Apple treo thưởng 02 triệu đô la cho các lỗ hổng không cần nhấp chuột

Apple vừa công bố việc mở rộng và thiết kế lại chương trình thưởng dành cho trường hợp phát hiện ra lỗi, tăng gấp đôi mức thưởng tối đa, bổ sung các hạng mục nghiên cứu mới và giới thiệu cơ cấu phần thưởng minh bạch hơn.

15:30, 13/10/2025

Apple vừa công bố việc mở rộng và thiết kế lại chương trình thưởng dành cho trường hợp phát hiện ra lỗi, tăng gấp đôi mức thưởng tối đa, bổ sung các hạng mục nghiên cứu mới và giới thiệu cơ cấu phần thưởng minh bạch hơn.

Kể từ khi chương trình ra mắt vào năm 2020, Apple đã trao thưởng 35 triệu đô la cho 800 nhà nghiên cứu bảo mật, trong đó công ty trả 500.000 đô la cho một số báo cáo được gửi.

 

Mức thưởng cao nhất đã được tăng gấp đôi lên 2 triệu đô la cho việc báo cáo các lỗ hổng có thể dẫn đến việc xâm nhập từ xa không cần nhấp chuột (không cần tương tác của người dùng), tương tự như các cuộc tấn công phần mềm gián điệp đánh thuê. Tuy nhiên, mức thưởng có thể lên tới 5 triệu đô la thông qua hệ thống thưởng.

“Đây là một khoản tiền thưởng chưa từng có trong ngành và là khoản thưởng lớn nhất được cung cấp bởi bất kỳ chương trình thưởng nào mà chúng tôi biết - và hệ thống thưởng của chúng tôi, cung cấp thêm phần thưởng cho việc vượt qua Chế độ Khóa và các lỗ hổng được phát hiện trong phần mềm beta, có thể tăng gấp đôi phần thưởng này, với mức thưởng tối đa vượt quá 5 triệu đô la”, Apple cho biết.

Các khoản thanh toán khác được tăng hoặc giới thiệu theo chương trình mới bao gồm:

Tấn công từ xa bằng một cú nhấp chuột (tương tác với người dùng) - 1.000.000 đô la

Tấn công không dây gần - 1.000.000 đô la

Truy cập iCloud trái phép trên diện rộng - 1.000.000 đô la

Chuỗi khai thác WebKit dẫn đến thực thi mã tùy ý chưa được ký - 1.000.000 đô la

Tấn công vào thiết bị bị khóa bằng quyền truy cập vật lý - 500.000 đô la

Thoát khỏi hộp cát ứng dụng - 500.000 đô la

Thoát khỏi hộp cát WebKit bằng một cú nhấp chuột - 300.000 đô la

MacOS Gatekeeper vượt qua hoàn toàn mà không cần tương tác của người dùng - 100.000 đô la

Giải thưởng khuyến khích 1.000 đô la cho các báo cáo có tác động thấp nhưng hợp lệ

Apple cho biết họ chưa bao giờ nhận được báo cáo nào chứng minh việc vượt qua Gatekeeper hoàn toàn mà không cần tương tác của người dùng hoặc truy cập iCloud trái phép trên diện rộng, vì vậy hai trường hợp này là những điểm thử thách cao đối với những người săn tiền thưởng lỗi.

Ngoài ra, Apple cho biết họ "chưa bao giờ chứng kiến ​​một cuộc tấn công thực tế nào, không cần nhấp chuột được thực hiện hoàn toàn thông qua công nghệ không dây gần", ám chỉ đến giải thưởng "Không dây gần" trị giá 1 triệu đô la, tăng từ 250.000 đô la trước đó.

Danh mục này cũng đang được mở rộng, hiện bao gồm các chip do Apple phát triển như modem C1 và C1X và chip không dây N1.

Đến năm 2026, Apple có kế hoạch phân phối một nghìn thiết bị iPhone 17 được bảo mật cho các thành viên của các tổ chức xã hội dân sự có nguy cơ cao bị phần mềm gián điệp đánh thuê nhắm mục tiêu.

Các thiết bị tương tự sẽ hỗ trợ Chương trình Thiết bị Nghiên cứu Bảo mật của Apple vào năm tới, mà các nhà nghiên cứu bảo mật có thể đăng ký trước ngày 31/10 năm nay.

“Gã khổng lồ” công nghệ này kỳ vọng rằng, việc tăng giải thưởng sẽ có tác động bổ sung đến sự phát triển của các chuỗi tấn công tinh vi từ các nhà cung cấp phần mềm gián điệp, vì các nhà nghiên cứu sẽ có động lực hơn trong việc tìm kiếm và báo cáo các vấn đề bảo mật.

Để bảo vệ người dùng khỏi các cuộc tấn công phần mềm gián điệp tinh vi, Apple đã triển khai các biện pháp bảo vệ tiên tiến trên hệ điều hành iOS như Chế độ khóa và Thực thi toàn vẹn bộ nhớ, khiến việc phát triển và thực hiện các cuộc tấn công phần mềm gián điệp lén lút trở nên tốn kém hơn.

Hà Linh

Bình luận

Tin bài khác

Từ SIM rác đến AI lừa đảo – Bộ KH&CN vào cuộc mạnh mẽ
12:07, 13/10/2025

Từ SIM rác đến AI lừa đảo – Bộ KH&CN vào cuộc mạnh mẽ

Để ngăn chặn tình trạng tội phạm lợi dụng SIM rác, SIM không chính chủ thực hiện các cuộc gọi giả mạo cơ quan chức năng để lừa đảo, Bộ Khoa học và Công nghệ (KH&CN) đã triển khai hàng loạt biện pháp mạnh tay, trong đó có việc xác thực hơn 125 triệu thuê bao và xử lý 17 triệu SIM có thông tin không trùng khớp.

Xem thêm
Samsung phát hành bản vá khẩn cấp cho lỗ hổng “zero-day” trên điện thoại Galaxy
12:06, 13/10/2025

Samsung phát hành bản vá khẩn cấp cho lỗ hổng “zero-day” trên điện thoại Galaxy

Theo cảnh báo mới từ Cơ quan An ninh mạng và Hạ tầng Hoa Kỳ (CISA), một lỗ hổng nghiêm trọng trong phần mềm của Samsung đang bị tin tặc khai thác, có thể cho phép tội phạm mạng chiếm quyền điều khiển từ xa điện thoại Galaxy. Samsung đã phát hành bản vá bảo mật khẩn cấp để khắc phục vấn đề này.

Xem thêm
An ninh mạng y tế 2025: Bệnh nhân đang trở thành mục tiêu tấn công
11:12, 13/10/2025

An ninh mạng y tế 2025: Bệnh nhân đang trở thành mục tiêu tấn công

Lĩnh vực y tế đang trở thành tâm điểm của làn sóng tấn công mạng toàn cầu. Các cuộc xâm nhập dữ liệu, tống tiền và gián đoạn dịch vụ không chỉ gây thiệt hại kinh tế mà còn đe dọa trực tiếp đến tính mạng người bệnh. Những báo cáo quốc tế cho thấy, năm 2025, cường độ và quy mô các vụ tấn công mạng vào ngành y tế tăng cao nhất trong vòng 5 năm qua.

Xem thêm
Ba Lan đổ lỗi cho Nga khi các cuộc tấn công mạng vào các hệ thống quan trọng gia tăng
09:36, 13/10/2025

Ba Lan đổ lỗi cho Nga khi các cuộc tấn công mạng vào các hệ thống quan trọng gia tăng

Bộ trưởng Các vấn đề Kỹ thuật số của Ba Lan cho biết, cơ sở hạ tầng quan trọng của quốc gia này đã phải hứng chịu ngày càng nhiều cuộc tấn công mạng từ Nga, và tình báo quân sự của Nga dường như đã tăng gấp ba nguồn lực cho các hành động như vậy chống lại Ba Lan trong năm nay.

Xem thêm
“Bão ransomware” tấn công ngành sản xuất, khai thác lỗ hổng chuỗi cung ứng
09:02, 12/10/2025

“Bão ransomware” tấn công ngành sản xuất, khai thác lỗ hổng chuỗi cung ứng

Báo cáo mới công bố của Black Kite, công ty hàng đầu thế giới về đánh giá rủi ro an ninh mạng bên thứ ba, cảnh báo: ransomware vẫn duy trì áp lực chưa từng có, khai thác triệt để các kẽ hở trong chuỗi cung ứng công nghiệp.

Xem thêm
Tấn công mạng lan rộng trong chuỗi cung ứng doanh nghiệp
08:58, 12/10/2025

Tấn công mạng lan rộng trong chuỗi cung ứng doanh nghiệp

Gần một phần ba lãnh đạo doanh nghiệp toàn cầu cho biết các vụ tấn công mạng vào chuỗi cung ứng của họ đang gia tăng nhanh chóng, gây gián đoạn sản xuất, vận tải và làm tổn hại nghiêm trọng đến uy tín thương hiệu.

Xem thêm
Công ước Hà Nội – Bước tiến thiết lập tiêu chuẩn chung toàn cầu trong xử lý tội phạm mạng
21:04, 11/10/2025

Công ước Hà Nội – Bước tiến thiết lập tiêu chuẩn chung toàn cầu trong xử lý tội phạm mạng

Phát biểu trên VTV1, ông Vũ Ngọc Sơn – Trưởng Ban Nghiên cứu, Tư vấn, Phát triển công nghệ và Hợp tác quốc tế Hiệp hội An ninh mạng Quốc gia (NCA) – nhấn mạnh rằng Công ước Hà Nội sẽ giúp các quốc gia có cùng một tiêu chuẩn chung để phối hợp xử lý tội phạm mạng. Đây là bước tiến quan trọng trong việc ràng buộc trách nhiệm của các nền tảng xuyên biên giới và thúc đẩy hợp tác toàn cầu vì một không gian mạng an toàn, minh bạch và có trách nhiệm.

Xem thêm