Thứ bảy 23/05/2026 03:14
Hotline: 024.355.63.010
Doanh nghiệp - Doanh nhân

Apple bị Kaspersky cáo buộc không chi tiền thưởng phát hiện lỗ hổng bảo mật

11/06/2024 14:45
Nguyên nhân không trả thưởng được Apple đưa ra là do chính sách nội bộ và không giải thích rõ ràng những vấn đề liên quan.
Ảnh minh họa
Ảnh minh họa.

Theo 9to5Mac, Kaspersky, công ty an ninh mạng hàng đầu của Nga, đã gây xôn xao dư luận khi tiết lộ Apple đã từ chối trả tiền thưởng cho việc họ phát hiện ra một lỗ hổng zero-day nghiêm trọng trên iOS. Lỗ hổng này là một phần của chiến dịch gián điệp tinh vi có tên 'Operation Triangulation', được Kaspersky phát hiện vào năm ngoái.

Các công ty công nghệ lớn như Apple thường sử dụng chương trình tiền thưởng lỗ hổng để khuyến khích các nhà nghiên cứu và hacker tìm và báo cáo lỗ hổng cho họ thay vì bán chúng cho những kẻ xấu, thường là các quốc gia, những kẻ có thể lợi dụng chúng.

"Chúng tôi đã tìm thấy các lỗ hổng zero-day, zero-click, chuyển giao tất cả thông tin cho Apple và đã hoàn thành một công việc hữu ích," Dmitry Galov, Giám đốc Trung tâm nghiên cứu của Kaspersky Lab tại Nga, nói với RTVI, một hãng thông tấn của Nga. "Về bản chất, chúng tôi đã báo cáo lỗ hổng cho họ, và họ phải trả tiền thưởng lỗ hổng cho việc này."

Galov thậm chí còn đề xuất Kaspersky quyên góp tiền thưởng cho tổ chức từ thiện, nhưng Apple đã từ chối, viện dẫn chính sách nội bộ mà không giải thích rõ ràng. Việc các công ty nghiên cứu quyên góp tiền thưởng do các công ty lớn trao tặng cho từ thiện là điều không hiếm gặp. Một số người coi đây là sự mở rộng nghĩa vụ đạo đức của họ, nhưng không thể phủ nhận rằng nó góp phần xây dựng danh tiếng tích cực trong cộng đồng bảo mật.

"Xét đến lượng thông tin chúng tôi cung cấp cho họ và mức độ chủ động của chúng tôi, thì không rõ tại sao họ lại đưa ra quyết định như vậy".

Lỗ hổng zero-day này nằm trong chuỗi 4 lỗ hổng được khai thác trong chiến dịch Triangulation, cho phép kẻ tấn công xâm nhập và kiểm soát hoàn toàn các thiết bị iPhone bị ảnh hưởng.

Thậm chí, Kaspersky còn thiết kế ngược một trong những lỗ hổng trong chuỗi tấn công, có tên mã CVE-2023-38606. Các chuyên gia bảo mật phát hiện ra rằng lõi kernel của hệ điều hành iOS đang được sử dụng để thực thi mã tùy ý và nâng cao đặc quyền của người dùng. Kaspersky đã phân tích và báo cáo về một trong những lỗ hổng này, giúp Apple phát hành bản vá bảo mật khẩn cấp.

Không lâu sau đó, Apple được thông báo và đã đưa ra những bản vá bảo mật khẩn cấp, ghi nhận nhóm nghiên cứu tại Kaspersky là bên phát hiện ra lỗ hổng.

Nguyên nhân không trả thưởng được Apple đưa ra là do chính sách nội bộ và không giải thích rõ ràng những vấn đề liên quan.

Theo Chương trình Tiền thưởng Lỗ hổng (Bug Bounty) của Apple, phần thưởng cho việc phát hiện các lỗ hổng như vậy có thể lên tới 1 triệu USD. Việc duy trì mức thưởng này là rất quan trọng, vì các lỗ hổng zero-day trên iOS chưa được báo cáo có thể được bán với giá cao hơn nhiều so với một triệu USD trên các thị trường web đen.

Trong điều khoản và điều kiện của Chương trình tiền thưởng Lỗ hổng Apple cho thấy: Tiền thưởng có thể không được trả nếu người phát hiện ở bất kỳ quốc gia nào bị Mỹ cấm vận hoặc nằm trong danh sách công dân đặc biệt của Bộ Tài chính Mỹ. Ngoài ra, danh sách người bị từ chối của Bộ Thương mại Mỹ hoặc bất kỳ danh sách bên bị hạn chế nào khác cũng có thể không được nhận thưởng.

Việc Kaspersky có trụ sở tại Nga, quốc gia đang bị Mỹ trừng phạt, có thể là lý do khiến Apple không thể trả thưởng.

Minh Anh (T/h)

Tin bài khác
Hóa chất Đức Giang lên kế hoạch hoàn tất kiểm toán, sớm đưa cổ phiếu ra khỏi diện kiểm soát

Hóa chất Đức Giang lên kế hoạch hoàn tất kiểm toán, sớm đưa cổ phiếu ra khỏi diện kiểm soát

Sau khi bị HOSE đưa cổ phiếu vào diện kiểm soát do chậm công bố báo cáo tài chính kiểm toán năm 2025, Công ty CP Tập đoàn Hóa chất Đức Giang (DGC) cho biết đang khẩn trương phối hợp với đơn vị kiểm toán để hoàn tất hồ sơ, dự kiến phát hành báo cáo trong quý II/2026 nhằm khắc phục vi phạm công bố thông tin.
Hành trình 18 năm Kim Oanh Group: Bản lĩnh vượt bão và khát vọng "Hừng đông vươn tầm"

Hành trình 18 năm Kim Oanh Group: Bản lĩnh vượt bão và khát vọng "Hừng đông vươn tầm"

Bằng việc kiên định triết lý "Sản phẩm thật – Giá trị thật" và liên tục xoay trục chiến lược từ đất nền sang căn hộ giá rẻ và nhà ở xã hội tiêu chuẩn quốc tế, Kim Oanh Group đã thiết lập thành công một hệ sinh thái bất động sản khép kín vững chắc.
PV GAS tăng tốc đầu tư hạ tầng khí, dự chi tới 100.000 tỷ đồng đến năm 2030

PV GAS tăng tốc đầu tư hạ tầng khí, dự chi tới 100.000 tỷ đồng đến năm 2030

Trước áp lực suy giảm nguồn khí nội địa và cạnh tranh ngày càng lớn trên thị trường LNG, PV GAS lên kế hoạch đầu tư từ 60.000-100.000 tỷ đồng giai đoạn 2026-2030 nhằm mở rộng hạ tầng khí, gia tăng nhập khẩu LNG và bổ sung nguồn cung mới phục vụ nhu cầu năng lượng dài hạn.
Công ty Luật TNHH Đoàn Vương Gia chính thức đi vào hoạt động tại Hà Nội

Công ty Luật TNHH Đoàn Vương Gia chính thức đi vào hoạt động tại Hà Nội

Công ty Luật TNHH Đoàn Vương Gia vừa chính thức được cấp giấy đăng ký hoạt động tại Hà Nội, hoạt động trong các lĩnh vực tố tụng, tư vấn pháp luật và cung cấp dịch vụ pháp lý theo quy định của pháp luật.
Siêu bom tấn IPO mang tên Điện Máy Xanh: Tham vọng định giá lại đế chế và đích ngắm VN30

Siêu bom tấn IPO mang tên Điện Máy Xanh: Tham vọng định giá lại đế chế và đích ngắm VN30

Với mức định giá chào sàn lên tới hơn 102.460 tỷ đồng cùng cam kết cổ tức tiền mặt đều đặn, đợt tách công ty (spin-off) của Điện Máy Xanh không chỉ tái cấu trúc dòng vốn cho MWG mà còn mở ra một "long mạch" mới cho nhóm cổ phiếu bán lẻ.
Bamboo Capital lên kế hoạch khôi phục giao dịch cổ phiếu BCG

Bamboo Capital lên kế hoạch khôi phục giao dịch cổ phiếu BCG

Sau thời gian bị đình chỉ giao dịch do chậm công bố báo cáo tài chính kiểm toán, Tập đoàn Bamboo Capital cho biết đang tập trung hoàn thiện các nghĩa vụ công bố thông tin, đồng thời xây dựng lộ trình đưa cổ phiếu BCG trở lại giao dịch trên HoSE trong thời gian sớm nhất.
Nguy cơ tạm hoãn xuất cảnh người đại diện Cam Ranh City Gate

Nguy cơ tạm hoãn xuất cảnh người đại diện Cam Ranh City Gate

Thuế tỉnh Khánh Hòa vừa đưa ra cảnh báo về việc sẽ áp dụng biện pháp tạm hoãn xuất cảnh đối với ông Lê Anh Trứ – người đại diện theo pháp luật của Công ty Cổ phần Câu lạc bộ Du thuyền và Nghỉ dưỡng Cam Ranh — nếu doanh nghiệp này không nộp đủ số tiền thuế nợ trong vòng 30 ngày.
PC1 kiếm đậm trong quý đầu năm, vì sao dòng tiền vẫn thâm hụt hàng trăm tỷ đồng?

PC1 kiếm đậm trong quý đầu năm, vì sao dòng tiền vẫn thâm hụt hàng trăm tỷ đồng?

Trong quý I/2026, đằng sau khoản lợi nhuận tăng trưởng hai con số là dòng tiền từ hoạt động kinh doanh của PC1 đã đảo chiều âm hàng trăm tỷ. Mặt khác, công ty huy động vay thêm nợ mới để tài trợ cho việc mở rộng kinh doanh.
Hạ tầng Gelex bước vào chu kỳ đầu tư mới, đặt mục tiêu doanh thu hơn 16.600 tỷ đồng

Hạ tầng Gelex bước vào chu kỳ đầu tư mới, đặt mục tiêu doanh thu hơn 16.600 tỷ đồng

CTCP Hạ tầng Gelex (HOSE: GEL) lên kế hoạch doanh thu hợp nhất 16.649 tỷ đồng trong năm 2026, đồng thời đẩy mạnh mở rộng quỹ đất, khu công nghiệp và hạ tầng tiện ích để chuẩn bị cho giai đoạn tăng trưởng dài hạn 2026-2030.
CTCP One Capital Hospitality muốn huy động 1.300 tỷ đồng, mục tiêu xóa lỗ lũy kế

CTCP One Capital Hospitality muốn huy động 1.300 tỷ đồng, mục tiêu xóa lỗ lũy kế

Tại ĐHĐCĐ thường niên 2026, CTCP One Capital Hospitality (HOSE: OCH) điều chỉnh kế hoạch phát hành riêng lẻ từ 2.500 tỷ đồng xuống còn 1.300 tỷ đồng, đồng thời tập trung nguồn lực cho khoản đầu tư vào IDS Equity Holdings – thương vụ được ban lãnh đạo kỳ vọng sẽ giúp doanh nghiệp xóa lỗ lũy kế và mở ra giai đoạn tăng trưởng mới.
Công ty chứng khoán của Kwangju Bank bị xử phạt do thiếu thông tin

Công ty chứng khoán của Kwangju Bank bị xử phạt do thiếu thông tin

Việc tuân thủ các quy định về công bố thông tin là nghĩa vụ bắt buộc để bảo đảm tính công khai, minh bạch của thị trường tài chính. Mới đây, Ủy ban Chứng khoán Nhà nước (UBCKNN) đã công bố quyết định xử phạt vi phạm hành chính đối với Công ty TNHH Chứng khoán JB Việt Nam (JBSV) do doanh nghiệp này chậm trễ trong việc báo cáo nhiều văn bản pháp lý quan trọng theo quy định.
Cổ đông FPT đón tin vui: Sắp nhận 1.700 tỷ đồng cổ tức, cổ phiếu bật tăng mạnh kèm thanh khoản cao nhất 3 tháng

Cổ đông FPT đón tin vui: Sắp nhận 1.700 tỷ đồng cổ tức, cổ phiếu bật tăng mạnh kèm thanh khoản cao nhất 3 tháng

Tập đoàn FPT đã duy trì tỷ lệ trả cổ tức đều đặn 20% bằng tiền mặt trong nhiều năm liên tiếp. Với đợt chia cổ tức lần này, ước tính tập đoàn chi ra khoảng 1.700 tỷ đồng.
Đất Xanh đổi tên thành BLUEMARQ GROUP, tái định vị thành tập đoàn đầu tư và quản lý tài sản

Đất Xanh đổi tên thành BLUEMARQ GROUP, tái định vị thành tập đoàn đầu tư và quản lý tài sản

Sau gần hai thập kỷ phát triển, Tập đoàn Đất Xanh chính thức đổi tên thành BLUEMARQ GROUP, đánh dấu bước chuyển từ mô hình bất động sản truyền thống sang hệ sinh thái đầu tư, quản lý tài sản và phát triển bất động sản theo định hướng quốc tế.
Nutifood: Doanh nghiệp sữa đứng sau dự án cầu đi bộ nghìn tỷ bắt qua sông Sài Gòn

Nutifood: Doanh nghiệp sữa đứng sau dự án cầu đi bộ nghìn tỷ bắt qua sông Sài Gòn

Nutifood là nhà sản xuất chuyên về sữa bột dinh dưỡng và hiện sở hữu 6 nhà máy tại ba miền trong nước và 2 nhà máy tại Thụy Điển, Australia để cung ứng nguyên liệu phục vụ thị trường Việt Nam. Doanh nghiệp này là chủ đầu tư dự án Cầu bắt qua sông Sài Gòn với tổng kinh phí 1.000 tỷ đồng, nối quận 1 sang Thủ Thiêm, TP HCM.
Nvidia tăng hiện diện tại Việt Nam, Foxconn lộ kế hoạch sản xuất chip AI

Nvidia tăng hiện diện tại Việt Nam, Foxconn lộ kế hoạch sản xuất chip AI

Loạt động thái tuyển dụng mới của Nvidia tại Việt Nam cho thấy tập đoàn công nghệ Mỹ đang đẩy nhanh quá trình dịch chuyển chuỗi cung ứng và mở rộng hệ sinh thái AI tại thị trường này. Đáng chú ý, Foxconn nhiều khả năng sẽ tham gia sản xuất dòng GPU trung tâm dữ liệu cao cấp của Nvidia ngay tại Việt Nam.