Chương trình ‘săn lỗi nhận thưởng’ của Apple bị chê có mức thưởng thấp ~ TRƯƠNG CÔNG THẮNG

Sunday, July 9, 2017

Chương trình ‘săn lỗi nhận thưởng’ của Apple bị chê có mức thưởng thấp

Chương trình ‘Săn lỗi nhận thưởng’ của Apple đã xuất hiện hơn một năm qua, nhưng hầu hết các nhà nghiên cứu đều không muốn chia sẻ lỗi với Apple vì mức thù lao thấp.

Chương trình ‘săn lỗi nhận thưởng’ của Apple bị chê có mức thưởng thấp

Các chuyên gia bảo mật có xu hướng bán lỗi bảo mật trên thị trường xám thay vì báo cáo cho Apple. ẢNH CHỤP MÀN HÌNH

​Theo Apple Insider, thông tin này là kết quả của một cuộc điều tra do Motherboard thực hiện. Hầu hết các chuyên gia bảo mật đều có thể kiếm được nhiều tiền hơn từ các nguồn thứ ba cho các lỗi trong phần mềm của Apple mà họ tìm thấy. Theo những người này, các lỗi tìm thấy trong sản phẩm Apple "quá quý giá" và xứng đáng nhận được một mức thưởng cao hơn nhiều.

Được công bố tại hội nghị Black Hat vào năm 2016, chương trình "săn lỗi nhận thưởng" của Apple với mong muốn giúp "nhà táo" khám phá những lỗi zero-day nguy hiểm, từ đó củng cố được các tính năng phòng thủ cao cấp.

Mức trả cao nhất được Apple đưa ra là 200.000 USD cho lỗi liên quan đến các thành phần firmware khởi động và nhanh chóng giảm xuống 100.000 USD với các lỗi khai thác dữ liệu được bảo vệ bởi Bộ xử lý Secure Enclave.

Các khoản thưởng thấp hơn bao gồm 50.000 USD khi khởi động mã tùy ý với quyền kernel, 50.000 USD để truy cập trái phép vào dữ liệu tài khoản iCloud trên máy chủ của Apple và 25.000 USD để truy cập hộp bảo mật (sandbox) tới dữ liệu người dùng.

Ngược lại, các công ty tư nhân như Zerodium đã trả 1,5 triệu USD cho một loạt các lỗi có khả năng jailbreak iPhone. Các công ty khác sẽ chấp nhận việc khai thác lỗ hổng iOS với giá đến 500.000 USD tùy thuộc vào mức độ.

Chính vì vậy, những người tham gia thường miễn cưỡng báo cáo các lỗi hệ thống đã được phát hiện cho Apple khi những lỗi này không có giá trị trên thị trường xám (grey market) hoặc chúng không cho phép làm việc trên các khu vực khác của hệ điều hành.

Hiếu Trung

Theo Thanhnien

  • Thời jailbreak iPhone đã qua
  • Nhiều người dùng Apple không thể truy cập dữ liệu sao lưu iCloud
  • Một số vấn đề về pin iPhone và cách khắc phục
  • iPhone 8 lần đầu lộ bản thử nghiệm đang hoạt động
  • iPhone 7 Plus tân trang rẻ hơn bản quốc tế gần 2 triệu tại VN
  • iOS 11 beta 2 bị lỗi iCloud Activation Lock gây nguy hiểm đến người dùng
  • Chưa ra mắt, iPhone 8 đã xuất hiện hàng nhái
  • Cách ghi âm cuộc gọi trên iPhone
  • Các nhà sáng chế iPhone đời đầu tin rằng thời kỳ smartphone sắp đi qua
  • Apple đang chuẩn bị cho cái chết của iPhone

Related Posts:

  • Nokia 1100i - món quà thân thươngNgày nay, với sự phát triển của khoa học kỹ thuật tân tiến hiện đại, những chiếc điện thoại đa chức năng hay dùng một từ khá thú vị "smart" đã và đang trở nên thông dụng và thiết yếu. Nhưng đối với tôi, kỷ niệm với chiếc Noki… Read More
  • Anh - em và Lumia 950Anh lang thang mặc cho những giọt mưa ngày càng nặng hạt, một ngày buồn! Anh và nàng lại cãi nhau chỉ vì những vấn đề không đâu vào đâu cả. Cuộc sống là như thế, có khi người ta không thể hòa hợp chỉ vì một... bữa ăn. Chỉ vì … Read More
  • Chiếc điện thoại Nokia đầu tiên và tình yêu của mẹCon bé về được đến nhà thì cũng đã 9 giờ tối. Vừa về đến nhà nó đã thấy mẹ bế em đứng chờ ngoài cửa: - Sao con về muộn thế mẹ lo quá. Chỉ cần nghe có thế là con bé òa khóc. Mặt nó nhem nhuốc, tay chân đầy dầu mỡ. Mẹ bỗng chùn… Read More
  • Nokia E63 - tình yêu của tôiNgày đó , tôi đã thực sự ngưỡng mộ khi ai đó cầm trên tay chiếc Nokia được thiết kế đa dạng với bản nhạc chuông đặc trưng nhất, hay nhất và phổ biến nhất. Cũng vì lúc đó điện thoại di động là cái gì đó khá xa xỉ. Cước điện th… Read More
  • Chiếc điện thoại 'hai trong một' thần thánhTôi gọi hai từ "thần thánh" là bởi vì gần 10 năm theo sát từng bước chân của tôi, "bạn ấy" rất nhiều lần bị rớt bung làm 4 mảnh nhưng cứ ráp vào là lại a lô được ngay. Nhưng đặc biệt hơn cả là bạn ấy là chiếc điện thoại đầu t… Read More

0 comments:

Post a Comment