Giá cổ phiếu quá cao khiến Apple ‘lấp liếm’ về lỗ hổng bảo mật của iPhone?

Theo dõi VGT trên

Apple vừa phản ứng về phát hiện lỗ hổng bảo mật lớn trên iPhone của Google. Thế nhưng hãng đã tỏ ra đuối lý trong việc xóa những ‘ấn tượng xấu’ đó và tạo ra thêm những hoài nghi mới nếu đọc kỹ tuyên bố của họ.

Đầu tiên, hãy nói về những gì Apple đã xác nhận. Khi Google lần đầu công bố thông tin chi tiết về các lỗ hổng iOS đã bị khai thác, rõ ràng họ không hề nói cụ thể vì sao chúng bị khai thác hay nhắm vào ai.

Sau đó, TechCrunch tìm hiểu và phát hiện ra các hoạt động khai thác lỗ hổng này nằm trong một phần của cuộc tấn công quy mô do “chính phủ” tài trợ nhắm vào cộng đồng người Duy Ngô Nhĩ thiểu số ở khu tự trị Tân Cương (Trung Quốc). Mới hôm qua, Reuters và CNN cũng đã đưa tin Trung Quốc đang cố gắng hack mạng viễn thông để theo dõi người Duy Ngô Nhĩ trên khắp châu Á, vì vậy có nhiều bối cảnh lờ mờ liên quan đến nguồn gốc và mục đích khai thác iOS tiềm năng như Google phát hiện.

Trong tuyên bố của mình, Apple đã xác nhận các lỗ hổng bị khai thác trên iOS thực sự nhắm vào cộng đồng người Duy Ngô Nhĩ và cho rằng lỗ hổng này ít ảnh hưởng do chỉ bị khai thác trên hơn một chục trang web tập trung các nội dung vào cộng đồng người thiểu số này. Nói cách khác, Apple đã tiết lộ và xác nhận việc khai thác lỗ hổng nhắm vào một cộng đồng thiểu số, điều mà Google không hề làm.

Thế nhưng tuyên bố của Apple lại tập trung chỉ trích các thất bại về nhận thức của Google hay các thiếu sót của họ trong báo cáo, thay vì chỉ trích sự đàn áp nhắm vào nhóm tôn giáo thiểu số ở Trung Quốc – thị trường lớn nhất của Apple và cũng là tâm điểm của cuộc chiến thương mại Mỹ – Trung đang diễn ra.

Giá cổ phiếu quá cao khiến Apple lấp liếm về lỗ hổng bảo mật của iPhone? - Hình 1

Lợi nhuận đã khiến Apple tìm mọi cách lấp liếm về lỗ hổng bảo mật của iOS

Video đang HOT

Apple cho rằng, “bài viết của Google được phát hành sáu tháng sau khi các bản vá iOS đã được tung ra, tạo ra ấn tượng sai lầm về lỗ hổng bảo mật iOS”. Trong khi Google viết, “tất cả những gì người dùng có thể làm là nhận thức được thực tế rằng việc khai thác hàng loạt lỗ hổng vẫn tiếp diễn đối với các thiết bị của mình và cần đưa ra cách ứng xử phù hợp, bởi vì cuộc sống hiện đại khó có thể thiếu chúng”.

Dù Apple có thể sẽ chi trả 1 hay 2 và thậm chí là 20 triệu USD cho các phát hiện về lỗ hổng này, nhưng chúng ta sẽ thấy mức giá đó quá thấp để đánh đổi lấy sự an toàn và riêng tư của người dùng nếu bị kẻ xấu giám sát theo thời gian thực. Apple sử dụng mốc thời gian của Google đưa ra để né tránh vấn đề, trong lúc Google đang nhấn mạnh về nhận thức bảo mật cũng như các rủi ro và tổn thương từ chúng. Thay vì quan ngại về cuộc tấn công nhắm vào cộng đồng người thiểu số ở Tân Cương đang dùng iPhone của họ, Apple lại phớt lờ nó và chĩa mũi tên vào Google.

Apple viết, “tất cả bằng chứng đã chỉ ra rằng các cuộc tấn công từ các trang web này chỉ diễn ra trong một thời gian ngắn, khoảng vài tháng chứ không phải vài năm như Google gợi ý”. Trong khi Google cho biết, “TAG đã có thể thu thập 5 hình thức khai thác iPhone riêng biệt, hoàn chỉnh và độc lập, bao gồm hầu hết mọi phiên bản từ iOS 10 đến iOS 12. Điều này cho thấy một nhóm nào đó đã nỗ lực bền bỉ để hack người dùng iPhone ở một số cộng đồng nhất định trong thời gian ít nhất hai năm. Các phân tích ban đầu cho thấy ít nhất một trong số các hình thức khai thác này vẫn chưa được vá tại thời điểm phát hiện. Chúng tôi đã báo cáo vấn đề này với Apple với thời hạn 7 ngày kể từ 1.2.2019 và sau đó Apple đã vá lỗ hổng này qua bản vá iOS 12.1.4 vào ngày 7.2. Chúng tôi cũng chia sẻ chi tiết đầy đủ với Apple về các lỗ hổng này”.

Rõ ràng là Google không hề có ý cáo buộc các cuộc tấn công web đã diễn ra trong suốt hai năm, họ chỉ nói rằng các bằng chứng cho thấy có một nhóm đang nỗ lực bền bỉ tìm cách hack iOS trong hai năm qua, chứ không phải nói rằng iPhone bị xâm phạm trong suốt thời gian đó. Ngoài ra họ cũng cho biết đã báo cáo các lỗ hổng này để Apple khắc phục, rõ ràng là Apple đã không đọc kỹ đoạn này và vội vàng quay lại suy đoán rồi cáo buộc Google.

Google cho biết, “không hề có sự phân biệt mục tiêu, chỉ cần truy cập vào các trang web này là đủ để máy chủ của nó khai thác và tấn công thiết bị của bạn, nếu thành công chúng sẽ cài đặt các bộ theo dõi (vào thiết bị chạy iOS). Chúng tôi ước tính đã có hàng ngàn người truy cập vào các trang web này mỗi tuần”. Nhưng Apple lại trấn an người dùng một cách chung chung rất xã giao, “bất kể quy mô của cuộc tấn công như thế nào, chúng tôi vẫn rất coi trọng sự an toàn và bảo mật của tất cả người dùng”.

Rõ ràng Apple đã không hề nhận thức được quy mô thực tế của cuộc tấn công, họ còn không đếm xỉa đến ước tính có hàng ngàn khách truy cập (ngoài người Duy Ngô Nghĩ) có thể bị ảnh hưởng mỗi tuần khi vô tình nhấp vào trang web này qua thiết bị iOS. Dù cả nếu giả thuyết việc khai thác lỗ hổng mới chỉ diễn ra được vài tháng, thì khả năng hàng ngàn người dùng iOS (hoặc hơn) trở thành nạn nhân vô tình hoặc là thành viên của một nhóm người thiểu số bị đàn áp cũng đáng để Apple phải quan tâm. Đáng tiếc là Apple đã lờ họ đi, trong khi các nhà nghiên cứu bảo mật của Google đã phát hiện ra lỗ hổng và quan tâm đến vấn đề bảo mật cho tất cả người dùng một cách rất nghiêm túc.

Rõ ràng giá cổ phiếu đang lên cao đã kìm hãm Apple thừa nhận sự thật và cản trở hãng lên tiếng bảo vệ người dùng của họ, dù đó là nhóm người dùng của một tộc người thiểu số đi chăng nữa. Hoặc vì lợi ích quá lớn với thị trường Trung Quốc đã cản trở họ bảo vệ cộng đồng người dùng iPhone thuộc nhóm thiểu số Duy Ngô Nhĩ?

Theo Thanh Niên

Apple: 'Google hù dọa về lỗ hổng iPhone, làm người dùng sợ hãi'

Apple không hài lòng về việc cách Google công bố lỗ hổng trên iPhone. Họ cho rằng thời gian và quy mô cuộc tấn công đã bị thổi phồng.

Hôm 29/8, những nhà nghiên cứu bảo mật thuộc nhóm Project Zero của Google tiết lộ các trang web độc hại đang khai thác lỗ hổng zero-day trên iOS. Nhiều iPhone đã bị xâm nhập lén lút trong 2 năm qua.

Apple: Google hù dọa về lỗ hổng iPhone, làm người dùng sợ hãi - Hình 1

Apple cho rằng Google mập mờ trong việc công bố lỗ hổng bảo mật của iPhone. Ảnh: Firstpost.

Mặc dù không bác bỏ kết quả nghiên cứu, Apple cáo buộc Google tạo ra sự sợ hãi cho người dùng iPhone. Gã khổng lồ xứ Cupetino cho rằng bài viết trên blog Project Zero đã bị lược bớt các chi tiết quan trọng, dẫn đến hiểu lầm tất cả iPhone đều bị khai thác.

"Cuộc tấn công diễn ra trong phạm vi hẹp, không phải trên diện rộng như mô tả", Apple viết trong thông cáo hôm 6/9. "Nó chỉ xuất hiện ở khoảng 10 trang web có nội dung liên quan đến người Uighur".

Apple cho rằng lỗ hổng cũng nhắm đến Windows và Android nhưng Google lại không công bố. "Tất cả bằng chứng chỉ ra rằng cuộc tấn công diễn ra trên các trang web này trong thời gian ngắn, khoảng 2 tháng, không phải 2 năm như báo cáo của Google", Apple cho biết thêm.

Táo khuyết khẳng định họ phát hiện ra lỗ hổng bảo mật từ tháng 2, trước cả Google. Sau 10 ngày, vấn đề đã được khắc phục. "Khi Google liên hệ, chúng tôi đang thực hiện việc sửa lỗi".

Apple còn bóng gió rằng liệu Google có biết Android cũng là đối tượng bị tấn công hay không. Tại sao bài viết của Project Zero lại không công bố thông tin này.

Trước phản ứng của phía Apple, nhóm Project Zero khẳng định họ đăng tải kết quả nghiên cứu bảo mật nhằm giúp nâng cao khả năng phòng ngừa tấn công. Bài viết chỉ tập trung vào các vấn đề kỹ thuật chuyên sâu của lỗ lổng.

"Chúng tôi sẽ tiếp tục hợp tác với Apple và các công ty hàng đầu khác để giúp mọi người an toàn khi trực tuyến", đại diện Project Zero nói với The Verge.

Theo Zing

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nhìn số tiền chồng lì xì các cháu và anh chị đằng vợ mà tôi giật mình sửng sốtNhìn số tiền chồng lì xì các cháu và anh chị đằng vợ mà tôi giật mình sửng sốt
08:51:36 30/01/2025
Thẩm phán Mỹ chặn sắc lệnh của ông TrumpThẩm phán Mỹ chặn sắc lệnh của ông Trump
09:11:05 30/01/2025
Viral khoảnh khắc Văn Hậu cho "thu nhập chính" ăn ngày tết, dân mạng: "1 năm không đá bóng vẫn thắng đời 1-0"Viral khoảnh khắc Văn Hậu cho "thu nhập chính" ăn ngày tết, dân mạng: "1 năm không đá bóng vẫn thắng đời 1-0"
13:01:23 30/01/2025
Trấn Thành sẽ làm ra bộ phim doanh thu 1.000 tỷ?Trấn Thành sẽ làm ra bộ phim doanh thu 1.000 tỷ?
11:44:59 30/01/2025
Sai lầm khiến loạt lữ đoàn Ukraine "chưa đánh đã tan" ở chảo lửa DonetskSai lầm khiến loạt lữ đoàn Ukraine "chưa đánh đã tan" ở chảo lửa Donetsk
13:07:42 30/01/2025
Phụ nữ thanh lịch sẽ không mặc 5 kiểu trang phục đi chúc TếtPhụ nữ thanh lịch sẽ không mặc 5 kiểu trang phục đi chúc Tết
10:22:26 30/01/2025
Trời rét không mặc được váy, chị em có 4 cách phối quần dài cực đẹp cho TếtTrời rét không mặc được váy, chị em có 4 cách phối quần dài cực đẹp cho Tết
10:23:13 30/01/2025
Nga nêu lợi thế khi kiểm soát Novoolizavetovka, NATO gửi 41 tỷ USD cho UkraineNga nêu lợi thế khi kiểm soát Novoolizavetovka, NATO gửi 41 tỷ USD cho Ukraine
11:57:33 30/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Năm Rắn tỉnh táo tránh bẫy 'phông bạt sang chảnh, thành đạt' lừa đảo

Năm Rắn tỉnh táo tránh bẫy 'phông bạt sang chảnh, thành đạt' lừa đảo

Pháp luật

14:30:34 30/01/2025
Hoa mắt trước sự xa hoa ngụy tạo, không ít người đã đặt niềm tin nhầm chỗ, mất tiền tỷ đầu tư vào các loại tài sản ảo, tiền ảo do các đối tượng lừa đảo câu nhử.
Lùi xe trên đường một chiều sẽ bị phạt tới 3 triệu đồng

Lùi xe trên đường một chiều sẽ bị phạt tới 3 triệu đồng

Tin nổi bật

14:29:17 30/01/2025
Theo Luật Trật tự, an toàn giao thông đường bộ 2024, hành vi điều khiển phương tiện tham gia giao thông đường bộ lùi xe ở đường một chiều là bị nghiêm cấm.
Pháp có thể triển khai quân đến Greenland

Pháp có thể triển khai quân đến Greenland

Thế giới

13:06:41 30/01/2025
Pháp đẵ bắt đầu thảo luận với Đan Mạch về kịch bản triển khai quân đến đảo Greenland sau khi Tổng thống Mỹ Donald Trump ngỏ ý muốn mua lại hòn đảo.
Lộ nhân vật phổ biến nhất trong Genshin Impact năm 2024, cái tên khiến nhiều người phải ngỡ ngàng

Lộ nhân vật phổ biến nhất trong Genshin Impact năm 2024, cái tên khiến nhiều người phải ngỡ ngàng

Mọt game

12:51:36 30/01/2025
Không phải Furina - support quốc dân của mọi nhà, đây mới là nhân vật phổ biến nhất của Genshin Impact trong năm qua.
Mùng 2 Tết ghé căn nhà được trang trí rực rỡ như studio chụp ảnh, gia chủ bật mí kinh phí "hạt dẻ" bất ngờ

Mùng 2 Tết ghé căn nhà được trang trí rực rỡ như studio chụp ảnh, gia chủ bật mí kinh phí "hạt dẻ" bất ngờ

Sáng tạo

10:24:58 30/01/2025
Ghé căn nhà của Phương vào ngày Tết, chúng ta không chỉ cảm nhận được không gian đẹp mắt, không khí ấm cúng mà còn thấy được sự tâm huyết của gia chủ trong từng góc nhà.
4 lỗi trang điểm ngày Tết khiến bạn trông kém đẹp và già hơn

4 lỗi trang điểm ngày Tết khiến bạn trông kém đẹp và già hơn

Làm đẹp

10:23:04 30/01/2025
Nhiều người mắc phải những lỗi trang điểm không đáng có, khiến họ trông kém đẹp và thậm chí già hơn so với thực tế.
4 gợi ý lên đồ vừa đẹp vừa sang cho những nàng không thích mặc áo dài dịp Tết

4 gợi ý lên đồ vừa đẹp vừa sang cho những nàng không thích mặc áo dài dịp Tết

Thời trang

09:11:36 30/01/2025
Ngoài áo dài, vẫn có rất nhiều lựa chọn trang phục vừa đẹp vừa sang trọng để tôn lên phong cách của bạn trong dịp Tết này.
3 không khi du xuân trời lạnh

3 không khi du xuân trời lạnh

Sức khỏe

09:11:08 30/01/2025
Thời tiết lạnh, đặc biệt khi nhiệt độ dưới 15 độ C và có gió, đòi hỏi bạn phải chuẩn bị kỹ lưỡng để đảm bảo thoải mái và an toàn nếu muốn du xuân.
Đây mới là ý nghĩa phong thủy của việc trang trí cổng chào đón Tết

Đây mới là ý nghĩa phong thủy của việc trang trí cổng chào đón Tết

Trắc nghiệm

08:59:08 30/01/2025
Việc trang trí cổng chào đón Tết đã trở thành một phần không thể thiếu trong văn hóa Việt Nam, đặc biệt vào những ngày đầu xuân.Trang trí cổng đón Tết nét đẹp văn hóa truyền thống
Trấn Thành: Rất tội cho tôi nếu mọi người cứ nói tôi độc bá phim Tết

Trấn Thành: Rất tội cho tôi nếu mọi người cứ nói tôi độc bá phim Tết

Hậu trường phim

08:35:26 30/01/2025
Tết năm nay, Trấn Thành tiếp tục đổ bộ phòng vé với Bộ Tứ Báo Thủ thuộc thể loại hài hước, khác hẳn Mai hay Nhà Bà Nữ những năm trước.
Hot: Minh tinh Những Thiên Thần Của Charlie đón Tết tại Hà Nội!

Hot: Minh tinh Những Thiên Thần Của Charlie đón Tết tại Hà Nội!

Sao âu mỹ

08:32:41 30/01/2025
Vào ngày mùng 1 Tết, minh tinh đình đám Drew Barrymore đăng video tại Hà Nội. Diễn viên Những Thiên Thần Của Charlie thoải mái để mặt mộc, dạo quanh Hồ Gươm vắng người.