Apple trả gần 7 tỷ đồng cho một nhóm hacker để tìm lỗi

Nhóm hacker được Apple thưởng số tiền 288.500 USD (tương đương 6,7 tỷ đồng) vì tìm ra nhiều lỗ hổng bảo mật trên hệ thống với các mức độ nghiêm trọng khác nhau.

Sở hữu những nền tảng được đánh giá là bảo mật an toàn thông tin tốt nhất hiện nay trên thế giới, Apple cũng có bí quyết của riêng của mình. Đó là thường xuyên trả tiền cho các tổ chức hacker để hỗ trợ trong công tác tìm ra các lỗi hệ thống, lỗ hổng bảo mật.

Mới đây, một nhóm hacker trẻ tuổi đã được Apple "tưởng thưởng" số tiền 288.500 USD (tương đương 6,7 tỷ VNĐ) vì tìm ra 55 lỗ hổng bảo mật trên hệ thống của Apple, trong đó có 11 trường hợp được gắn nhãn "nghiêm trọng".

Tuy nhiên Curry, người mới chỉ 20 tuổi và là đại diện của nhóm hacker, chia sẻ một khi Apple xử lý và thưởng cho tất cả các lỗi mà nhóm báo cáo, tổng số tiền thanh toán của họ có thể vượt quá 500.000 USD (tương đương 11,6 tỷ VNĐ).

Apple trả gần 7 tỷ đồng cho một nhóm hacker để tìm lỗi - 1

Từ việc tìm ra lỗi trên hệ thống của Apple, các nhóm hacker có thể dễ dàng kiếm được hàng trăm ngàn USD theo một chương trình đặc biệt.

"Trước đây, tôi chưa từng làm việc trên chương trình tiền thưởng lỗi của Apple nên tôi không thực sự biết mình sẽ mong đợi điều gì", Curry chia sẻ trên blog cá nhân. "Nhưng rồi tôi quyết định tại sao không thử vận ​​may của mình và xem những gì tôi có thể tìm thấy".

Nghĩ là làm, Curry tập trung nhóm của mình gồm 4 thành viên khác, và bắt đầu tiến hành "hack" vào hệ thống của Apple dù chưa nắm rõ về các khoản thanh toán, cũng như cách thức chương trình hoạt động. 

Trong vòng 4 tháng, nhóm hacker giấu tên đã phát hiện ra một loạt điểm yếu trên hệ thống bảo mật của Apple với các mức độ nghiêm trọng khác nhau. Sau khi tìm ra lỗi, họ nhanh chóng gửi thông tin cho Apple và chờ đợi phản hồi.

Theo chia sẻ, những lỗ hổng này đa phần sẽ tạo kẽ hở cho những kẻ tấn công xâm nhập vào các ứng dụng không chỉ của khách hàng, mà cả các nhân viên của Apple.

 

Chúng cũng có thể khởi chạy một loại mã độc có khả năng tự động chiếm tài khoản iCloud của nạn nhân, truy cập các công cụ quản lý và các tài nguyên nhạy cảm hoặc lấy mã nguồn nội bộ các dự án của Apple.

Apple trả gần 7 tỷ đồng cho một nhóm hacker để tìm lỗi - 2

Việc nhận được báo cáo sớm từ tổ chức hacker giúp Apple đã nhanh chóng nắm bắt và giải quyết phần lớn các lỗ hổng, với một số trường hợp chỉ mất vài tiếng đồng hồ.

Trước đó, Apple thậm chí đã chế tạo hẳn một chiếc iPhone đặc biệt có tên là thiết bị nghiên cứu an toàn (SRD), với chức năng can thiệp sâu hơn vào hệ thống mã nguồn, giúp các hacker thỏa sức tìm kiếm lỗ hổng trên hệ điều hành iOS.

Ngoài ra, hacker nằm trong chương trình hợp tác của Apple cũng được phép truy cập vào các tài liệu nâng cao, cũng như tham gia vào diễn đàn chuyên dụng để kết nối với các kỹ sư của Apple.

(Theo Dân Trí, BI)

Cựu nhân viên tố cáo Apple 'dìm hàng' đối thủ, ưu tiên 'con cưng' của mình

Cựu nhân viên tố cáo Apple 'dìm hàng' đối thủ, ưu tiên 'con cưng' của mình

Apple Arcade đường đường chính chính xuất hiện trên App Store song các dịch vụ tương tự của Microsoft và Google thì không.

Chủ đề : applehacker
 
List comment
 
Liên minh công nghệ đánh sập botnet nhiễm độc hơn 1 triệu máy tính
icon

FS-ISAC, ESET, Black Lotus Labs, NTT, Symantec và Microsoft Defender cùng nhau đánh sập hạ tầng backend của botnet TrickBot.  

 
Dùng mạng Wi-Fi miễn phí tại Việt Nam sao cho an toàn?
icon

Với số điểm truy cập Wi-Fi miễn phí nhiều vô số kể, người dùng cần có những biện pháp phòng vệ để tránh các nguy cơ về an toàn thông tin, an ninh dữ liệu.

 
Hacker rao bán 50.000 video gia đình trên web khiêu dâm
icon

Nhóm hacker tuyên bố đã tấn công hơn 50.000 camera gia đình từ một số quốc gia như Singapore, Canada, Hàn Quốc, Thái Lan và bán dữ liệu trên các trang web khiêu dâm.

 
Giảm mạnh số lượng địa chỉ IP của Việt Nam nằm trong mạng máy tính ma
icon

Từ khi chiến dịch “Rà soát và bóc gỡ mã độc trên toàn quốc năm 2020” được triển khai đến nay,  số lượng địa chỉ IP nằm trong các mạng máy tính ma (IP Botnet) đã giảm mạnh, từ hơn 2 triệu xuống còn trên 1,3 triệu.

 
Bảy nước kêu gọi doanh nghiệp công nghệ cài đặt cửa hậu trên sản phẩm
icon

Các thành viên của liên minh Five Eyes và Ấn Độ, Nhật Bản kêu gọi doanh nghiệp công nghệ đưa ra giải pháp cho phép nhà hành pháp tiếp cận những phương tiện liên lạc mã hóa.  

 
 
Điểm truy nhập Wi-Fi Internet công cộng tiềm ẩn nhiều nguy cơ về an toàn thông tin
icon

Thời gian tới, xu hướng phát triển công nghệ cho phép thiết lập mạng Wi-Fi có các tính năng tương tự mạng di động và phát triển đô thị thông minh dẫn đến điểm truy nhập Wi-Fi Internet công cộng tiềm ẩn nhiều nguy cơ về an toàn thông tin.

Đà Nẵng hợp tác với Nhật Bản trong mảng an toàn thông tin
icon

Trong hội nghị xúc tiến đầu tư với Nhật Bản mới đây, Phó Chủ tịch UBND thành phố Đà Nẵng Trần Văn Miên khẳng định, thành phố đang tập trung đẩy mạnh quan hệ hợp tác, đầu tư hạ tầng thông tin, đảm bảo về an toàn thông tin.

Bảo mật đám mây, giải pháp hữu ích dành cho doanh nghiệp vừa và nhỏ
icon

Chi phí đầu tư ban đầu không cao là cơ sở thuận lợi để bảo mật điện toán đám mây (cloud security) được sử dụng trong các doanh nghiệp vừa và nhỏ.

Cấm dùng số điện thoại thông thường để nhắn tin và gọi điện quảng cáo
icon

Ông Nguyễn Khắc Lịch, Phó Cục trưởng Cục An toàn thông tin cho biết, theo Nghị định 91 người quảng cáo phải đăng ký tên định danh để quảng cáo chứ không dùng số điện thoại thông thường. mục đích để chống tin nhắn rác, cuộc gọi rác.

Chàng trai 25 tuổi được châu Âu vinh danh: Làm an toàn thông tin để luôn theo kịp công nghệ
icon

Sơn không thích nói những chuyện to tát mà chỉ khẳng định rằng cậu thích việc mình đang làm và sẽ cố gắng làm nó tốt nhất có thể.

 
123

Giấy phép hoạt động báo chí: Số 09/GP-BTTTT, Bộ Thông tin và Truyền thông cấp ngày 07/01/2019.

Tòa soạn: Tầng 7, Tòa nhà Cục Tần số Vô tuyến điện, 115 Trần Duy Hưng, Quận Cầu Giấy, Hà Nội

Điện thoại: 024 3 936 9966 - Fax: 024 3 936 9364

Hotline nội dung: 0888 911 911 - Email: toasoan@ictnews.vn

123