Thứ sáu 22/05/2026 00:49
Hotline: 024.355.63.010
Doanh nghiệp - Doanh nhân

Apple bị Kaspersky cáo buộc không chi tiền thưởng phát hiện lỗ hổng bảo mật

11/06/2024 14:45
Nguyên nhân không trả thưởng được Apple đưa ra là do chính sách nội bộ và không giải thích rõ ràng những vấn đề liên quan.
Ảnh minh họa
Ảnh minh họa.

Theo 9to5Mac, Kaspersky, công ty an ninh mạng hàng đầu của Nga, đã gây xôn xao dư luận khi tiết lộ Apple đã từ chối trả tiền thưởng cho việc họ phát hiện ra một lỗ hổng zero-day nghiêm trọng trên iOS. Lỗ hổng này là một phần của chiến dịch gián điệp tinh vi có tên 'Operation Triangulation', được Kaspersky phát hiện vào năm ngoái.

Các công ty công nghệ lớn như Apple thường sử dụng chương trình tiền thưởng lỗ hổng để khuyến khích các nhà nghiên cứu và hacker tìm và báo cáo lỗ hổng cho họ thay vì bán chúng cho những kẻ xấu, thường là các quốc gia, những kẻ có thể lợi dụng chúng.

"Chúng tôi đã tìm thấy các lỗ hổng zero-day, zero-click, chuyển giao tất cả thông tin cho Apple và đã hoàn thành một công việc hữu ích," Dmitry Galov, Giám đốc Trung tâm nghiên cứu của Kaspersky Lab tại Nga, nói với RTVI, một hãng thông tấn của Nga. "Về bản chất, chúng tôi đã báo cáo lỗ hổng cho họ, và họ phải trả tiền thưởng lỗ hổng cho việc này."

Galov thậm chí còn đề xuất Kaspersky quyên góp tiền thưởng cho tổ chức từ thiện, nhưng Apple đã từ chối, viện dẫn chính sách nội bộ mà không giải thích rõ ràng. Việc các công ty nghiên cứu quyên góp tiền thưởng do các công ty lớn trao tặng cho từ thiện là điều không hiếm gặp. Một số người coi đây là sự mở rộng nghĩa vụ đạo đức của họ, nhưng không thể phủ nhận rằng nó góp phần xây dựng danh tiếng tích cực trong cộng đồng bảo mật.

"Xét đến lượng thông tin chúng tôi cung cấp cho họ và mức độ chủ động của chúng tôi, thì không rõ tại sao họ lại đưa ra quyết định như vậy".

Lỗ hổng zero-day này nằm trong chuỗi 4 lỗ hổng được khai thác trong chiến dịch Triangulation, cho phép kẻ tấn công xâm nhập và kiểm soát hoàn toàn các thiết bị iPhone bị ảnh hưởng.

Thậm chí, Kaspersky còn thiết kế ngược một trong những lỗ hổng trong chuỗi tấn công, có tên mã CVE-2023-38606. Các chuyên gia bảo mật phát hiện ra rằng lõi kernel của hệ điều hành iOS đang được sử dụng để thực thi mã tùy ý và nâng cao đặc quyền của người dùng. Kaspersky đã phân tích và báo cáo về một trong những lỗ hổng này, giúp Apple phát hành bản vá bảo mật khẩn cấp.

Không lâu sau đó, Apple được thông báo và đã đưa ra những bản vá bảo mật khẩn cấp, ghi nhận nhóm nghiên cứu tại Kaspersky là bên phát hiện ra lỗ hổng.

Nguyên nhân không trả thưởng được Apple đưa ra là do chính sách nội bộ và không giải thích rõ ràng những vấn đề liên quan.

Theo Chương trình Tiền thưởng Lỗ hổng (Bug Bounty) của Apple, phần thưởng cho việc phát hiện các lỗ hổng như vậy có thể lên tới 1 triệu USD. Việc duy trì mức thưởng này là rất quan trọng, vì các lỗ hổng zero-day trên iOS chưa được báo cáo có thể được bán với giá cao hơn nhiều so với một triệu USD trên các thị trường web đen.

Trong điều khoản và điều kiện của Chương trình tiền thưởng Lỗ hổng Apple cho thấy: Tiền thưởng có thể không được trả nếu người phát hiện ở bất kỳ quốc gia nào bị Mỹ cấm vận hoặc nằm trong danh sách công dân đặc biệt của Bộ Tài chính Mỹ. Ngoài ra, danh sách người bị từ chối của Bộ Thương mại Mỹ hoặc bất kỳ danh sách bên bị hạn chế nào khác cũng có thể không được nhận thưởng.

Việc Kaspersky có trụ sở tại Nga, quốc gia đang bị Mỹ trừng phạt, có thể là lý do khiến Apple không thể trả thưởng.

Minh Anh (T/h)

Tin bài khác
Nguy cơ tạm hoãn xuất cảnh người đại diện Cam Ranh City Gate

Nguy cơ tạm hoãn xuất cảnh người đại diện Cam Ranh City Gate

Thuế tỉnh Khánh Hòa vừa đưa ra cảnh báo về việc sẽ áp dụng biện pháp tạm hoãn xuất cảnh đối với ông Lê Anh Trứ – người đại diện theo pháp luật của Công ty Cổ phần Câu lạc bộ Du thuyền và Nghỉ dưỡng Cam Ranh — nếu doanh nghiệp này không nộp đủ số tiền thuế nợ trong vòng 30 ngày.
PC1 kiếm đậm trong quý đầu năm, vì sao dòng tiền vẫn thâm hụt hàng trăm tỷ đồng?

PC1 kiếm đậm trong quý đầu năm, vì sao dòng tiền vẫn thâm hụt hàng trăm tỷ đồng?

Trong quý I/2026, đằng sau khoản lợi nhuận tăng trưởng hai con số là dòng tiền từ hoạt động kinh doanh của PC1 đã đảo chiều âm hàng trăm tỷ. Mặt khác, công ty huy động vay thêm nợ mới để tài trợ cho việc mở rộng kinh doanh.
Hưng Thịnh Land tiếp tục khất nợ lãi trái phiếu, dòng tiền kinh doanh đang gặp khó?

Hưng Thịnh Land tiếp tục khất nợ lãi trái phiếu, dòng tiền kinh doanh đang gặp khó?

Hưng Thịnh Land thông báo chưa thể thanh toán số tiền 48 tỷ đồng - là khoản lãi đến hạn của lô trái phiếu H79CH2124019 có giá trị phát hành 1.800 tỷ đồng.
Hạ tầng Gelex bước vào chu kỳ đầu tư mới, đặt mục tiêu doanh thu hơn 16.600 tỷ đồng

Hạ tầng Gelex bước vào chu kỳ đầu tư mới, đặt mục tiêu doanh thu hơn 16.600 tỷ đồng

CTCP Hạ tầng Gelex (HOSE: GEL) lên kế hoạch doanh thu hợp nhất 16.649 tỷ đồng trong năm 2026, đồng thời đẩy mạnh mở rộng quỹ đất, khu công nghiệp và hạ tầng tiện ích để chuẩn bị cho giai đoạn tăng trưởng dài hạn 2026-2030.
CTCP One Capital Hospitality muốn huy động 1.300 tỷ đồng, mục tiêu xóa lỗ lũy kế

CTCP One Capital Hospitality muốn huy động 1.300 tỷ đồng, mục tiêu xóa lỗ lũy kế

Tại ĐHĐCĐ thường niên 2026, CTCP One Capital Hospitality (HOSE: OCH) điều chỉnh kế hoạch phát hành riêng lẻ từ 2.500 tỷ đồng xuống còn 1.300 tỷ đồng, đồng thời tập trung nguồn lực cho khoản đầu tư vào IDS Equity Holdings – thương vụ được ban lãnh đạo kỳ vọng sẽ giúp doanh nghiệp xóa lỗ lũy kế và mở ra giai đoạn tăng trưởng mới.
Công ty chứng khoán của Kwangju Bank bị xử phạt do thiếu thông tin

Công ty chứng khoán của Kwangju Bank bị xử phạt do thiếu thông tin

Việc tuân thủ các quy định về công bố thông tin là nghĩa vụ bắt buộc để bảo đảm tính công khai, minh bạch của thị trường tài chính. Mới đây, Ủy ban Chứng khoán Nhà nước (UBCKNN) đã công bố quyết định xử phạt vi phạm hành chính đối với Công ty TNHH Chứng khoán JB Việt Nam (JBSV) do doanh nghiệp này chậm trễ trong việc báo cáo nhiều văn bản pháp lý quan trọng theo quy định.
Cổ đông FPT đón tin vui: Sắp nhận 1.700 tỷ đồng cổ tức, cổ phiếu bật tăng mạnh kèm thanh khoản cao nhất 3 tháng

Cổ đông FPT đón tin vui: Sắp nhận 1.700 tỷ đồng cổ tức, cổ phiếu bật tăng mạnh kèm thanh khoản cao nhất 3 tháng

Tập đoàn FPT đã duy trì tỷ lệ trả cổ tức đều đặn 20% bằng tiền mặt trong nhiều năm liên tiếp. Với đợt chia cổ tức lần này, ước tính tập đoàn chi ra khoảng 1.700 tỷ đồng.
Đất Xanh đổi tên thành BLUEMARQ GROUP, tái định vị thành tập đoàn đầu tư và quản lý tài sản

Đất Xanh đổi tên thành BLUEMARQ GROUP, tái định vị thành tập đoàn đầu tư và quản lý tài sản

Sau gần hai thập kỷ phát triển, Tập đoàn Đất Xanh chính thức đổi tên thành BLUEMARQ GROUP, đánh dấu bước chuyển từ mô hình bất động sản truyền thống sang hệ sinh thái đầu tư, quản lý tài sản và phát triển bất động sản theo định hướng quốc tế.
Nutifood: Doanh nghiệp sữa đứng sau dự án cầu đi bộ nghìn tỷ bắt qua sông Sài Gòn

Nutifood: Doanh nghiệp sữa đứng sau dự án cầu đi bộ nghìn tỷ bắt qua sông Sài Gòn

Nutifood là nhà sản xuất chuyên về sữa bột dinh dưỡng và hiện sở hữu 6 nhà máy tại ba miền trong nước và 2 nhà máy tại Thụy Điển, Australia để cung ứng nguyên liệu phục vụ thị trường Việt Nam. Doanh nghiệp này là chủ đầu tư dự án Cầu bắt qua sông Sài Gòn với tổng kinh phí 1.000 tỷ đồng, nối quận 1 sang Thủ Thiêm, TP HCM.
Nvidia tăng hiện diện tại Việt Nam, Foxconn lộ kế hoạch sản xuất chip AI

Nvidia tăng hiện diện tại Việt Nam, Foxconn lộ kế hoạch sản xuất chip AI

Loạt động thái tuyển dụng mới của Nvidia tại Việt Nam cho thấy tập đoàn công nghệ Mỹ đang đẩy nhanh quá trình dịch chuyển chuỗi cung ứng và mở rộng hệ sinh thái AI tại thị trường này. Đáng chú ý, Foxconn nhiều khả năng sẽ tham gia sản xuất dòng GPU trung tâm dữ liệu cao cấp của Nvidia ngay tại Việt Nam.
VNG đặt mục tiêu có lãi, khép chuỗi thua lỗ kéo dài 5 năm

VNG đặt mục tiêu có lãi, khép chuỗi thua lỗ kéo dài 5 năm

Sau nhiều năm liên tiếp ghi nhận kết quả kinh doanh không như kỳ vọng, VNG Corporation đang phát đi tín hiệu tích cực khi lần đầu tiên đặt mục tiêu có lãi kể từ khi niêm yết trên thị trường chứng khoán.
Liệu

Liệu 'kỳ lân công nghệ' VNG có thể ngắt mạch thua lỗ trong năm 2026?

Báo cáo kiểm toán năm 2025 của Tập đoàn VNG cho thấy sự đối lập giữa tăng trưởng doanh thu ở các mảng cốt lõi và áp lực thâm hụt từ mảng công nghệ tài chính. Năm nay, tập đoàn kỳ vọng sẽ có lãi trở lại, chấm dứt mạch thua lỗ 4 năm liên tiếp.
Xi măng Hà Tiên kỳ vọng bứt tốc lợi nhuận trong năm 2026

Xi măng Hà Tiên kỳ vọng bứt tốc lợi nhuận trong năm 2026

Công ty Cổ phần Xi măng Hà Tiên 1 (mã chứng khoán: HT1) vừa công bố kế hoạch kinh doanh năm 2026 với mục tiêu tăng trưởng lợi nhuận mạnh mẽ, cho thấy kỳ vọng tích cực của doanh nghiệp đối với ngành xi măng trong thời gian tới.
CenLand kiện toàn HĐQT sau khi Shark Hưng rời ghế lãnh đạo

CenLand kiện toàn HĐQT sau khi Shark Hưng rời ghế lãnh đạo

Sau khi ông Phạm Thanh Hưng và ông Mai Hữu Đạt nộp đơn từ nhiệm, CenLand dự kiến bầu bổ sung hai thành viên Hội đồng quản trị tại Đại hội đồng cổ đông thường niên 2026 diễn ra ngày 22/5 tại Hà Nội.
Hệ sinh thái Masan tăng tốc tháng 4/2026: Khi tiêu dùng và bán lẻ cùng vượt kế hoạch

Hệ sinh thái Masan tăng tốc tháng 4/2026: Khi tiêu dùng và bán lẻ cùng vượt kế hoạch

Tập đoàn Masan (HOSE: MSN) đang ghi nhận những tín hiệu tích cực từ mảng tiêu dùng – bán lẻ ngay trong những tháng đầu năm 2026, khi cả 2 trụ cột WinCommerce (WCM) và Masan Consumer (HOSE: MCH) đều duy trì đà tăng trưởng vượt kế hoạch năm.