Vì sao Apple không thưởng nhiều hơn cho người tìm lỗi iOS?

Theo dõi VGT trên

Apple thừa tiền để thưởng cho những người phát hiện lỗi, nhưng đó không phải chiến lược khôn ngoan để đối phó với thị trường chợ đen.

Apple là gã nhà giàu công nghệ. Vào quý I/2016, Apple nắm giữ 55 tỷ USD tiền mặt cùng với 178 tỷ USD tiền dự phòng khác. Khi mọi mảng kinh doanh đều đang trên đỉnh, ngay cả việc xài cho hết số tiền đó cũng gây đau đầu, bằng chứng là Tim Cook có những mục đầu tư khá khó hiểu gần đây, như công nghệ theo dõi nhịp tim hay bản quyền âm nhạc của Frank Ocean.

Vì thế, thật đáng ngạc nhiên khi họ đang chi rất khiêm tốn cho vấn đề bảo mật. Chương trình tặng thưởng cho người phát hiện lỗi gần đây chỉ trị giá 200.000 USD, con số quá bé nhỏ so với những con số hàng triệu USD mà các gã hacker chợ đen sẽ trả để tìm ra lỗi tương tự.

Điều này dấy lên nhiều lo ngại, gần đây một lỗi iOS bỗng nhiên xuất hiện. Phần mềm theo dõi từ công ty Israel NSOGroup được phát hiện đang theo dõi nhà hoạt động xã hội Ahmed Mansoor ở UAE.

Phần mềm này cho phép jailbreak iPhone từ xa, điều chưa từng có tiền lệ. Apple nhanh chóng vá lỗi này trong bản nâng cấp iOS gần nhất, nhưng người ta ngờ rằng iOS không còn “bất khả xâm phạm”. Một lỗi tương tự gần đây đã được rao bán với giá gần 1 triệu USD trên chợ đen.

Nhiều người lập tức chỉ trích: Vì sao Apple không trả nhiều hơn cho người tìm ra lỗi, họ có quá nhiều tiền.

Vì sao Apple không thưởng nhiều hơn cho người tìm lỗi iOS? - Hình 1

Nhiều người dùng tỏ ra tức tối vì Apple quá “keo kiệt” với chiến dịch tiền thưởng.

Nhìn kỹ hơn, đây không phải điều gì mới. Đã là một truyền thống nhiều thế kỷ rằng các công ty chỉ chi rất khiêm tốn cho các khoản này. Với Android, Google chỉ trả khoảng 50.000 USD, Chrome là 100.000 USD với các lỗi trên Chromebook. Microsoft cũng chỉ 125.000 USD là tối đa.

Khó lòng xác định những gã buôn ở chợ đen sẽ trả bao nhiêu cho các lỗi tương tự, nhưng chắc chắn sẽ cao hơn, theo nhiều lời đồng tình từ nhân viên các tập đoàn tiền thưởng này.

Video đang HOT

Vấn đề ở đây, tiền thưởng nên được dùng để khuyến khích hành động đúng đắn, chứ không phải để so kè với chợ đen.

Chiến lược bạo liệt dùng tiền để đè chết các công ty chợ đen hầu như không khả thi. Một mặt, Apple có hàng núi tiền để đua tay đôi với bất kỳ gã chợ đen nào, nhưng vấn đề lớn hơn tiền rất nhiều.

Vì sao Apple không thưởng nhiều hơn cho người tìm lỗi iOS? - Hình 2

Apple không thiếu tiền, nhưng đó không phải giải pháp. Ảnh: WSJ.

Các công ty như NSOGroup muốn tìm một cách để xâm nhập iPhone – một là đủ. Vì thế, họ sẽ trả hàng triệu USD để các hacker giữ im lặng, khiến Apple không nhận ra lỗi đó.

“Giá cho lỗi không phải chỉ để trả cho lỗi đó”, CEO Katie Moussouris từ Luta Security, một trong những tên tuổi lớn nhất ngành tiền thưởng cho biết, “họ đang trả cho quyền được độc quyền cũng như khai thác dài hạn các lỗi”.

Việc của Apple khó khăn hơn nhiều. Họ phải sửa những lỗi được báo cáo trong vòng 1 tuần, và đôi khi không thể sửa hết tất cả các lỗi. Trong khi các công ty chỉ cần trả 1 lần để “sở hữu” lỗi suốt 1 năm, Apple phải trả tiền liên tục mỗi khi có lỗi xuất hiện.

Khi một lỗ hổng được vá, NSOGroup và nhiều tên tuổi khác sẽ phải tìm ra cách khác để xâm nhập iOS, và mỗi bản vá trên thực tế sẽ càng tạo ra lỗ hổng tiềm năng. Sự cố Stagefright năm ngoái của Android đã tạo đà cho một loạt các lỗi khác, cả trong việc tấn công bản cũ hoặc vượt mặt bản vá.

Bản iOS vừa qua đã là bản vá lỗi thứ 7 Apple tung ra trong năm nay, với mỗi bản sửa hàng tá bug, nhiều trong số chúng đã tồn tại qua nhiều bản vá khác nhau.

Điều này không hàm ý rằng người dùng không an toàn, nó chỉ cho thấy bạn không thể tìm đến sự hoàn hảo bằng cách phóng tiền thưởng. Giải pháp lâu dài duy nhất là thành lập đội ngũ an ninh mạng với nhiệm vụ ngồi dò lỗi. Nhưng không đội ngũ nào đủ sức tìm ra tất cả các lỗi, do vậy, chương trình tiền thưởng là giải pháp bổ sung tốt nhất, nhưng về bản chất, nó chỉ dừng lại ở mức giải pháp bổ sung.

Nếu Apple hào phóng tiền trả thưởng, điều này có thể gây ảnh hưởng đến chính đội ngũ của họ. Viết và tung ra bản vá là công việc phức tạp, mỗi bước đi đều cần sự tinh tế cũng như sáng tạo như việc tìm lỗi.

Do đó, nếu giá tìm ra lỗi cao hơn quá nhiều so với giá sửa lỗi, đội ngũ của họ có thể sẽ “chuyển việc”, chọn công việc nhẹ nhàng hơn.

“Nếu Apple và các công ty khác cố nâng giá các lỗi, họ có thể mất đi đội ngũ cần thiết để vá các lỗi ấy”, Mousssouris nói.

Vì sao Apple không thưởng nhiều hơn cho người tìm lỗi iOS? - Hình 3

Apple không giữ tiền, cái họ đang giữ là đội ngũ an ninh của mình. Ảnh: Pexel.

Đó là nguyên nhân cho sự đối lập của thị trường bất hợp pháp – nhưng hào phóng của chợ đen và thị trường hợp pháp – nhưng eo hẹp trong mảng báo lỗi. Các nhà nghiên cứu làm việc cho Apple sẽ được trả tương đương với việc bán lỗi chợ đen. Nhưng bản thân các kỹ sư sẽ không đi bán lỗi, đơn giản vì niềm tin phần mềm của họ là hoàn hảo, hoặc họ có những vấn đề khác mà tiền không giải quyết được.

Người dùng chỉ có thể hy vọng những lỗi nghiêm trọng sẽ không bị những kẻ xấu nắm giữ. Các vụ việc vừa qua là minh chứng cho thấy những gì cần đánh đổi để giữ sự an toàn của hệ thống. Hãy hy vọng những kỹ sư của Apple xem trọng người dùng và những hệ quả do lỗi cao hơn tiền bạc thường tình.

Lê Phát

Theo Zing

Công cụ jailbreak iOS từ Pangu chứa mã độc lừa tiền

Phần mềm jailbreak iOS 9.3 từ Pangu bị nhiều người dùng tố chứa mã độc đánh cắp mật khẩu ngân hàng người dùng.

Trên mạng xã hội Reddit, người dùng tên MacOda cho biết tài khoản Paypal của mình bị ai đó ở Bắc Kinh xâm nhập và chuyển 50 USD về email novitskvassgs@hotmail.com.

Sự việc diễn ra chỉ một giờ sau khi MacOda jailbreak iPhone của mình bằng công cụ PP của Pangu. Ngay khi phát hiện sự lạ, MacOda đã liên lạc với Paypal để hoàn lại giao dịch.

Công cụ jailbreak iOS từ Pangu chứa mã độc lừa tiền - Hình 1

Công cụ jailbreak của Pangu có thể chứa key logger ghi lại mật khẩu người dùng. Ảnh: 9to5Mac.

Sau câu chuyện trên, nhiều người dùng Reddit cũng lên tiếng cho biết mình gặp phải tình trạng tương tự. Một người dùng tên Kolokythas bị đăng nhập tài khoản Paypal từ Bắc Kinh. Tài khoản Facebook của hai người dùng tên tsmith1223 và DouraHenrique bị xâm nhập từ Ấn Độ và Đài Loan. Nhiều khả năng kẻ gian đã sử dụng proxy hoặc VPN khi truy cập các tài khoản của nạn nhân.

Chưa hết, tài khoản Gonzales8 cho biết sau khi tải phần mềm jailbreak về máy, anh dùng chương trình quét virus và phát hiện ra rằng trong folder của PP có chứa một mẫu virus thuộc chủng "infostealer" (đánh cắp thông tin).

Cách đây ít ngày, nhóm hacker Pangu đã tung ra công cụ jailbreak cho iOS 9.3. Phiên bản tiếng Trung yêu cầu người dùng bấm trust (tin cậy) vào một chứng chỉ số không xác định, trong khi phiên bản tiếng Anh bắt người dùng đăng nhập tài khoản Apple ID. Đây đều là những yêu cầu "mờ ám" và có nguy cơ đánh cắp thông tin cao.

Trong khi chưa có công ty hay chuyên gia bảo mật độc lập nào lên tiếng về mã độc trong file cài đặt của Pangu, người dùng tạm thời không jailbreak máy để tránh rủi ro.

Duy Nguyễn

Theo Zing

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Thắt lòng tin nhắn cuối cùng của Từ Hy Viên với bạn thân trước khi đột ngột qua đờiThắt lòng tin nhắn cuối cùng của Từ Hy Viên với bạn thân trước khi đột ngột qua đời
18:56:08 04/02/2025
Vụ thanh niên mất tích bí ẩn khi đi chùa Đại Tuệ: Tìm thấy thi thểVụ thanh niên mất tích bí ẩn khi đi chùa Đại Tuệ: Tìm thấy thi thể
19:11:51 04/02/2025
CĂNG: 1 sao nam Vbiz bị đạo diễn tố tác động vật lý con gái anh trong hậu trường, cho thời hạn 3 ngày để chờ giải quyếtCĂNG: 1 sao nam Vbiz bị đạo diễn tố tác động vật lý con gái anh trong hậu trường, cho thời hạn 3 ngày để chờ giải quyết
21:09:38 04/02/2025
Lan truyền kết quả khám nghiệm tử thi Từ Hy Viên, nữ diễn viên liều mạng sống chỉ vì 1 lí do?Lan truyền kết quả khám nghiệm tử thi Từ Hy Viên, nữ diễn viên liều mạng sống chỉ vì 1 lí do?
19:11:00 04/02/2025
Netizen tiết lộ Uông Tiểu Phi khóc thảm thiết trên máy bay sau khi vợ cũ Từ Hy Viên qua đờiNetizen tiết lộ Uông Tiểu Phi khóc thảm thiết trên máy bay sau khi vợ cũ Từ Hy Viên qua đời
19:08:18 04/02/2025
Từ Hy Viên nói gì về cái chết?Từ Hy Viên nói gì về cái chết?
18:59:04 04/02/2025
Tình cũ Châu Du Dân đau đớn, đăng đến 20 ảnh tưởng nhớ Từ Hy Viên?Tình cũ Châu Du Dân đau đớn, đăng đến 20 ảnh tưởng nhớ Từ Hy Viên?
22:06:42 04/02/2025
Bắt giam thầy giáo bị tố giao cấu với nữ sinh lớp 10 ở Bình ThuậnBắt giam thầy giáo bị tố giao cấu với nữ sinh lớp 10 ở Bình Thuận
19:08:39 04/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Hải Tú thông báo 2 việc sau Tết, cái nào cũng gây bất ngờ

Hải Tú thông báo 2 việc sau Tết, cái nào cũng gây bất ngờ

Netizen

23:10:28 04/02/2025
Nếu Hải Tú không nói chắc không ai nghĩ cô cũng ở trong tình cảnh này. Mới nhất, Hải Tú gia nhập đường đua còn mùng là còn Tết khi cập nhật tình hình đến ngày mùng 7 Tết của mình
Kwon Sang Woo sững sờ nhận kết quả chụp phổi trắng xóa: "Tôi sắp chết rồi sao?"

Kwon Sang Woo sững sờ nhận kết quả chụp phổi trắng xóa: "Tôi sắp chết rồi sao?"

Sao châu á

23:04:29 04/02/2025
Kwon Sang Woo sững sờ phát hiện phổi mình trắng xóa qua kết quả chụp CT, đồng thời thầm nghĩ trong lòng: Tôi sắp chết rồi sao? .
Cặp đôi "phim giả tình thật" hot nhất lúc này: Nhà gái là Hoa hậu, nhà trai lộ rõ vẻ si mê khó chối cãi

Cặp đôi "phim giả tình thật" hot nhất lúc này: Nhà gái là Hoa hậu, nhà trai lộ rõ vẻ si mê khó chối cãi

Hậu trường phim

22:58:43 04/02/2025
Ngoài tương tác ngọt lịm lúc quay phim, Thiên Ân và Ma Ran Đô còn bị soi có loạt hành động thân thiết rất đáng nghi ngờ.
Phim Hoa ngữ thất bại thảm hại nhất hiện tại: Lỗ nặng 3.500 tỷ, kịch bản ngớ ngẩn coi thường khán giả

Phim Hoa ngữ thất bại thảm hại nhất hiện tại: Lỗ nặng 3.500 tỷ, kịch bản ngớ ngẩn coi thường khán giả

Phim châu á

22:40:32 04/02/2025
Bộ phim là một dạng khoe khoang sức mạnh quân sự của Trung Quốc, nhưng lại bị chính khán giả quê nhà chê bai vì kịch bản dở tệ, diễn xuất không có điểm sáng.
Đề nghị truy tố cựu Thứ trưởng Bộ Tài nguyên và Môi trường

Đề nghị truy tố cựu Thứ trưởng Bộ Tài nguyên và Môi trường

Pháp luật

22:35:29 04/02/2025
Kết luận điều tra xác định, năm 2013, một số lãnh đạo, cán bộ Bộ Tài nguyên và Môi trường có vi phạm trong việc cấp giấy phép khai thác khoáng sản số cho Công ty Thái Dương.
Cựu thủ lĩnh đối lập Syria trở thành tổng thống lâm thời, nêu 4 ưu tiên

Cựu thủ lĩnh đối lập Syria trở thành tổng thống lâm thời, nêu 4 ưu tiên

Thế giới

22:28:04 04/02/2025
Chính phủ mới của Syria ngày 29.1 thông báo ông Ahmed al-Sharaa, dẫn đầu lực lượng đối lập lật đổ Tổng thống Bashar al-Assad vào tháng trước, đã được bổ nhiệm làm tổng thống lâm thời.
Doãn Hải My đẹp rạng rỡ, mặt mộc Mai Phương Thúy 'bất bại'

Doãn Hải My đẹp rạng rỡ, mặt mộc Mai Phương Thúy 'bất bại'

Sao việt

22:26:07 04/02/2025
Doãn Hải My - vợ cầu thủ Đoàn Văn Hậu - đẹp rạng rỡ đầu năm. Hoa hậu Mai Phương Thúy được khen mặt mộc đẹp bất bại .
Xôn xao giá vé fanmeeting của thành viên đẹp nhất BLACKPINK tại Hà Nội, dự đoán một cuộc "đại chiến" khốc liệt!

Xôn xao giá vé fanmeeting của thành viên đẹp nhất BLACKPINK tại Hà Nội, dự đoán một cuộc "đại chiến" khốc liệt!

Nhạc quốc tế

22:23:29 04/02/2025
Sáng 4/2, Jisoo (BLACKPINK) khiến người hâm mộ Việt Nam rạo rực hơn bao giờ hết khi tung poster fanmeeting Jisoo Asian Tour: Live Love Action và đặc biệt có điểm đến Hà Nội.
Bằng chứng cho thấy người Việt Nam cực kỳ thích hát karaoke, đến Jennie và các "anh trai" cũng phải chào thua

Bằng chứng cho thấy người Việt Nam cực kỳ thích hát karaoke, đến Jennie và các "anh trai" cũng phải chào thua

Nhạc việt

22:20:57 04/02/2025
Mỗi dịp Tết về, bên cạnh bánh chưng, dưa hành và lì xì đỏ, còn một đặc sản không thể thiếu đó chính là... những giọng ca vàng trong làng karaoke!
Phim của đạo diễn Việt 'gây sốt' trên Netflix

Phim của đạo diễn Việt 'gây sốt' trên Netflix

Phim việt

22:01:59 04/02/2025
Những ngày đầu năm Ất Tỵ 2025, bộ phim Tiệm ăn của quỷ (Devil s Diner) bất ngờ trở thành cơn sốt trên Netflix.
NSND Lan Hương kể chuyện mẹ chồng, nàng dâu đời thực

NSND Lan Hương kể chuyện mẹ chồng, nàng dâu đời thực

Tv show

21:57:46 04/02/2025
NSND Lan Hương cùng con dâu Hải Anh đã có những chia sẻ thú vị về cuộc sống gia đình trong chương trình Mẹ chồng nàng dâu .