Apple tăng phần thưởng cho việc phát hiện lỗ hổng nghiêm trọng lên 2 triệu USD

Tác giả tanthanh 06/02/2026 8 phút đọc

Kể từ khi tung ra chương trình bug bounty cách đây gần một thập kỉ ,Apple luôn chào hàng các khoản thanh toán tối đa đáng chú ý—200.000 USD trong năm 2016 và $1 triệu trong năm 2019. Bây giờ công ty đang tăng cổ phần một lần nữa. Tại hội nghị bảo mật tấn công Hexacon ở Paris vào thứ Sáu, phó chủ tịch kỹ thuật và kiến trúc bảo mật của Apple Ivan Krstić đã công bố khoản thanh toán tối đa mới là 2 triệu đô la cho một chuỗi khai thác phần mềm có thể bị lạm dụng phần mềm gián điệp".

Động thái này phản ánh mức độ giá trị của các lỗ hổng có thể khai thác trong môi trường di động được bảo vệ cao của Apple— và khoảng thời gian mà công ty sẽ nỗ lực để giữ cho những khám phá đó không rơi vào tay kẻ xấu. Ngoài các khoản thanh toán cá nhân, tiền thưởng lỗi của công ty cũng bao gồm cấu trúc tiền thưởng, thêm các giải thưởng bổ sung cho các khai thác có thể bỏ qua nó chế độ khóa an toàn hơn cũng như những thứ được phát hiện trong khi phần mềm Apple vẫn đang trong giai đoạn thử nghiệm beta. Tổng hợp lại, giải thưởng tối đa cho chuỗi khai thác có khả năng gây thảm họa giờ đây sẽ là 5 triệu USD. Những thay đổi có hiệu lực vào tháng tới.

“Chúng tôi đang xếp hàng để trả nhiều triệu đô la ở đây, và có một lý do,” Krstić nói với WIRED. “Chúng tôi muốn đảm bảo rằng đối với những danh mục khó nhất, những vấn đề khó nhất, những thứ phản ánh chặt chẽ nhất các loại tấn công mà chúng tôi thấy với phần mềm gián điệp lính đánh thuê— mà các nhà nghiên cứu có những kỹ năng và khả năng đó và nỗ lực và thời gian đó có thể nhận được một phần thưởng to lớn.”

Apple nói rằng có hơn 2,35 tỷ thiết bị của họ đang hoạt động trên khắp thế giới. Tiền thưởng lỗi của công ty là ban đầu là chương trình chỉ dành cho những nhà nghiên cứu nổi tiếng, nhưng kể từ khi mở cửa cho công chúng vào năm 2020, Apple cho biết họ đã trao hơn 35 triệu USD cho hơn 800 nhà nghiên cứu bảo mật. Các khoản thanh toán bằng đô la hàng đầu là rất hiếm, nhưng Krstić nói rằng công ty đã thực hiện nhiều khoản thanh toán 500.000 đô la trong những năm gần đây.

Ngoài các phần thưởng tiềm năng cao hơn, Apple cũng đang mở rộng các danh mục tiền thưởng lỗi để bao gồm một số loại khai thác cơ sở hạ tầng trình duyệt “WebKit” chỉ bằng một cú nhấp chuột cũng như khai thác vùng lân cận không dây được thực hiện với bất kỳ loại radio nào. Và thậm chí còn có một sản phẩm mới được gọi là “Target Flags” đưa ra khái niệm chụp các cuộc thi hack cờ vào thử nghiệm thực tế của phần mềm Apple để giúp các nhà nghiên cứu chứng minh khả năng khai thác của họ một cách nhanh chóng và dứt khoát.

Tiền thưởng lỗi của Apple chỉ là một trong nhiều khoản đầu tư dài hạn nhằm giảm sự phổ biến của các lỗ hổng nguy hiểm hoặc ngăn chặn việc khai thác chúng. Ví dụ, sau hơn 5 năm làm việc, công ty đã công bố biện pháp bảo vệ an ninh vào tháng trước dòng sản phẩm iPhone 17 mới cái đó nhằm mục đích vô hiệu hóa lớp lỗi iOS được khai thác thường xuyên nhất. Được biết đến với cái tên Thực thi tính toàn vẹn của bộ nhớ, tính năng này là một bước ngoặt lớn nhằm bảo vệ một thiểu số nhỏ trong số các nhóm dễ bị tổn thương và bị nhắm mục tiêu cao nhất trên khắp thế giới—, bao gồm các nhà hoạt động, nhà báo và chính trị gia—, đồng thời bổ sung khả năng phòng thủ cho tất cả người dùng thiết bị mới. Để đạt được mục tiêu đó, công ty đã thông báo vào thứ Sáu rằng họ sẽ tặng một nghìn chiếc iPhone 17 cho các nhóm quyền làm việc với những người có nguy cơ phải đối mặt với các cuộc tấn công kỹ thuật số có chủ đích.

“Bạn có thể nói, đó có vẻ là một nỗ lực rất lớn để chỉ bảo vệ một số lượng rất nhỏ người dùng đang bị phần mềm gián điệp đánh thuê nhắm tới, nhưng chỉ có hồ sơ theo dõi không thể chối cãi này được các nhà báo, công ty công nghệ và tổ chức xã hội dân sự mô tả rằng những công nghệ này liên tục bị lạm dụng,” Krstić nói. “Và chúng tôi cảm thấy có nghĩa vụ đạo đức lớn lao phải bảo vệ những người dùng đó. Mặc dù thực tế là đại đa số người dùng của chúng tôi sẽ không bao giờ bị nhắm mục tiêu bởi bất cứ điều gì như thế này, công việc này mà chúng tôi đã làm sẽ kết thúc tăng cường bảo vệ cho tất cả mọi người.”

Tác giả tanthanh Admin
Bài viết trước Gói cước điện thoại không giới hạn mới của T-Mobile có rất nhiều ưu đãi, nhưng hãy kiểm tra chi tiết nhé.

Gói cước điện thoại không giới hạn mới của T-Mobile có rất nhiều ưu đãi, nhưng hãy kiểm tra chi tiết nhé.

Bài viết tiếp theo

Hai trong số các nhóm hack tích cực nhất của Điện Kremlin đang hợp tác, ESET nói

Hai trong số các nhóm hack tích cực nhất của Điện Kremlin đang hợp tác, ESET nói
Viết bình luận
Thêm bình luận

Bài viết liên quan

Thông báo

0917111899