Quá lo vì tính an toàn cho người dùng, thanh niên 18 tuổi này vẫn chia sẻ lỗ hổng bảo mật với Apple dù không có tiền thưởng

Theo dõi VGT trên

Sau nhiều lần gửi email thông báo về lỗ hổng bảo mật này cho Apple mà không nhận được phản hồi, nhà nghiên cứu bảo mật trẻ tuổi này vẫn chia sẻ thông tin vì nó quá nghiêm trọng với người dùng.

Tháng trước, sau khi một thanh niên 18 tuổingười Đức tuyên bố đã xác định một lỗ hổng bảo mật trên MacOS để truy cập vào mật khẩu và thông tin người dùng lưu trữ trên Keychain, nhưng không muốn chia sẻ thông tin với Apple vì không có chương trình tiền thưởng lỗi. Cuối cùng, anh này quyết định vẫn cung cấp thông tin cho Apple mà không cần khoản thưởng nào.

Linus Henze đã chia sẻ phát hiện của mình trên một đoạn video YouTube đăng tải vào ngày 3 tháng Hai. Nhưng anh cho biết, tại thời điểm đó mình chưa có ý định chia sẻ về cách khai thác với Apple. Quyết định này dựa trên việc người khổng lồ công nghệ này dù có chương trình tiền thưởng lỗi cho iOS, nhưng lại không có cho MacOS. Henze viết rằng, anh hy vọng “ đến một lúc nào đó, điều này sẽ buộc Apple phải mở chương trình tiền thưởng lỗi.” Nhưng điều đó đã không xảy ra.

Quá lo vì tính an toàn cho người dùng, thanh niên 18 tuổi này vẫn chia sẻ lỗ hổng bảo mật với Apple dù không có tiền thưởng - Hình 1

Henze cho biết, mình đã liên hệ với Apple về cách khai thác bảo mật này vào ngày 5 tháng Hai, thời điểm anh cho biết mình sẵn sàng gửi cách khai thác và bản vá nếu công ty cung cấp một tuyên bố chính thức về việc tại sao họ lại không có chương trình tiền thưởng lỗi cho MacOS. Anh cho biết, sau khi không nhận được phản hồi từ công ty, anh đã gửi lại yêu cầu đó đến nhóm bảo mật của Apple.

Video đang HOT

Vào thứ Năm vừa qua, Henze đăng tải dòng tweet cho biết, mình đã gửi thông tin cho Apple “ ngay cả khi họ không phản hồi lại, vì lỗ hổng này rất nghiêm trọng và bởi vì tính bảo mật cho những người dùng MacOS là điều rất quan trọng đối với tôi.”

Quá lo vì tính an toàn cho người dùng, thanh niên 18 tuổi này vẫn chia sẻ lỗ hổng bảo mật với Apple dù không có tiền thưởng - Hình 2

Email Henze gửi cho nhóm bảo mật của Apple.

Chương trình tiền thưởng lỗi cho iOS đã ra mắt khoảng vài năm nay, nhưng ngay như vậy, nó cũng không hoàn hảo. Ban đầu, những người quan tâm đến vấn đề này nhận thấy những lỗi đó quá giá trị so với việc thông báo trực tiếp với công ty. Theo Motherboard, chuyên gia bảo mật Nikias Bassen của công ty Zimperium từng cho biết rằng, các nhà nghiên cứu có thể “kiếm được nhiều tiền hơn nếu họ bán được các lỗi đó cho người khác.”

Tuy nhiên, theo Keith Hoodlet, kỹ sư bảo mật từ nền tảng an ninh mạng Bugcrowd cho biết vào năm 2017 rằng, Apple có thể “ được hưởng nhiều lợi ích từ việc có một chương trình tiền thưởng lỗi rộng rãi hơn, thay vì chỉ dành cho các nền tảng iCloud hoặc iOS” như hiện nay. Lượng người dùng Mac đang tăng dần dù vẫn còn rất nhỏ, nhưng việc Apple không ra mắt chương trình này sẽ khiến nhiều người dùng phải gánh chịu rủi ro vì điều đó.

Tham khảo Gizmodo

Tin tặc Trung Quốc bị tố tấn công mạng 27 trường đại học

Ít nhất 27 đại học tại Mỹ, Canada và Đông Nam Á trở thành đối tượng mà tin tặc Trung Quốc nhắm đến hòng lấy cấp nghiên cứu công nghệ hàng hải sử dụng cho mục đích quân sự.

Tin tặc Trung Quốc bị tố tấn công mạng 27 trường đại học - Hình 1

Viện công nghệ Massachusetts (MIT) nằm trong số đại học bị tin tặc Trung Quốc nhắm đến - Ảnh: TIME

Tờ The Wall Street Journal dẫn thông tin trên từ đơn vị tình báo an ninh mạng iDefense trực thuộc công ty dịch vụ tư vấn kỹ thuật số Accenture, một trong những nhà thầu quốc phòng của Lầu Năm Góc.

Chiến dịch tấn công mạng bắt đầu ít nhất từ tháng 4.2017. Nhiều trường Mỹ danh tiếng như đại học Hawaii, đại học Washington, đại học công Pennsylvania và Viện công nghệ Massachusetts (MIT) nằm trong danh sách "nạn nhân".

Phần lớn các trường bị nhắm đến đều sở hữu trung tâm nghiên cứu công nghệ hàng hải hoặc đội ngũ nhân sự hiểu biết về lĩnh vực liên quan, đồng thời có liên hệ với Viện Woods Hole - tổ chức nghiên cứu hải dương độc lập lớn nhất nước Mỹ (từng giúp định vị tàu Titanic). Nhiều khả năng tin tặc cũng đã tấn công mạng đơn vị này.

iDefense phát hiện vụ việc do quan sát thấy hệ thống thông tin các trường kết nối với vài máy chủ ở Trung Quốc. Kiểm soát số máy chủ là một nhóm tin tặc được biết đến với một số tên như TEMP.Periscope, Leviathan hay Mudcarp.

Theo iDefense, phương thức tấn công chính là gửi thư điện tử lừa đảo chứa mã độc dưới danh nghĩa đại học khác hỏi thăm vấn đề học thuật.

Các chuyên gia từ FireEye - 1 trong 3 công ty tư nhân giúp đảng Dân chủ Mỹ xác định được hai nhóm tin tặc tấn công hệ thống thông tin Ủy ban quốc gia đảng Dân chủ trong thời gian 2015-2016 - chứng thực phát hiện của iDefense. Họ cũng đã theo dõi nhóm tin tặc trên trong thời gian dài.

Dựa trên những gì iDefense phát hiện, The Wall Street Journal đánh giá hoạt động tấn công mạng nhằm đánh cắp bí mật quân sự lẫn kinh tế Mỹ mà Trung Quốc thực hiện đang ngày một tăng.

Theo Fox News

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Supachok rớt giá thảm hại hậu ASEAN Cup 2024Supachok rớt giá thảm hại hậu ASEAN Cup 2024
11:07:29 07/02/2025
Chấn động: Bằng chứng "nút thắt" trong vụ án của Tangmo Nida lộ diện sau 3 năm, cuộc điều tra liệu có bước ngoặt?Chấn động: Bằng chứng "nút thắt" trong vụ án của Tangmo Nida lộ diện sau 3 năm, cuộc điều tra liệu có bước ngoặt?
13:21:57 07/02/2025
Công an Hải Phòng vào cuộc vụ khách đặt phòng qua mạng bị lừa hơn 1 tỷ đồngCông an Hải Phòng vào cuộc vụ khách đặt phòng qua mạng bị lừa hơn 1 tỷ đồng
13:20:40 07/02/2025
Lật tẩy "tiểu phẩm" chồng cũ doanh nhân dầm mưa 30 phút, quỳ gối khóc than thương tiếc Từ Hy ViênLật tẩy "tiểu phẩm" chồng cũ doanh nhân dầm mưa 30 phút, quỳ gối khóc than thương tiếc Từ Hy Viên
13:03:49 07/02/2025
Khung hình bị chế giễu nhiều nhất hôm nay: Uông Tiểu Phi quỳ lạy giữa trời mưaKhung hình bị chế giễu nhiều nhất hôm nay: Uông Tiểu Phi quỳ lạy giữa trời mưa
14:18:25 07/02/2025
Khởi tố thêm vợ chủ đậu phộng Tân TânKhởi tố thêm vợ chủ đậu phộng Tân Tân
13:18:08 07/02/2025
Hai chị em uống nhầm thuốc diệt chuột: Bé trai đã tử vongHai chị em uống nhầm thuốc diệt chuột: Bé trai đã tử vong
14:44:47 07/02/2025
Chấn động bài "phốt" 1 Anh Trai Vbiz gian lận thi cử, chính chủ đáp trả: "Đào sâu nữa mấy anti sẽ biết thêm..."Chấn động bài "phốt" 1 Anh Trai Vbiz gian lận thi cử, chính chủ đáp trả: "Đào sâu nữa mấy anti sẽ biết thêm..."
14:11:44 07/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Mỹ tìm kiếm máy bay mất tích chở 10 người tại bang Alaska

Mỹ tìm kiếm máy bay mất tích chở 10 người tại bang Alaska

Thế giới

16:54:52 07/02/2025
Theo dữ liệu của trang web theo dõi chuyến bay FlightRadar24, Bering Air là hãng hàng không khu vực có trụ sở tại Alaska, khai thác khoảng 39 máy bay và trực thăng.
Năm mới đừng quên cắm ngay loại hoa tượng trưng cho sự vương giả, thành công và hạnh phúc tròn đầy này trong nhà

Năm mới đừng quên cắm ngay loại hoa tượng trưng cho sự vương giả, thành công và hạnh phúc tròn đầy này trong nhà

Trắc nghiệm

16:14:14 07/02/2025
Cúc đại đóa - loại hoa có vẻ đẹp siêu thực được nhiều người ưa chuộng vào dịp Tết.Không phải bỗng dưng mà người ta nói rằng hoa cúc đại đóa là loài hoa không thể thiếu trong dịp Tết
7 mẹo vặt của mẹ khiến tôi "ngả mũ" toàn tập: Rất thiết thực lại còn tiết kiệm ngân sách

7 mẹo vặt của mẹ khiến tôi "ngả mũ" toàn tập: Rất thiết thực lại còn tiết kiệm ngân sách

Sáng tạo

15:41:25 07/02/2025
Trong túi đồ makeup của mỗi cô gái, miếng mút trang điểm là món đồ không thể thiếu, dùng để tán phấn, nền một cách mượt mà trên làn da.
Bức ảnh của cô gái chi 12,6 triệu/năm gội đầu ngoài tiệm khiến hàng ngàn người kinh ngạc

Bức ảnh của cô gái chi 12,6 triệu/năm gội đầu ngoài tiệm khiến hàng ngàn người kinh ngạc

Netizen

15:39:33 07/02/2025
Tuổi trẻ nên tiết kiệm hay hưởng thụ vẫn luôn là câu hỏi đắn đo của nhiều người. Có người sống theo kiểu làm việc cật lực, chấp nhận cắt giảm chi tiêu để tích cóp tiền bạc.
Tel tiết lộ lý do chuyển đến Tottenham, thay vì MU

Tel tiết lộ lý do chuyển đến Tottenham, thay vì MU

Sao thể thao

15:11:31 07/02/2025
Tiền đạo trẻ của Bayern Munich Mathys Tel tiết lộ lý do chuyển đến Tottenham thay vì Manchester United hoặc Arsenal.
Dậy sóng MXH: Hyun Bin lo sốt vó 1 chuyện khi Son Ye Jin mang thai

Dậy sóng MXH: Hyun Bin lo sốt vó 1 chuyện khi Son Ye Jin mang thai

Sao châu á

15:00:04 07/02/2025
Vào thời điểm Hyun Bin bận quay phim ở nước ngoài, nam diễn viên từng lo mình không về kịp vào ngày Son Ye Jin sinh con do ngày dự sinh đến sớm hơn so với suy nghĩ của anh.
Đi về miền có nắng - Tập 19: Ông Phan đồng ý cho mẹ con Dương về nhà mình ở

Đi về miền có nắng - Tập 19: Ông Phan đồng ý cho mẹ con Dương về nhà mình ở

Phim việt

14:56:30 07/02/2025
Phong sung sướng khi ông Phan đồng ý cho mẹ con Dương về ở cùng. Bằng cách này, Phong nghĩ mình sẽ bảo vệ được mẹ con Dương khỏi Khoa.
"Nụ hôn bạc tỷ" vượt mốc doanh thu 100 tỷ đồng

"Nụ hôn bạc tỷ" vượt mốc doanh thu 100 tỷ đồng

Hậu trường phim

14:50:36 07/02/2025
Sáng nay (7/2), theo số liệu từ Box Office Vietnam, phim Nụ hôn bạc tỷ chính thức cán mốc 100 tỷ đồng sau 9 ngày ra rạp.
Tông trực diện vào ô tô bán tải, 2 người đi xe máy tử vong tại chỗ

Tông trực diện vào ô tô bán tải, 2 người đi xe máy tử vong tại chỗ

Tin nổi bật

14:47:36 07/02/2025
Cơ quan chức năng đang làm rõ nguyên nhân vụ tai nạn khiến 2 người tử vong xảy ra trên quốc lộ 6 đoạn qua tỉnh Sơn La.
Kaity Nguyễn tuổi 26: "Tôi cứng đầu nhưng mềm mỏng khi yêu"

Kaity Nguyễn tuổi 26: "Tôi cứng đầu nhưng mềm mỏng khi yêu"

Sao việt

14:45:51 07/02/2025
Kaity Nguyễn gây chú ý khi đảm nhận vai nữ chính phim Yêu nhầm bạn thân , đối đấu với Bộ tứ báo thủ của Trấn Thành và Nụ hôn bạc tỷ của Thu Trang.
Tài xế xe tải cán qua người nạn nhân 2 lần tại Đồng Nai bị đề nghị truy tố

Tài xế xe tải cán qua người nạn nhân 2 lần tại Đồng Nai bị đề nghị truy tố

Pháp luật

14:42:31 07/02/2025
Ngày 7/2, Cơ quan CSĐT Công an TP Biên Hoà (Đồng Nai) vừa hoàn tất kết luận điều tra, đề nghị truy tố Đỗ Minh Tân (28 tuổi, quê Bến Tre) về tội Vi phạm quy định về tham gia giao thông đường bộ .