Thứ tư 03/06/2026 08:11
Hotline: 024.355.63.010
Doanh nghiệp - Doanh nhân

Apple bị Kaspersky cáo buộc không chi tiền thưởng phát hiện lỗ hổng bảo mật

11/06/2024 14:45
Nguyên nhân không trả thưởng được Apple đưa ra là do chính sách nội bộ và không giải thích rõ ràng những vấn đề liên quan.
Ảnh minh họa
Ảnh minh họa.

Theo 9to5Mac, Kaspersky, công ty an ninh mạng hàng đầu của Nga, đã gây xôn xao dư luận khi tiết lộ Apple đã từ chối trả tiền thưởng cho việc họ phát hiện ra một lỗ hổng zero-day nghiêm trọng trên iOS. Lỗ hổng này là một phần của chiến dịch gián điệp tinh vi có tên 'Operation Triangulation', được Kaspersky phát hiện vào năm ngoái.

Các công ty công nghệ lớn như Apple thường sử dụng chương trình tiền thưởng lỗ hổng để khuyến khích các nhà nghiên cứu và hacker tìm và báo cáo lỗ hổng cho họ thay vì bán chúng cho những kẻ xấu, thường là các quốc gia, những kẻ có thể lợi dụng chúng.

"Chúng tôi đã tìm thấy các lỗ hổng zero-day, zero-click, chuyển giao tất cả thông tin cho Apple và đã hoàn thành một công việc hữu ích," Dmitry Galov, Giám đốc Trung tâm nghiên cứu của Kaspersky Lab tại Nga, nói với RTVI, một hãng thông tấn của Nga. "Về bản chất, chúng tôi đã báo cáo lỗ hổng cho họ, và họ phải trả tiền thưởng lỗ hổng cho việc này."

Galov thậm chí còn đề xuất Kaspersky quyên góp tiền thưởng cho tổ chức từ thiện, nhưng Apple đã từ chối, viện dẫn chính sách nội bộ mà không giải thích rõ ràng. Việc các công ty nghiên cứu quyên góp tiền thưởng do các công ty lớn trao tặng cho từ thiện là điều không hiếm gặp. Một số người coi đây là sự mở rộng nghĩa vụ đạo đức của họ, nhưng không thể phủ nhận rằng nó góp phần xây dựng danh tiếng tích cực trong cộng đồng bảo mật.

"Xét đến lượng thông tin chúng tôi cung cấp cho họ và mức độ chủ động của chúng tôi, thì không rõ tại sao họ lại đưa ra quyết định như vậy".

Lỗ hổng zero-day này nằm trong chuỗi 4 lỗ hổng được khai thác trong chiến dịch Triangulation, cho phép kẻ tấn công xâm nhập và kiểm soát hoàn toàn các thiết bị iPhone bị ảnh hưởng.

Thậm chí, Kaspersky còn thiết kế ngược một trong những lỗ hổng trong chuỗi tấn công, có tên mã CVE-2023-38606. Các chuyên gia bảo mật phát hiện ra rằng lõi kernel của hệ điều hành iOS đang được sử dụng để thực thi mã tùy ý và nâng cao đặc quyền của người dùng. Kaspersky đã phân tích và báo cáo về một trong những lỗ hổng này, giúp Apple phát hành bản vá bảo mật khẩn cấp.

Không lâu sau đó, Apple được thông báo và đã đưa ra những bản vá bảo mật khẩn cấp, ghi nhận nhóm nghiên cứu tại Kaspersky là bên phát hiện ra lỗ hổng.

Nguyên nhân không trả thưởng được Apple đưa ra là do chính sách nội bộ và không giải thích rõ ràng những vấn đề liên quan.

Theo Chương trình Tiền thưởng Lỗ hổng (Bug Bounty) của Apple, phần thưởng cho việc phát hiện các lỗ hổng như vậy có thể lên tới 1 triệu USD. Việc duy trì mức thưởng này là rất quan trọng, vì các lỗ hổng zero-day trên iOS chưa được báo cáo có thể được bán với giá cao hơn nhiều so với một triệu USD trên các thị trường web đen.

Trong điều khoản và điều kiện của Chương trình tiền thưởng Lỗ hổng Apple cho thấy: Tiền thưởng có thể không được trả nếu người phát hiện ở bất kỳ quốc gia nào bị Mỹ cấm vận hoặc nằm trong danh sách công dân đặc biệt của Bộ Tài chính Mỹ. Ngoài ra, danh sách người bị từ chối của Bộ Thương mại Mỹ hoặc bất kỳ danh sách bên bị hạn chế nào khác cũng có thể không được nhận thưởng.

Việc Kaspersky có trụ sở tại Nga, quốc gia đang bị Mỹ trừng phạt, có thể là lý do khiến Apple không thể trả thưởng.

Minh Anh (T/h)

Tin bài khác
Đầu tư LDG sắp bị Sacombank thu giữ hơn 500 sổ đỏ, chuyện gì đang xảy ra?

Đầu tư LDG sắp bị Sacombank thu giữ hơn 500 sổ đỏ, chuyện gì đang xảy ra?

Cách đây không lâu, Đầu tư LDG đã bị Ngân hàng MB phong tỏa tài khoản ngân hàng với số tiền hơn 1.500 tỷ đồng nhằm đảm bảo thực hiện các nghĩa vụ tài chính của doanh nghiệp.
Lợi nhuận tăng vọt nhưng dòng tiền vẫn âm, Becamex IJC đứng trước áp lực chứng minh chất lượng tăng trưởng

Lợi nhuận tăng vọt nhưng dòng tiền vẫn âm, Becamex IJC đứng trước áp lực chứng minh chất lượng tăng trưởng

Dù ghi nhận lợi nhuận quý I/2026 tăng hơn 129% so với cùng kỳ và duy trì kế hoạch mở rộng đầu tư quy mô lớn, Becamex IJC vẫn đối mặt những băn khoăn từ thị trường khi dòng tiền kinh doanh liên tục âm trong nhiều kỳ liên tiếp, trong khi cổ phiếu chưa thoát khỏi xu hướng giảm kéo dài.
Xây dựng Xuân Trường trúng gói thầu hơn 4.600 tỷ đồng giữa "vòng vây" sai phạm

Xây dựng Xuân Trường trúng gói thầu hơn 4.600 tỷ đồng giữa "vòng vây" sai phạm

Dù liên tục bị Kiểm toán Nhà nước và Thanh tra Chính phủ xướng tên vì nợ nghĩa vụ tài chính đất đai cùng hàng loạt sai phạm trong đầu tư xây dựng, Doanh nghiệp tư nhân Xây dựng Xuân Trường của đại gia Nguyễn Văn Trường vẫn vừa "một mình một ngựa" trúng gói thầu giao thông hơn 4.616 tỷ đồng tại quê nhà Ninh Bình.
2 nhà máy thủy điện 360MW chính thức tự chào giá bán điện cạnh tranh

2 nhà máy thủy điện 360MW chính thức tự chào giá bán điện cạnh tranh

Không còn ngồi chờ phân bổ chỉ tiêu phát điện từ EVN, hai nhà máy thuộc Công ty Thủy điện Ialy phải tự tính toán giá trị nguồn nước để chào giá theo từng chu kỳ 30 phút. Cuộc chơi mới đòi hỏi sự linh hoạt tối đa để vừa tối ưu doanh thu, vừa gánh áp lực an ninh năng lượng quốc gia.
Địa ốc Hoàng Quân đặt kế hoạch doanh thu 1.200 tỷ đồng giữa áp lực nợ thuế gần 93 tỷ

Địa ốc Hoàng Quân đặt kế hoạch doanh thu 1.200 tỷ đồng giữa áp lực nợ thuế gần 93 tỷ

Mặc dù vừa hoàn tất đợt phát hành cổ phiếu riêng lẻ để tăng vốn điều lệ lên mức 6.266 tỷ đồng, báo cáo tài chính của Địa ốc Hoàng Quân vẫn cho thấy những nút thắt lớn về dòng tiền khi nghĩa vụ thuế và nợ bảo hiểm xã hội tại các công ty thành viên liên tục kéo dài.
TCBS dự chi 800 tỷ đồng thành lập công ty chứng khoán tại Trung tâm tài chính quốc tế Việt Nam

TCBS dự chi 800 tỷ đồng thành lập công ty chứng khoán tại Trung tâm tài chính quốc tế Việt Nam

CTCP Chứng khoán Kỹ thương (TCBS) vừa thông qua kế hoạch thành lập công ty con với vốn điều lệ 800 tỷ đồng tại Trung tâm tài chính quốc tế Việt Nam (VIFC). Động thái cho thấy chiến lược mở rộng hoạt động kinh doanh và hiện diện của doanh nghiệp tại trung tâm tài chính đang được xây dựng tại Việt Nam.
Bầu Thụy ra mắt SCEX - Công ty Tài sản Mã hóa SACOM, chính thức bước vào thị trường tài sản số

Bầu Thụy ra mắt SCEX - Công ty Tài sản Mã hóa SACOM, chính thức bước vào thị trường tài sản số

Công ty Cổ phần Sàn Giao dịch Tài sản Mã hóa Sacom (SCEX) vừa công bố lễ ra mắt các thành viên HĐQT với sự tham gia của nhiều lãnh đạo giàu kinh nghiệm trong lĩnh vực tài chính, chứng khoán và công nghệ.
Thép Việt Ý: Có vốn ngoại, có thương hiệu, vì sao vẫn chưa thể tìm được lời giải cho bài toán lợi nhuận?

Thép Việt Ý: Có vốn ngoại, có thương hiệu, vì sao vẫn chưa thể tìm được lời giải cho bài toán lợi nhuận?

Sự xuất hiện của cổ đông chiến lược Nhật Bản Kyoei Steel từng mang đến nhiều kỳ vọng đổi vận cho Thép Việt Ý. Tuy nhiên, doanh nghiệp vẫn liên tục báo lỗ trong khi doanh thu vẫn duy trì hàng nghìn tỷ đồng mỗi năm, thậm chí công ty phải hủy niêm yết trên sàn HOSE do cơ cấu cổ đông cô đặc.
Đột phá với trợ lý AI chuyển tiền, LPBank Plus được vinh danh tại Giải thưởng Sao Khuê 2026

Đột phá với trợ lý AI chuyển tiền, LPBank Plus được vinh danh tại Giải thưởng Sao Khuê 2026

Ứng dụng LPBank Plus của Ngân hàng TMCP Lộc Phát Việt Nam (LPBank) vừa được vinh danh “Sản phẩm xuất sắc ngành Công nghệ số” tại Giải thưởng Sao Khuê 2026, đồng thời chính thức góp mặt trên Bản đồ Giải pháp Công nghệ số Việt Nam 2026, khẳng định năng lực công nghệ và chiến lược chuyển đổi số mạnh mẽ của LPBank trong kỷ nguyên mới.
Bluemarq Development chủ động rà soát chênh lệch dữ liệu với Thuế TP. Hồ Chí Minh

Bluemarq Development chủ động rà soát chênh lệch dữ liệu với Thuế TP. Hồ Chí Minh

Ngay sau khi xuất hiện trong danh sách công khai nghĩa vụ tài chính tồn đọng, Công ty Cổ phần Bluemarq Development - mắt xích cốt lõi trong hệ sinh thái Bluemarq Group (tiền thân là Đất Xanh Group) - đã có buổi đối thoại trực tiếp với Thuế TP. Hồ Chí Minh.
Vimeco đặt mục tiêu phục hồi lợi nhuận sau năm thua lỗ vì áp lực dự phòng công nợ

Vimeco đặt mục tiêu phục hồi lợi nhuận sau năm thua lỗ vì áp lực dự phòng công nợ

Sau khi ghi nhận khoản lỗ trong năm 2025 do doanh thu xây lắp sụt giảm và gia tăng trích lập dự phòng công nợ, CTCP Vimeco (HNX: VMC) lên kế hoạch tăng trưởng trở lại trong năm 2026 với mục tiêu lợi nhuận trước thuế hơn 8 tỷ đồng. Doanh nghiệp đồng thời lần đầu lên tiếng về tác động từ vụ việc cựu Chủ tịch HĐQT Dương Văn Mậu bị khởi tố liên quan dự án sân bay Long Thành.
THD tăng trần liên tiếp, Thaiholdings lên kế hoạch tăng vốn và mở rộng hệ sinh thái

THD tăng trần liên tiếp, Thaiholdings lên kế hoạch tăng vốn và mở rộng hệ sinh thái

Trong bối cảnh cổ phiếu THD liên tục tăng mạnh và nhiều phiên rơi vào trạng thái “trắng bên bán”, Thaiholdings bất ngờ triệu tập Đại hội đồng cổ đông bất thường năm 2026 để trình phương án tăng vốn điều lệ cùng loạt kế hoạch mới.
Cổ phiếu SDC bị cảnh báo, ngừng giao dịch ký quỹ do vốn điều lệ xuống dưới 30 tỷ đồng

Cổ phiếu SDC bị cảnh báo, ngừng giao dịch ký quỹ do vốn điều lệ xuống dưới 30 tỷ đồng

Cổ phiếu SDC của CTCP Tư vấn Sông Đà bị Sở Giao dịch Chứng khoán Hà Nội (HNX) đưa vào diện cảnh báo do vốn điều lệ đã góp giảm xuống dưới ngưỡng tối thiểu 30 tỷ đồng theo quy định. Đồng thời, mã cổ phiếu này cũng không còn đủ điều kiện giao dịch ký quỹ từ ngày 27/5.
Nhân viên Samsung sắp đút túi gần 10 tỷ đồng nhờ "cơn lốc" chip AI

Nhân viên Samsung sắp đút túi gần 10 tỷ đồng nhờ "cơn lốc" chip AI

Khoản thưởng của Samsung vừa được chốt ở mức kỷ lục lên tới 370.000 USD (gần 10 tỷ đồng) cho mỗi nhân viên mảng bán dẫn. Thỏa thuận nghìn tỷ này không chỉ dập tắt nguy cơ đình công mà còn thổi bùng một cuộc tranh luận nảy lửa về phân phối lợi nhuận từ làn sóng AI.
Samsung đầu tư 1.5 tỷ USD xây nhà máy kiểm thử chip tại Việt Nam

Samsung đầu tư 1.5 tỷ USD xây nhà máy kiểm thử chip tại Việt Nam

Samsung dự kiến rót 1.5 tỷ USD xây nhà máy kiểm thử chip tại Việt Nam, góp phần giảm thiếu hụt chip toàn cầu và củng cố vị thế quốc gia trong chuỗi cung ứng bán dẫn đang tăng trưởng mạnh.