Vì sao Apple không thưởng nhiều hơn cho người tìm lỗi iOS?

Theo dõi VGT trên

Apple thừa tiền để thưởng cho những người phát hiện lỗi, nhưng đó không phải chiến lược khôn ngoan để đối phó với thị trường chợ đen.

Apple là gã nhà giàu công nghệ. Vào quý I/2016, Apple nắm giữ 55 tỷ USD tiền mặt cùng với 178 tỷ USD tiền dự phòng khác. Khi mọi mảng kinh doanh đều đang trên đỉnh, ngay cả việc xài cho hết số tiền đó cũng gây đau đầu, bằng chứng là Tim Cook có những mục đầu tư khá khó hiểu gần đây, như công nghệ theo dõi nhịp tim hay bản quyền âm nhạc của Frank Ocean.

Vì thế, thật đáng ngạc nhiên khi họ đang chi rất khiêm tốn cho vấn đề bảo mật. Chương trình tặng thưởng cho người phát hiện lỗi gần đây chỉ trị giá 200.000 USD, con số quá bé nhỏ so với những con số hàng triệu USD mà các gã hacker chợ đen sẽ trả để tìm ra lỗi tương tự.

Điều này dấy lên nhiều lo ngại, gần đây một lỗi iOS bỗng nhiên xuất hiện. Phần mềm theo dõi từ công ty Israel NSOGroup được phát hiện đang theo dõi nhà hoạt động xã hội Ahmed Mansoor ở UAE.

Phần mềm này cho phép jailbreak iPhone từ xa, điều chưa từng có tiền lệ. Apple nhanh chóng vá lỗi này trong bản nâng cấp iOS gần nhất, nhưng người ta ngờ rằng iOS không còn “bất khả xâm phạm”. Một lỗi tương tự gần đây đã được rao bán với giá gần 1 triệu USD trên chợ đen.

Nhiều người lập tức chỉ trích: Vì sao Apple không trả nhiều hơn cho người tìm ra lỗi, họ có quá nhiều tiền.

Vì sao Apple không thưởng nhiều hơn cho người tìm lỗi iOS? - Hình 1

Nhiều người dùng tỏ ra tức tối vì Apple quá “keo kiệt” với chiến dịch tiền thưởng.

Nhìn kỹ hơn, đây không phải điều gì mới. Đã là một truyền thống nhiều thế kỷ rằng các công ty chỉ chi rất khiêm tốn cho các khoản này. Với Android, Google chỉ trả khoảng 50.000 USD, Chrome là 100.000 USD với các lỗi trên Chromebook. Microsoft cũng chỉ 125.000 USD là tối đa.

Khó lòng xác định những gã buôn ở chợ đen sẽ trả bao nhiêu cho các lỗi tương tự, nhưng chắc chắn sẽ cao hơn, theo nhiều lời đồng tình từ nhân viên các tập đoàn tiền thưởng này.

Video đang HOT

Vấn đề ở đây, tiền thưởng nên được dùng để khuyến khích hành động đúng đắn, chứ không phải để so kè với chợ đen.

Chiến lược bạo liệt dùng tiền để đè chết các công ty chợ đen hầu như không khả thi. Một mặt, Apple có hàng núi tiền để đua tay đôi với bất kỳ gã chợ đen nào, nhưng vấn đề lớn hơn tiền rất nhiều.

Vì sao Apple không thưởng nhiều hơn cho người tìm lỗi iOS? - Hình 2

Apple không thiếu tiền, nhưng đó không phải giải pháp. Ảnh: WSJ.

Các công ty như NSOGroup muốn tìm một cách để xâm nhập iPhone – một là đủ. Vì thế, họ sẽ trả hàng triệu USD để các hacker giữ im lặng, khiến Apple không nhận ra lỗi đó.

“Giá cho lỗi không phải chỉ để trả cho lỗi đó”, CEO Katie Moussouris từ Luta Security, một trong những tên tuổi lớn nhất ngành tiền thưởng cho biết, “họ đang trả cho quyền được độc quyền cũng như khai thác dài hạn các lỗi”.

Việc của Apple khó khăn hơn nhiều. Họ phải sửa những lỗi được báo cáo trong vòng 1 tuần, và đôi khi không thể sửa hết tất cả các lỗi. Trong khi các công ty chỉ cần trả 1 lần để “sở hữu” lỗi suốt 1 năm, Apple phải trả tiền liên tục mỗi khi có lỗi xuất hiện.

Khi một lỗ hổng được vá, NSOGroup và nhiều tên tuổi khác sẽ phải tìm ra cách khác để xâm nhập iOS, và mỗi bản vá trên thực tế sẽ càng tạo ra lỗ hổng tiềm năng. Sự cố Stagefright năm ngoái của Android đã tạo đà cho một loạt các lỗi khác, cả trong việc tấn công bản cũ hoặc vượt mặt bản vá.

Bản iOS vừa qua đã là bản vá lỗi thứ 7 Apple tung ra trong năm nay, với mỗi bản sửa hàng tá bug, nhiều trong số chúng đã tồn tại qua nhiều bản vá khác nhau.

Điều này không hàm ý rằng người dùng không an toàn, nó chỉ cho thấy bạn không thể tìm đến sự hoàn hảo bằng cách phóng tiền thưởng. Giải pháp lâu dài duy nhất là thành lập đội ngũ an ninh mạng với nhiệm vụ ngồi dò lỗi. Nhưng không đội ngũ nào đủ sức tìm ra tất cả các lỗi, do vậy, chương trình tiền thưởng là giải pháp bổ sung tốt nhất, nhưng về bản chất, nó chỉ dừng lại ở mức giải pháp bổ sung.

Nếu Apple hào phóng tiền trả thưởng, điều này có thể gây ảnh hưởng đến chính đội ngũ của họ. Viết và tung ra bản vá là công việc phức tạp, mỗi bước đi đều cần sự tinh tế cũng như sáng tạo như việc tìm lỗi.

Do đó, nếu giá tìm ra lỗi cao hơn quá nhiều so với giá sửa lỗi, đội ngũ của họ có thể sẽ “chuyển việc”, chọn công việc nhẹ nhàng hơn.

“Nếu Apple và các công ty khác cố nâng giá các lỗi, họ có thể mất đi đội ngũ cần thiết để vá các lỗi ấy”, Mousssouris nói.

Vì sao Apple không thưởng nhiều hơn cho người tìm lỗi iOS? - Hình 3

Apple không giữ tiền, cái họ đang giữ là đội ngũ an ninh của mình. Ảnh: Pexel.

Đó là nguyên nhân cho sự đối lập của thị trường bất hợp pháp – nhưng hào phóng của chợ đen và thị trường hợp pháp – nhưng eo hẹp trong mảng báo lỗi. Các nhà nghiên cứu làm việc cho Apple sẽ được trả tương đương với việc bán lỗi chợ đen. Nhưng bản thân các kỹ sư sẽ không đi bán lỗi, đơn giản vì niềm tin phần mềm của họ là hoàn hảo, hoặc họ có những vấn đề khác mà tiền không giải quyết được.

Người dùng chỉ có thể hy vọng những lỗi nghiêm trọng sẽ không bị những kẻ xấu nắm giữ. Các vụ việc vừa qua là minh chứng cho thấy những gì cần đánh đổi để giữ sự an toàn của hệ thống. Hãy hy vọng những kỹ sư của Apple xem trọng người dùng và những hệ quả do lỗi cao hơn tiền bạc thường tình.

Lê Phát

Theo Zing

Công cụ jailbreak iOS từ Pangu chứa mã độc lừa tiền

Phần mềm jailbreak iOS 9.3 từ Pangu bị nhiều người dùng tố chứa mã độc đánh cắp mật khẩu ngân hàng người dùng.

Trên mạng xã hội Reddit, người dùng tên MacOda cho biết tài khoản Paypal của mình bị ai đó ở Bắc Kinh xâm nhập và chuyển 50 USD về email novitskvassgs@hotmail.com.

Sự việc diễn ra chỉ một giờ sau khi MacOda jailbreak iPhone của mình bằng công cụ PP của Pangu. Ngay khi phát hiện sự lạ, MacOda đã liên lạc với Paypal để hoàn lại giao dịch.

Công cụ jailbreak iOS từ Pangu chứa mã độc lừa tiền - Hình 1

Công cụ jailbreak của Pangu có thể chứa key logger ghi lại mật khẩu người dùng. Ảnh: 9to5Mac.

Sau câu chuyện trên, nhiều người dùng Reddit cũng lên tiếng cho biết mình gặp phải tình trạng tương tự. Một người dùng tên Kolokythas bị đăng nhập tài khoản Paypal từ Bắc Kinh. Tài khoản Facebook của hai người dùng tên tsmith1223 và DouraHenrique bị xâm nhập từ Ấn Độ và Đài Loan. Nhiều khả năng kẻ gian đã sử dụng proxy hoặc VPN khi truy cập các tài khoản của nạn nhân.

Chưa hết, tài khoản Gonzales8 cho biết sau khi tải phần mềm jailbreak về máy, anh dùng chương trình quét virus và phát hiện ra rằng trong folder của PP có chứa một mẫu virus thuộc chủng "infostealer" (đánh cắp thông tin).

Cách đây ít ngày, nhóm hacker Pangu đã tung ra công cụ jailbreak cho iOS 9.3. Phiên bản tiếng Trung yêu cầu người dùng bấm trust (tin cậy) vào một chứng chỉ số không xác định, trong khi phiên bản tiếng Anh bắt người dùng đăng nhập tài khoản Apple ID. Đây đều là những yêu cầu "mờ ám" và có nguy cơ đánh cắp thông tin cao.

Trong khi chưa có công ty hay chuyên gia bảo mật độc lập nào lên tiếng về mã độc trong file cài đặt của Pangu, người dùng tạm thời không jailbreak máy để tránh rủi ro.

Duy Nguyễn

Theo Zing

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nhìn số tiền chồng lì xì các cháu và anh chị đằng vợ mà tôi giật mình sửng sốtNhìn số tiền chồng lì xì các cháu và anh chị đằng vợ mà tôi giật mình sửng sốt
08:51:36 30/01/2025
Thẩm phán Mỹ chặn sắc lệnh của ông TrumpThẩm phán Mỹ chặn sắc lệnh của ông Trump
09:11:05 30/01/2025
Viral khoảnh khắc Văn Hậu cho "thu nhập chính" ăn ngày tết, dân mạng: "1 năm không đá bóng vẫn thắng đời 1-0"Viral khoảnh khắc Văn Hậu cho "thu nhập chính" ăn ngày tết, dân mạng: "1 năm không đá bóng vẫn thắng đời 1-0"
13:01:23 30/01/2025
Trấn Thành sẽ làm ra bộ phim doanh thu 1.000 tỷ?Trấn Thành sẽ làm ra bộ phim doanh thu 1.000 tỷ?
11:44:59 30/01/2025
Nga nêu lợi thế khi kiểm soát Novoolizavetovka, NATO gửi 41 tỷ USD cho UkraineNga nêu lợi thế khi kiểm soát Novoolizavetovka, NATO gửi 41 tỷ USD cho Ukraine
11:57:33 30/01/2025
Trấn Thành: Rất tội cho tôi nếu mọi người cứ nói tôi độc bá phim TếtTrấn Thành: Rất tội cho tôi nếu mọi người cứ nói tôi độc bá phim Tết
08:35:26 30/01/2025
Phụ nữ thanh lịch sẽ không mặc 5 kiểu trang phục đi chúc TếtPhụ nữ thanh lịch sẽ không mặc 5 kiểu trang phục đi chúc Tết
10:22:26 30/01/2025
4 lỗi trang điểm ngày Tết khiến bạn trông kém đẹp và già hơn4 lỗi trang điểm ngày Tết khiến bạn trông kém đẹp và già hơn
10:23:04 30/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Năm Rắn tỉnh táo tránh bẫy 'phông bạt sang chảnh, thành đạt' lừa đảo

Năm Rắn tỉnh táo tránh bẫy 'phông bạt sang chảnh, thành đạt' lừa đảo

Pháp luật

14:30:34 30/01/2025
Hoa mắt trước sự xa hoa ngụy tạo, không ít người đã đặt niềm tin nhầm chỗ, mất tiền tỷ đầu tư vào các loại tài sản ảo, tiền ảo do các đối tượng lừa đảo câu nhử.
Lùi xe trên đường một chiều sẽ bị phạt tới 3 triệu đồng

Lùi xe trên đường một chiều sẽ bị phạt tới 3 triệu đồng

Tin nổi bật

14:29:17 30/01/2025
Theo Luật Trật tự, an toàn giao thông đường bộ 2024, hành vi điều khiển phương tiện tham gia giao thông đường bộ lùi xe ở đường một chiều là bị nghiêm cấm.
Sai lầm khiến loạt lữ đoàn Ukraine "chưa đánh đã tan" ở chảo lửa Donetsk

Sai lầm khiến loạt lữ đoàn Ukraine "chưa đánh đã tan" ở chảo lửa Donetsk

Thế giới

13:07:42 30/01/2025
Lữ đoàn cơ giới 157 mới thành lập của Ukraine bị phân rã sau khi đến mặt trận Pokrovsk chiến đấu. Trước đó chỉ vài tuần, Lữ đoàn 155 cũng rơi vào kịch bản tương tự.
Lộ nhân vật phổ biến nhất trong Genshin Impact năm 2024, cái tên khiến nhiều người phải ngỡ ngàng

Lộ nhân vật phổ biến nhất trong Genshin Impact năm 2024, cái tên khiến nhiều người phải ngỡ ngàng

Mọt game

12:51:36 30/01/2025
Không phải Furina - support quốc dân của mọi nhà, đây mới là nhân vật phổ biến nhất của Genshin Impact trong năm qua.
Mùng 2 Tết ghé căn nhà được trang trí rực rỡ như studio chụp ảnh, gia chủ bật mí kinh phí "hạt dẻ" bất ngờ

Mùng 2 Tết ghé căn nhà được trang trí rực rỡ như studio chụp ảnh, gia chủ bật mí kinh phí "hạt dẻ" bất ngờ

Sáng tạo

10:24:58 30/01/2025
Ghé căn nhà của Phương vào ngày Tết, chúng ta không chỉ cảm nhận được không gian đẹp mắt, không khí ấm cúng mà còn thấy được sự tâm huyết của gia chủ trong từng góc nhà.
Trời rét không mặc được váy, chị em có 4 cách phối quần dài cực đẹp cho Tết

Trời rét không mặc được váy, chị em có 4 cách phối quần dài cực đẹp cho Tết

Thời trang

10:23:13 30/01/2025
Áo khoác da không bao giờ lỗi mốt, thậm chí còn đang dẫn đầu xu hướng ở thời điểm hiện tại. Hầu hết áo khoác da đều mang các tông màu trung tính như đen, nâu, be nhưng vẫn tạo điểm nhấn nổi bật cho outfit.
3 vị trí nốt ruồi trên khuôn mặt của phụ nữ thể hiện nét đẹp cao cấp, đừng vội vàng tẩy đi!

3 vị trí nốt ruồi trên khuôn mặt của phụ nữ thể hiện nét đẹp cao cấp, đừng vội vàng tẩy đi!

Làm đẹp

10:22:23 30/01/2025
Mặt có nốt ruồi, đừng tẩy bừa, vì có những nốt ruồi nhìn rất cao cấp! Ai cũng muốn sở hữu một làn da sạch sẽ, không tì vết để tôn lên vẻ đẹp rạng rỡ, giúp nhan sắc nổi bật hơn.
3 không khi du xuân trời lạnh

3 không khi du xuân trời lạnh

Sức khỏe

09:11:08 30/01/2025
Thời tiết lạnh, đặc biệt khi nhiệt độ dưới 15 độ C và có gió, đòi hỏi bạn phải chuẩn bị kỹ lưỡng để đảm bảo thoải mái và an toàn nếu muốn du xuân.
Đây mới là ý nghĩa phong thủy của việc trang trí cổng chào đón Tết

Đây mới là ý nghĩa phong thủy của việc trang trí cổng chào đón Tết

Trắc nghiệm

08:59:08 30/01/2025
Việc trang trí cổng chào đón Tết đã trở thành một phần không thể thiếu trong văn hóa Việt Nam, đặc biệt vào những ngày đầu xuân.Trang trí cổng đón Tết nét đẹp văn hóa truyền thống
Hot: Minh tinh Những Thiên Thần Của Charlie đón Tết tại Hà Nội!

Hot: Minh tinh Những Thiên Thần Của Charlie đón Tết tại Hà Nội!

Sao âu mỹ

08:32:41 30/01/2025
Vào ngày mùng 1 Tết, minh tinh đình đám Drew Barrymore đăng video tại Hà Nội. Diễn viên Những Thiên Thần Của Charlie thoải mái để mặt mộc, dạo quanh Hồ Gươm vắng người.
Loạt thần tượng Gen Z tuổi Tỵ: Công chúa SM hát hay miễn bàn, nam thần đẹp nhất nhóm em trai BTS ngoại hình xuất chúng

Loạt thần tượng Gen Z tuổi Tỵ: Công chúa SM hát hay miễn bàn, nam thần đẹp nhất nhóm em trai BTS ngoại hình xuất chúng

Nhạc quốc tế

08:29:59 30/01/2025
Điểm lại 1 vòng Kpop mới thấy, có không ít idol đình đám sinh năm 2001 cầm tinh con rắn. Tất cả đều có điểm chung là xinh đẹp tài năng, có những cái tên còn là át chủ bài của nhóm nhạc hàng đầu thế hệ.