của hãng bay, với giá trị góp vốn 2.593,5 tỷ đồng, tương ứng 19,5% vốn điều lệ.
Ai đứng sau dự án Huế Times Square vừa bị phạt vì xây nhiều hạng mục công trình ngoài giấy phép?

Ai đứng sau dự án Huế Times Square vừa bị phạt vì xây nhiều hạng mục công trình ngoài giấy phép?

Chủ đầu tư dự án Huế Times Square nằm ngay khu "đất vàng" TP Huế vừa bị xử phạt do quá trình tổ chức thi công công trình đã không tuân thủ quy định giấy phép xây dựng và hồ sơ thiết kế đã được cơ quan có thẩm quyền phê duyệt về mật độ xây dựng, chiều cao công trình.
Lâm Đồng: Nhà máy thủy sản Minh Hải – khu vực La Gi đề xuất cấp giấy phép môi trường

Lâm Đồng: Nhà máy thủy sản Minh Hải – khu vực La Gi đề xuất cấp giấy phép môi trường

Với công suất gần 1.000 tấn sản phẩm mỗi năm, Nhà máy chế biến thủy sản Minh Hải tại CCN Tân Bình 1 được kỳ vọng bổ sung năng lực chế biến cho khu vực La Gi - Lâm Đồng. Tuy nhiên, hiệu quả kinh tế của dự án sẽ phụ thuộc lớn vào khả năng kiểm soát nước thải, mùi hôi và phụ phẩm trong quá trình vận hành.
Unilever Việt Nam: Niềm tin số bắt đầu từ nội dung có trách nhiệm

Unilever Việt Nam: Niềm tin số bắt đầu từ nội dung có trách nhiệm

Đại diện Unilever Việt Nam cho rằng Bộ Quy tắc ứng xử văn hóa trên môi trường số là điểm tham chiếu quan trọng để doanh nghiệp, nền tảng, agency và cộng đồng sáng tạo nội dung cùng hành động. Với doanh nghiệp, giá trị của Bộ Quy tắc không chỉ nằm ở định hướng, mà ở khả năng được chuyển hóa thành quy trình cụ thể trong cách xây dựng, kiểm soát và lan tỏa nội dung có trách nhiệm.
Tỷ phú Phạm Nhật Vượng lập VinEnergo Holding gần 80.000 tỷ đồng

Tỷ phú Phạm Nhật Vượng lập VinEnergo Holding gần 80.000 tỷ đồng

Tỷ phú Phạm Nhật Vượng cùng các thành viên gia đình và một số cổ đông liên quan vừa thành lập VinEnergo Holding với vốn điều lệ lên tới 79.763 tỷ đồng, nằm trong nhóm doanh nghiệp tư nhân có quy mô vốn lớn nhất Việt Nam hiện nay.
Nissan dừng dự án linh kiện xe điện tại Anh giữa áp lực suy giảm doanh số

Nissan dừng dự án linh kiện xe điện tại Anh giữa áp lực suy giảm doanh số

Hãng ô tô Nhật Bản Nissan Motor vừa quyết định hủy kế hoạch sản xuất bộ phận truyền động xe điện tại Anh sau khi doanh số các mẫu xe điện chủ lực tại thị trường châu Âu sụt giảm mạnh. Động thái này cho thấy áp lực ngày càng lớn đối với chiến lược điện hóa của hãng trong bối cảnh nhu cầu tiêu thụ xe điện tại khu vực đang chững lại.
Đầu tư LDG tiếp tục biến động nhân sự sau khi đại hội cổ đông lần hai bất thành

Đầu tư LDG tiếp tục biến động nhân sự sau khi đại hội cổ đông lần hai bất thành

Sau khi không thể tổ chức thành công Đại hội đồng cổ đông thường niên 2026 lần thứ hai do không đủ tỷ lệ tham dự, CTCP Đầu tư LDG ghi nhận thêm biến động ở thượng tầng khi một thành viên Hội đồng quản trị nộp đơn xin từ nhiệm giữa bối cảnh doanh nghiệp tiếp tục thua lỗ và áp lực tài chính gia tăng.
Bức tranh kinh doanh của TV2 có Chủ tịch bị khởi tố

Bức tranh kinh doanh của TV2 có Chủ tịch bị khởi tố

2016 - 2021 là giai đoạn "ăn nên làm ra" của TV2 khi doanh thu dao động từ 2.000 tỷ - 4.000 tỷ đồng. Lợi nhuận sau thuế được giữ ổn định loanh quanh 250 tỷ đồng mỗi năm, tăng vọt đột biến so với giai đoạn trước. Điều này diễn ra đồng thời với lúc Quy hoạch điện VII điều chỉnh được phê duyệt vào năm 2016. Thế nhưng trong 4 năm gần nhất, tình hình đảo chiều, lợi nhuận đem về chỉ vài chục tỷ đồng.