Chủ nhật 31/05/2026 06:31
Hotline: 024.355.63.010
Doanh nghiệp - Doanh nhân

Apple bị Kaspersky cáo buộc không chi tiền thưởng phát hiện lỗ hổng bảo mật

11/06/2024 14:45
Nguyên nhân không trả thưởng được Apple đưa ra là do chính sách nội bộ và không giải thích rõ ràng những vấn đề liên quan.
Ảnh minh họa
Ảnh minh họa.

Theo 9to5Mac, Kaspersky, công ty an ninh mạng hàng đầu của Nga, đã gây xôn xao dư luận khi tiết lộ Apple đã từ chối trả tiền thưởng cho việc họ phát hiện ra một lỗ hổng zero-day nghiêm trọng trên iOS. Lỗ hổng này là một phần của chiến dịch gián điệp tinh vi có tên 'Operation Triangulation', được Kaspersky phát hiện vào năm ngoái.

Các công ty công nghệ lớn như Apple thường sử dụng chương trình tiền thưởng lỗ hổng để khuyến khích các nhà nghiên cứu và hacker tìm và báo cáo lỗ hổng cho họ thay vì bán chúng cho những kẻ xấu, thường là các quốc gia, những kẻ có thể lợi dụng chúng.

"Chúng tôi đã tìm thấy các lỗ hổng zero-day, zero-click, chuyển giao tất cả thông tin cho Apple và đã hoàn thành một công việc hữu ích," Dmitry Galov, Giám đốc Trung tâm nghiên cứu của Kaspersky Lab tại Nga, nói với RTVI, một hãng thông tấn của Nga. "Về bản chất, chúng tôi đã báo cáo lỗ hổng cho họ, và họ phải trả tiền thưởng lỗ hổng cho việc này."

Galov thậm chí còn đề xuất Kaspersky quyên góp tiền thưởng cho tổ chức từ thiện, nhưng Apple đã từ chối, viện dẫn chính sách nội bộ mà không giải thích rõ ràng. Việc các công ty nghiên cứu quyên góp tiền thưởng do các công ty lớn trao tặng cho từ thiện là điều không hiếm gặp. Một số người coi đây là sự mở rộng nghĩa vụ đạo đức của họ, nhưng không thể phủ nhận rằng nó góp phần xây dựng danh tiếng tích cực trong cộng đồng bảo mật.

"Xét đến lượng thông tin chúng tôi cung cấp cho họ và mức độ chủ động của chúng tôi, thì không rõ tại sao họ lại đưa ra quyết định như vậy".

Lỗ hổng zero-day này nằm trong chuỗi 4 lỗ hổng được khai thác trong chiến dịch Triangulation, cho phép kẻ tấn công xâm nhập và kiểm soát hoàn toàn các thiết bị iPhone bị ảnh hưởng.

Thậm chí, Kaspersky còn thiết kế ngược một trong những lỗ hổng trong chuỗi tấn công, có tên mã CVE-2023-38606. Các chuyên gia bảo mật phát hiện ra rằng lõi kernel của hệ điều hành iOS đang được sử dụng để thực thi mã tùy ý và nâng cao đặc quyền của người dùng. Kaspersky đã phân tích và báo cáo về một trong những lỗ hổng này, giúp Apple phát hành bản vá bảo mật khẩn cấp.

Không lâu sau đó, Apple được thông báo và đã đưa ra những bản vá bảo mật khẩn cấp, ghi nhận nhóm nghiên cứu tại Kaspersky là bên phát hiện ra lỗ hổng.

Nguyên nhân không trả thưởng được Apple đưa ra là do chính sách nội bộ và không giải thích rõ ràng những vấn đề liên quan.

Theo Chương trình Tiền thưởng Lỗ hổng (Bug Bounty) của Apple, phần thưởng cho việc phát hiện các lỗ hổng như vậy có thể lên tới 1 triệu USD. Việc duy trì mức thưởng này là rất quan trọng, vì các lỗ hổng zero-day trên iOS chưa được báo cáo có thể được bán với giá cao hơn nhiều so với một triệu USD trên các thị trường web đen.

Trong điều khoản và điều kiện của Chương trình tiền thưởng Lỗ hổng Apple cho thấy: Tiền thưởng có thể không được trả nếu người phát hiện ở bất kỳ quốc gia nào bị Mỹ cấm vận hoặc nằm trong danh sách công dân đặc biệt của Bộ Tài chính Mỹ. Ngoài ra, danh sách người bị từ chối của Bộ Thương mại Mỹ hoặc bất kỳ danh sách bên bị hạn chế nào khác cũng có thể không được nhận thưởng.

Việc Kaspersky có trụ sở tại Nga, quốc gia đang bị Mỹ trừng phạt, có thể là lý do khiến Apple không thể trả thưởng.

Minh Anh (T/h)

Tin bài khác
Đột phá với trợ lý AI chuyển tiền, LPBank Plus được vinh danh tại Giải thưởng Sao Khuê 2026

Đột phá với trợ lý AI chuyển tiền, LPBank Plus được vinh danh tại Giải thưởng Sao Khuê 2026

Ứng dụng LPBank Plus của Ngân hàng TMCP Lộc Phát Việt Nam (LPBank) vừa được vinh danh “Sản phẩm xuất sắc ngành Công nghệ số” tại Giải thưởng Sao Khuê 2026, đồng thời chính thức góp mặt trên Bản đồ Giải pháp Công nghệ số Việt Nam 2026, khẳng định năng lực công nghệ và chiến lược chuyển đổi số mạnh mẽ của LPBank trong kỷ nguyên mới.
Bluemarq Development chủ động rà soát chênh lệch dữ liệu với Thuế TP. Hồ Chí Minh

Bluemarq Development chủ động rà soát chênh lệch dữ liệu với Thuế TP. Hồ Chí Minh

Ngay sau khi xuất hiện trong danh sách công khai nghĩa vụ tài chính tồn đọng, Công ty Cổ phần Bluemarq Development - mắt xích cốt lõi trong hệ sinh thái Bluemarq Group (tiền thân là Đất Xanh Group) - đã có buổi đối thoại trực tiếp với Thuế TP. Hồ Chí Minh.
Vimeco đặt mục tiêu phục hồi lợi nhuận sau năm thua lỗ vì áp lực dự phòng công nợ

Vimeco đặt mục tiêu phục hồi lợi nhuận sau năm thua lỗ vì áp lực dự phòng công nợ

Sau khi ghi nhận khoản lỗ trong năm 2025 do doanh thu xây lắp sụt giảm và gia tăng trích lập dự phòng công nợ, CTCP Vimeco (HNX: VMC) lên kế hoạch tăng trưởng trở lại trong năm 2026 với mục tiêu lợi nhuận trước thuế hơn 8 tỷ đồng. Doanh nghiệp đồng thời lần đầu lên tiếng về tác động từ vụ việc cựu Chủ tịch HĐQT Dương Văn Mậu bị khởi tố liên quan dự án sân bay Long Thành.
THD tăng trần liên tiếp, Thaiholdings lên kế hoạch tăng vốn và mở rộng hệ sinh thái

THD tăng trần liên tiếp, Thaiholdings lên kế hoạch tăng vốn và mở rộng hệ sinh thái

Trong bối cảnh cổ phiếu THD liên tục tăng mạnh và nhiều phiên rơi vào trạng thái “trắng bên bán”, Thaiholdings bất ngờ triệu tập Đại hội đồng cổ đông bất thường năm 2026 để trình phương án tăng vốn điều lệ cùng loạt kế hoạch mới.
Cổ phiếu SDC bị cảnh báo, ngừng giao dịch ký quỹ do vốn điều lệ xuống dưới 30 tỷ đồng

Cổ phiếu SDC bị cảnh báo, ngừng giao dịch ký quỹ do vốn điều lệ xuống dưới 30 tỷ đồng

Cổ phiếu SDC của CTCP Tư vấn Sông Đà bị Sở Giao dịch Chứng khoán Hà Nội (HNX) đưa vào diện cảnh báo do vốn điều lệ đã góp giảm xuống dưới ngưỡng tối thiểu 30 tỷ đồng theo quy định. Đồng thời, mã cổ phiếu này cũng không còn đủ điều kiện giao dịch ký quỹ từ ngày 27/5.
Nhân viên Samsung sắp đút túi gần 10 tỷ đồng nhờ "cơn lốc" chip AI

Nhân viên Samsung sắp đút túi gần 10 tỷ đồng nhờ "cơn lốc" chip AI

Khoản thưởng của Samsung vừa được chốt ở mức kỷ lục lên tới 370.000 USD (gần 10 tỷ đồng) cho mỗi nhân viên mảng bán dẫn. Thỏa thuận nghìn tỷ này không chỉ dập tắt nguy cơ đình công mà còn thổi bùng một cuộc tranh luận nảy lửa về phân phối lợi nhuận từ làn sóng AI.
Samsung đầu tư 1.5 tỷ USD xây nhà máy kiểm thử chip tại Việt Nam

Samsung đầu tư 1.5 tỷ USD xây nhà máy kiểm thử chip tại Việt Nam

Samsung dự kiến rót 1.5 tỷ USD xây nhà máy kiểm thử chip tại Việt Nam, góp phần giảm thiếu hụt chip toàn cầu và củng cố vị thế quốc gia trong chuỗi cung ứng bán dẫn đang tăng trưởng mạnh.
Becamex đề xuất mô hình STEI-FIZ cho TP. Hồ Chí Minh

Becamex đề xuất mô hình STEI-FIZ cho TP. Hồ Chí Minh

Tại hội thảo đóng góp ý kiến của doanh nghiệp về Dự thảo Luật Đô thị đặc biệt diễn ra sáng nay, ngày 27/5/2026 tại TP. Hồ Chí Minh, ông Nguyễn Thế Duy – Phó Chủ tịch Hội đồng quản trị Tập đoàn Becamex, đồng thời là đại biểu Quốc hội khóa XVI đã đưa ra đề xuất đáng chú ý liên quan đến mô hình phát triển mới dành cho đô thị đặc biệt của cả nước.
PV GAS kiện toàn nhân sự cấp cao, đẩy mạnh chiến lược mở rộng thị trường khí và LNG

PV GAS kiện toàn nhân sự cấp cao, đẩy mạnh chiến lược mở rộng thị trường khí và LNG

Tổng Công ty Khí Việt Nam (PV GAS) vừa đồng loạt bổ nhiệm nhiều nhân sự lãnh đạo nhiệm kỳ mới, trong bối cảnh doanh nghiệp tăng tốc đầu tư hạ tầng LNG, mở rộng quy mô kinh doanh và đặt mục tiêu tăng trưởng mạnh giai đoạn 2026-2030.
Hòa Phát muốn bắt tay Thaco, Vinacomin giải cứu siêu mỏ sắt Thạch Khê

Hòa Phát muốn bắt tay Thaco, Vinacomin giải cứu siêu mỏ sắt Thạch Khê

Trước nguy cơ chảy máu ngoại tệ để nhập khẩu quặng, vua thép Hòa Phát bất ngờ đề xuất một phương án táo bạo: Lập "liên minh" với các tập đoàn hàng đầu trong nước để giải quyết 8 nút thắt sinh tử tại mỏ sắt lớn nhất Đông Nam Á.
Doanh thu lao dốc, Công nghệ ITD bất ngờ dính thêm án phạt thuế

Doanh thu lao dốc, Công nghệ ITD bất ngờ dính thêm án phạt thuế

Ngay trước thềm Đại hội đồng cổ đông thường niên năm 2026, Công ty Cổ phần Công nghệ ITD (mã cổ phiếu ITD – sàn HOSE) đã phải nhận quyết định xử phạt vi phạm hành chính về thuế từ Cục Thuế TP. HCM. Tổng số tiền truy thu, tiền phạt và tiền chậm nộp của doanh nghiệp công nghệ này lên tới hơn 630,59 triệu đồng, ghi nhận cho giai đoạn quyết toán kéo dài suốt 4 năm tài chính từ năm 2022 đến năm 2025.
Một cổ phiếu ngành xây lắp điện sắp bị hủy niêm yết bắt buộc

Một cổ phiếu ngành xây lắp điện sắp bị hủy niêm yết bắt buộc

VNECO là doanh nghiệp hoạt động trong lĩnh vực xây lắp điện và hạ tầng năng lượng. Sắp tới đây, cổ phiếu VNE của công ty sẽ rời sàn HOSE bắt buộc, và chuyển trạng thái giao dịch về thị trường UPCoM.
Lan Anh – Phú Quốc góp 2.593,5 tỷ đồng vào Sun PhuQuoc Airways trong hệ sinh thái Sun Group

Lan Anh – Phú Quốc góp 2.593,5 tỷ đồng vào Sun PhuQuoc Airways trong hệ sinh thái Sun Group

Sun PhuQuoc Airways tiếp tục tăng vốn điều lệ sau thời gian ngắn đi vào hoạt động, nâng quy mô vốn từ 7.300 tỷ đồng lên 13.300 tỷ đồng. Đáng chú ý, sau đợt tăng vốn này, Công ty TNHH Lan Anh – Phú Quốc trở thành thành viên góp vốn lớn nhất của hãng bay, với giá trị góp vốn 2.593,5 tỷ đồng, tương ứng 19,5% vốn điều lệ.
Ai đứng sau dự án Huế Times Square vừa bị phạt vì xây nhiều hạng mục công trình ngoài giấy phép?

Ai đứng sau dự án Huế Times Square vừa bị phạt vì xây nhiều hạng mục công trình ngoài giấy phép?

Chủ đầu tư dự án Huế Times Square nằm ngay khu "đất vàng" TP Huế vừa bị xử phạt do quá trình tổ chức thi công công trình đã không tuân thủ quy định giấy phép xây dựng và hồ sơ thiết kế đã được cơ quan có thẩm quyền phê duyệt về mật độ xây dựng, chiều cao công trình.
Lâm Đồng: Nhà máy thủy sản Minh Hải – khu vực La Gi đề xuất cấp giấy phép môi trường

Lâm Đồng: Nhà máy thủy sản Minh Hải – khu vực La Gi đề xuất cấp giấy phép môi trường

Với công suất gần 1.000 tấn sản phẩm mỗi năm, Nhà máy chế biến thủy sản Minh Hải tại CCN Tân Bình 1 được kỳ vọng bổ sung năng lực chế biến cho khu vực La Gi - Lâm Đồng. Tuy nhiên, hiệu quả kinh tế của dự án sẽ phụ thuộc lớn vào khả năng kiểm soát nước thải, mùi hôi và phụ phẩm trong quá trình vận hành.