Treo thưởng 1,5 triệu USD cho người hack thành công iOS 10

Công ty khai thác lỗ hổng bảo mật Zerodium vừa tuyên bố tăng gấp ba tiền thưởng, lên tới mức tối đa 1,5 triệu USD cho người hack thành công hệ điều hành iOS 10 mới của Apple.

Việc "bẻ khóa" iPhone hiện có thể ngày càng khó hơn, nhưng nó cũng mang lại giá trị cao hơn, đặc biệt về vật chất, đối với bất kỳ ai thực hiện được. Công ty khai thác lỗ hổng bảo mật Zerodium vừa tuyên bố tăng gấp ba tiền thưởng, lên tới mức tối đa 1,5 triệu USD cho người hack thành công hệ điều hành iOS 10 mới của Apple.

{keywords}

Để nhận được giải thưởng của Zerodium, bất kỳ ai cũng phải chỉ ra lỗ hổng bảo mật chưa từng được phát hiện trước đây, giúp bẻ khóa (jailbreak) iOS 10 từ xa. Theo Chaouki Bekrar - người sáng lập Zerodium, công ty này sẵn sàng mua nhiều thủ thuật hack hệ điều hành mới của Apple dành cho iPhone với cái giá "khủng" 1,5 triệu USD.

Năm 2015, khi mới đi vào hoạt động, Zerodium đã treo thưởng 500.000 USD cho hacker bẻ khóa thành công iOS 9, trong khi những người chỉ ra các lỗ hổng chưa từng phát hiện ở máy Android và Windows Phone chỉ là 100.000 USD.

Tuy nhiên, mùa thu năm ngoái, công ty đã nâng mức thưởng lên 1 triệu USD trong thời gian giới hạn cho bất kỳ ai vượt qua hàng rào bảo mật của iOS. Vào thời điểm đó, Zerodium khẳng định sẵn sàng trả nhiều khoản thưởng 1 triệu USD nhưng rốt cuộc chỉ có một nhóm hacker giành được khoản tiền này.

Năm nay, Zerodium tuyên bố việc treo thưởng 1,5 triệu USD cho người hack iOS 10 sẽ kéo dài suốt cả năm, thay vì thời gian ngắn như trước kia. "Chúng tôi đã nâng mức tiền thưởng do cả iOS 10 và Android 7 đều tăng tính bảo mật. Chúng tôi muốn thu hút các nhà nghiên cứu suốt cả năm", ông Bekrar giải thích.

Quyết định tăng thưởng của Zerodium được đưa ra 2 tháng sau khi Apple tuyên bố chương trình thưởng tiền cho người phát hiện lỗ hổng bảo mật của hãng. Theo đó, Táo khuyết sẽ trả 200.000 USD để mua các phát hiện điểm yếu bảo mật trong hệ điều hành iOS - khoản thưởng chỉ bằng một phần nhỏ so với con số béo bở mà Zerodium đưa ra.

Nhiều người có thể tự hỏi tại sao Zerodium lại chi ra nhiều tiền đến như vậy để biết được "gót chân Asin" của iOS 10 và các hệ điều hành khác dành cho thiết bị di động. Câu trả lời là, công ty này sẽ kinh doanh kiếm lời từ những phát hiện lỗ hổng ấy.

Theo tiết lộ của ông Bekrar, các khách hàng của Zerodium chủ yếu là các chính phủ và doanh nghiệp ở Bắc Mỹ cũng như một vài cơ quan chính phủ ở "các nước đồng minh". Ông Bekrar cũng đã sáng lập ra công ty hack có tên Vupen ở Pháp, chuyên phát triển các thủ thuật xâm nhập phần mềm để bán cho những khách hàng cá nhân và cả các cơ quan chính phủ trên khắp thế giới.

Các công ty của Bekrar đang đối mặt với không ít sự chỉ trích vì cung cấp những dịch vụ gây tranh cãi. Những người ủng hộ quyền riêng tư và tự do của công dân cáo buộc, chúng đang góp phần làm lan tràn chiến tranh mạng và hoạt động do thám sau trái. Tuy nhiên, ông Bekrar phớt lờ những lời chỉ trích đó và tiếp tục công việc kinh doanh của mình.

Tuấn Anh (Theo Wired, Gizmodo)

tin nổi bật

Mỹ cáo buộc một người Việt lừa đảo 2,6 triệu USD từ bán NFT, nguy cơ đối mặt 40 năm tù

Sau khi gọi vốn thành công, Lê Anh Tuấn và đồng bọn đã đóng cửa website, chiếm dụng vốn đầu tư và rửa tiền bằng các giao dịch tiền mã hóa.

Cảnh báo nhiều vấn đề trong bảo vệ dữ liệu cá nhân ở Việt Nam

Nhận thức và sự quan tâm của chính quyền về vấn đề bảo vệ dữ liệu cá nhân trên các nền tảng tương tác với người dân vẫn ở mức rất hạn chế.

“Cá mập” tiền mã hóa trước nguy cơ vỡ nợ 670 triệu USD

Đây là khoản nợ khổng lồ của Three Arrows Capital - một trong những quỹ đầu tư có sức ảnh hưởng lớn trên thị trường tiền mã hóa.

Ba cách đơn giản phát hiện camera “giấu kín” khi thuê phòng

Kenneth Bombace, giám đốc điều hành công ty Global Threat Solutions nhận định số lượng các vụ camera gián điệp ngày càng tăng do những thiết bị ngày càng rẻ và dễ dàng tiếp cận nhiều người.

Nhóm tin tặc khét tiếng nhất thế giới Anonymous cảnh cáo Do Kwon

Nhóm tin tặc khét tiếng nhất thế giới Anonymous đăng tải video chỉ trích Do Kwon, đồng sáng lập Terraform Labs.

Thêm một vụ trộm tiền mã hoá, hacker cuỗm 100 triệu USD

Tin tặc đã đánh cắp số tiền mã hoá trị giá 100 triệu USD từ Horizon, nền tảng cầu nối blockchain phát triển bởi startup Harmony.

Microsoft tung bản vá lỗ hổng bảo mật nghiêm trọng Follina trên hệ điều hành Windows

Lỗ hổng bảo mật nghiêm trọng Follina đã được Microsoft chính thức ‘xử lý’ thông qua các bản vá lỗi hàng tháng.

Chip M1 có lỗ hổng bảo mật lớn nhưng Apple không thể tự sửa

Một lỗ hổng trên phần cứng bảo mật của vi xử lý Apple M1 được các chuyên gia phát hiện ra. Đây là bức tường cuối cùng, chống lại những cuộc tấn công từ xa.

FBI điều tra hãng thiết bị thanh toán của Trung Quốc

Công ty công nghệ nổi tiếng PAX Technology của Trung Quốc đã bị điều tra sau khi nhận cáo buộc tạo điều kiện cho nhiều cuộc tấn công vào hệ thống an ninh mạng của Mỹ và châu Âu.

Thông tin VPN các trường đại học ở Mỹ bị rao bán trên diễn đàn tội phạm mạng của Nga

Thông tin đăng nhập bị đánh cắp vào các mạng và máy chủ của trường đại học có thể được sử dụng cho phần mềm tống tiền, lừa đảo trực tuyến, tấn công bằng tiền điện tử... Những thông tin này có giá niêm yết lên tới hàng nghìn USD.

Twitter bị phạt 150 triệu USD vì sử dụng số điện thoại người dùng phục vụ cho quảng cáo

Twitter sẽ phải nộp khoản tiền phạt lên tới 150 triệu USD để giải quyết vụ kiện liên quan đến quyền riêng tư. Trước đó vào năm 2019, Facebook cũng từng bị phạt vì cáo buộc tương tự.

Cảnh giác với tin nhắn, cuộc gọi lừa đảo từ số điện thoại lạ

Thời gian gần đây, tình trạng các đối tượng mạo danh các cơ quan, đơn vị chức năng nhắn tin, gọi điện đe dọa, lừa đảo người dùng điện thoại tiếp tục tái diễn. Người dân cần nêu cao cảnh giác, đặc biệt là những cuộc gọi quốc tế.

Mạng blockchain Trung Quốc vươn ra quốc tế, dấy lên lo ngại về bảo mật

Mạng dịch vụ dựa trên blockchain (BSN), dự án của một công ty Trung Quốc có sự tài trợ của chính phủ, đang lên kế hoạch phát hành phiên bản quốc tế trong bối cảnh Bắc Kinh coi công nghệ này là ưu tiên cốt lõi.

Startup Blockchain dễ mất trăm triệu USD vì "xây nhà thiếu móng"

Các dự án Blockchain thường muốn làm những việc mang lại lợi ích tức thì cho sản phẩm và cộng đồng. Đó là lý do họ không bố trí nhiều nhân lực cho vấn đề bảo mật.

Tin tặc phá hoại kênh truyền hình Nga, đánh sập RuTube

Tin tặc tiếp tục nhắm mục tiêu vào Nga bằng các cuộc tấn công mạng, phá hoại kênh truyền hình của Nga để hiển thị các thông điệp ủng hộ Ukraine và đánh sập RuTube.