Apple trả gần 7 tỷ đồng cho một nhóm hacker để tìm lỗi

Theo dõi VGT trên

Nhóm hacker được Apple thưởng số tiền 288.500 USD (tương đương 6,7 tỷ đồng) vì tìm ra nhiều lỗ hổng bảo mật trên hệ thống với các mức độ nghiêm trọng khác nhau.

Sở hữu những nền tảng được đánh giá là bảo mật an toàn thông tin tốt nhất hiện nay trên thế giới, Apple cũng có bí quyết của riêng của mình. Đó là thường xuyên trả tiền cho các tổ chức hacker để hỗ trợ trong công tác tìm ra các lỗi hệ thống, lỗ hổng bảo mật.

Mới đây, một nhóm hacker trẻ tuổi đã được Apple “tưởng thưởng” số tiền 288.500 USD (tương đương 6,7 tỷ VNĐ) vì tìm ra 55 lỗ hổng bảo mật trên hệ thống của Apple, trong đó có 11 trường hợp được gắn nhãn “nghiêm trọng”.

Tuy nhiên Curry, người mới chỉ 20 tuổi và là đại diện của nhóm hacker, chia sẻ một khi Apple xử lý và thưởng cho tất cả các lỗi mà nhóm báo cáo, tổng số tiền thanh toán của họ có thể vượt quá 500.000 USD (tương đương 11,6 tỷ VNĐ).

Apple trả gần 7 tỷ đồng cho một nhóm hacker để tìm lỗi - Hình 1

Từ việc tìm ra lỗi trên hệ thống của Apple, các nhóm hacker có thể dễ dàng kiếm được hàng trăm ngàn USD theo một chương trình đặc biệt.

Video đang HOT

“Trước đây, tôi chưa từng làm việc trên chương trình tiền thưởng lỗi của Apple nên tôi không thực sự biết mình sẽ mong đợi điều gì”, Curry chia sẻ trên blog cá nhân. “Nhưng rồi tôi quyết định tại sao không thử vận may của mình và xem những gì tôi có thể tìm thấy”.

Nghĩ là làm, Curry tập trung nhóm của mình gồm 4 thành viên khác, và bắt đầu tiến hành “hack” vào hệ thống của Apple dù chưa nắm rõ về các khoản thanh toán, cũng như cách thức chương trình hoạt động.

Trong vòng 4 tháng, nhóm hacker giấu tên đã phát hiện ra một loạt điểm yếu trên hệ thống bảo mật của Apple với các mức độ nghiêm trọng khác nhau. Sau khi tìm ra lỗi, họ nhanh chóng gửi thông tin cho Apple và chờ đợi phản hồi.

Theo chia sẻ, những lỗ hổng này đa phần sẽ tạo kẽ hở cho những kẻ tấn công xâm nhập vào các ứng dụng không chỉ của khách hàng, mà cả các nhân viên của Apple.

Chúng cũng có thể khởi chạy một loại mã độc có khả năng tự động chiếm tài khoản iCloud của nạn nhân, truy cập các công cụ quản lý và các tài nguyên nhạy cảm hoặc lấy mã nguồn nội bộ các dự án của Apple.

Apple trả gần 7 tỷ đồng cho một nhóm hacker để tìm lỗi - Hình 2

Việc nhận được báo cáo sớm từ tổ chức hacker giúp Apple đã nhanh chóng nắm bắt và giải quyết phần lớn các lỗ hổng, với một số trường hợp chỉ mất vài tiếng đồng hồ.

Trước đó, Apple thậm chí đã chế tạo hẳn một chiếc iPhone đặc biệt có tên là thiết bị nghiên cứu an toàn (SRD), với chức năng can thiệp sâu hơn vào hệ thống mã nguồn, giúp các hacker thỏa sức tìm kiếm lỗ hổng trên hệ điều hành iOS.

Ngoài ra, hacker nằm trong chương trình hợp tác của Apple cũng được phép truy cập vào các tài liệu nâng cao, cũng như tham gia vào diễn đàn chuyên dụng để kết nối với các kỹ sư của Apple.

Nhóm bảo mật dành ba tháng 'tấn công' Apple

Một nhóm 5 hacker "mũ trắng" đã dành gần 100 ngày chỉ để hack vào cơ sở hạ tầng số của Apple và phát hiện hàng chục lỗ hổng.

Bằng việc quét hệ thống Apple và thử nghiệm các công cụ khai thác khác nhau, nhóm do hacker "mũ trắng" Sam Curry, 20 tuổi, dẫn đầu đã tìm thấy 55 lỗ hổng, trong đó có ít nhất 11 lỗi được xếp ở mức nghiêm trọng và 29 lỗi nguy cơ cao.

Nhóm được Apple thưởng trước 51.500 USD cho một số lỗ hổng. Curry cho biết tổng khoản thưởng họ nhận được dự kiến vượt mức 500.000 USD.

Nhóm bảo mật dành ba tháng tấn công Apple - Hình 1

Hệ thống của Apple tồn tại nhiều lỗ hổng nghiêm trọng.

Từ năm 2016, Apple bắt đầu tuyên bố trả các khoản tiền thưởng khác nhau, cao nhất là 200.000 USD, cho người tìm ra lỗ hổng trong sản phẩm của mình. Nhà nghiên cứu muốn nhận thưởng phải gửi báo cáo đến Apple và chứng minh lỗ hổng tồn tại trên hệ điều hành mới nhất như iOS. Nếu liên quan đến phần cứng, lỗi phải xuất hiện các thiết bị như iPhone hay iPad đời mới.

Tuy nhiên, trong tháng 7, Sam Curry nhận thấy phần thưởng không chỉ dành cho việc phát hiện lỗi trên iOS hay iPhone, mà cho cả cơ sở hạ tầng web nếu nó "ảnh hưởng lớn tới người dùng". Phát hiện thay đổi này, nhóm của ông lập tức lên kế hoạch "săn tiền thưởng".

"Chúng tôi tìm ra hàng loạt lỗi hổng trong cơ sở hạ tầng của Apple, có thể tạo điều kiện cho kẻ tấn công khống chế các ứng dụng của nhân viên và khách hàng, phát tán mã độc để kiểm soát tài khoản iCloud của nạn nhân qua email, truy xuất mã nguồn các dự án nội bộ của Apple, nắm trong tay phần mềm kiểm soát kho hàng được Apple sử dụng, theo dõi các phiên làm việc của nhân viên Apple cùng khả năng truy cập các công cụ quản lý và tài nguyên nhạy cảm", Curry mô tả.

Theo ông, chương trình trao thưởng của Apple là bước đi đúng đắn trong việc hợp tác với hacker để phát hiện sớm lỗ hổng và bảo vệ tài sản của hãng, đồng thời giảm nguy cơ các "thợ săn" bán thông tin về lỗ hổng cho kẻ xấu.

Trong sự kiện Black Hat (Mỹ) năm 2019, Apple tuyên bố tăng mức thưởng cao nhất lên một triệu USD, nhưng chỉ áp dụng cho một trường hợp là hacker phải thực hiện được cuộc tấn công "zero-click" trên iPhone. Cụ thể, các nhà nghiên cứu phải dùng các tính năng có sẵn trên máy, bằng cách nào đó xâm nhập được vào phần lõi hệ điều hành iOS, sau đó kiểm soát iPhone mà không cần bất cứ tác động nào từ phía người dùng.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Từ bán cafe đến ông hoàng kiếm cả trăm tỷ, cuộc đời người đàn ông này còn đáng nể hơn cả trên phim!Từ bán cafe đến ông hoàng kiếm cả trăm tỷ, cuộc đời người đàn ông này còn đáng nể hơn cả trên phim!
06:03:52 21/01/2025
Tranh cãi vị trí center của 1 Anh Trai Say Hi giữa 4 Anh Trai Vượt Ngàn Chông GaiTranh cãi vị trí center của 1 Anh Trai Say Hi giữa 4 Anh Trai Vượt Ngàn Chông Gai
07:02:35 21/01/2025
Con trai NSND Lệ Thủy tiết lộ cát sê mời Dương Cẩm Lynh biểu diễnCon trai NSND Lệ Thủy tiết lộ cát sê mời Dương Cẩm Lynh biểu diễn
06:03:08 21/01/2025
Ông Trump phát tín hiệu gì về đàm phán với ông Putin trong phát biểu nhậm chứcÔng Trump phát tín hiệu gì về đàm phán với ông Putin trong phát biểu nhậm chức
07:35:50 21/01/2025
1 sao nữ hạng A mang tiếng bỏ bạn nghèo chạy theo đại gia, sự thật ghê người đằng sau giờ được hé lộ1 sao nữ hạng A mang tiếng bỏ bạn nghèo chạy theo đại gia, sự thật ghê người đằng sau giờ được hé lộ
06:53:08 21/01/2025
Quán quân Văn Anh: "Hạnh phúc và may mắn với giải thưởng"Quán quân Văn Anh: "Hạnh phúc và may mắn với giải thưởng"
06:41:20 21/01/2025
Bị xử phạt hành chính vì đăng tải thông tin sai lệch về Nghị định 168Bị xử phạt hành chính vì đăng tải thông tin sai lệch về Nghị định 168
05:40:29 21/01/2025
Phú bà giàu nhất "Chị đẹp đạp gió" đang so kè với Tóc Tiên, nghe tên là nhớ ngay điều nàyPhú bà giàu nhất "Chị đẹp đạp gió" đang so kè với Tóc Tiên, nghe tên là nhớ ngay điều này
06:02:33 21/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Sao Hàn 21/1: Hé lộ nguyên nhân 'người tình tin đồn' của Song Joong Ki mất hút

Sao Hàn 21/1: Hé lộ nguyên nhân 'người tình tin đồn' của Song Joong Ki mất hút

Sao châu á

09:05:07 21/01/2025
Từng được biết đến là người tình tin đồn của Song Joong Ki, Moon Chae Won biến mất một cách bí ẩn khỏi làng giải trí trong khoảng hai năm trở lại đây
Rashford đổi thái độ với MU

Rashford đổi thái độ với MU

Sao thể thao

09:00:09 21/01/2025
Rashford đã không thi đấu cho MU trong 9 trận gần nhất. Nguyên nhân chính là do mâu thuẫn với HLV Ruben Amorim, khiến chân sút này bị gạch tên khỏi đội hình kể từ trận derby Manchester hồi tháng trước.
Gợi ý 11 cách lên đồ như minh tinh Hồng Kông những năm 90s từ những outfit quen thuộc

Gợi ý 11 cách lên đồ như minh tinh Hồng Kông những năm 90s từ những outfit quen thuộc

Thời trang

08:55:48 21/01/2025
Sự thật thú vị: Áo khoác lông thú thật không phải là xu hướng trong những năm 1990 chủ yếu là vì đó là thời đại của phong trào phản đối lông thú. Lựa chọn thay thế tốt hơn đó là áo khoác lông thú giả.
Houthi tuyên bố tạm dừng oanh kích trên Biển Đỏ

Houthi tuyên bố tạm dừng oanh kích trên Biển Đỏ

Thế giới

08:47:55 21/01/2025
Trong diễn biến cùng ngày, Tổng tư lệnh quân đội Israel Herzi Halevi đã chỉ thị cho Lực lượng phòng vệ của nước này (IDF) chuẩn bị kế hoạch cho các cuộc tấn công mới ở Gaza và Liban một ngày sau khi lệnh ngừng bắn mong manh ở Gaza có hi...
Sao Việt 21/1: Nhã Phương khoe vẻ gợi cảm, Chí Trung trêu chọc Vân Dung

Sao Việt 21/1: Nhã Phương khoe vẻ gợi cảm, Chí Trung trêu chọc Vân Dung

Sao việt

08:24:34 21/01/2025
Nhã Phương đẹp rực rỡ khi diện đầm đỏ xuyên thấu nổi bật, Chí Trung khiến Vân Dung bật chế độ đanh đá khi bị trêu trong hậu trường Táo Quân.
Mẹ ác ma, cha thiên sứ - Tập 25: Nhận ảnh thân mật của vợ và sếp, chồng khăn gói ra đi

Mẹ ác ma, cha thiên sứ - Tập 25: Nhận ảnh thân mật của vợ và sếp, chồng khăn gói ra đi

Phim việt

08:21:39 21/01/2025
Lộc đã quyết định chuyển sang nhà bạn thân ở ít bữa để vợ bình tâm suy nghĩ về những việc đã xảy ra trong thời gian gần đây.
Lừa bán hàng nội địa Nhật rồi chiếm đoạt tài sản

Lừa bán hàng nội địa Nhật rồi chiếm đoạt tài sản

Pháp luật

06:57:15 21/01/2025
Khi khách có nhu cầu mua hàng nội địa Nhật chuyển tiền đặt cọc, Biên liền chặn tài khoản Zalo của họ rồi chiếm đoạt tiền.
Tự chế pháo gây nổ làm sập nhà, nam sinh lớp 11 tử vong

Tự chế pháo gây nổ làm sập nhà, nam sinh lớp 11 tử vong

Sức khỏe

06:48:51 21/01/2025
Tối 20/1, Đại tá Võ Văn Dương - Phó Giám đốc Công an tỉnh Quảng Ngãi thông tin, một học sinh ở vùng quê trên địa bàn tỉnh, do tự chế pháo nổ đã gây nổ dẫn đến tử vong.
Chi Pu gợi cảm với mốt váy ngủ

Chi Pu gợi cảm với mốt váy ngủ

Phong cách sao

06:28:02 21/01/2025
Carpet Check tuần qua đánh giá cao set đồ gợi cảm của Chi Pu. Văn Mai Hương hóa cô nàng ma mị, nhưng tổng thể không ấn tượng.
Người hại Lee Min Ho ê chề?

Người hại Lee Min Ho ê chề?

Phim châu á

06:04:53 21/01/2025
Những ngày qua, thất bại thảm hại của When the stars gossip trên mặt trận rating đã khiến Lee Min Ho rơi vào cảnh ê chề.
Cách làm sườn bò nướng mật ong thơm ngon tại nhà

Cách làm sườn bò nướng mật ong thơm ngon tại nhà

Ẩm thực

06:00:47 21/01/2025
Sườn bò nướng mật ong là món ăn ngon, bổ dưỡng mà nhiều gia đình thường lựa chọn để tiếp đãi bạn bè, người thân trong những buổi tiệc ấm cúng.