-
Trời lạnh làm ngay món cá hầm đậu phụ nóng hổi, thơm lừng đãi cả nhà! -
Thanh niên Huế gây xúc động khi xông pha cứu người rồi chết lặng vì nhà trọ ngập sâu, thiệt hại 150 triệu đồng -
Hà Tĩnh: Hàng trăm ô tô được di dời, người dân hối hả chạy lũ -
Bắt quả tang 25 người sử dụng ma túy trong 2 phòng karaoke “VIP” tại An Giang -
Nam sinh 14 tuổi phải phẫu thuật cắt bỏ “vòng 1” vì quá to, bác sĩ thốt lên: Ở nhà cho cháu ăn gì vậy? -
Nhìn lại cuộc sống sang chảnh của Trương Ngọc Ánh trước khi bị bắt -
“Chiếc Kén” và kiếp nạn mới của Trương Ngọc Ánh -
BXH 4 nữ diễn viên có gương mặt đẹp nhất Việt Nam: Chi Pu giữ ngôi đầu, một cái tên gây tranh cãi -
Danh tính cô gái tử vong trong cốp ô tô đậu ven đường ở TPHCM -
Phố vàng Thanh Hóa “cửa đóng then cài” sau khi công an phong tỏa, khám xét
Công nghệ
11/10/2025 14:03Apple thưởng 2 triệu USD cho người 'phá' iPhone

Apple vừa nâng mức thưởng cao nhất trong chương trình săn lỗi bảo mật (bug bounty) lên tới 2 triệu USD , gấp đôi so với con số trước đó. Động thái này cho thấy công ty đang nỗ lực thu hút nhiều chuyên gia an ninh mạng hơn nhằm phát hiện sớm các lỗ hổng nghiêm trọng trên iPhone .
Theo thông báo ngày 10/10, mức thưởng 2 triệu USD được trao cho những ai tìm ra lỗ hổng có thể “tái hiện khả năng tấn công tương tự phần mềm gián điệp tinh vi”. Apple cho biết đây là mức thưởng cao nhất hiện có trong các chương trình bug bounty của ngành công nghệ. Trong một số trường hợp đặc biệt, phần thưởng có thể tăng lên tối đa 5 triệu USD nếu khai thác đi kèm khả năng vượt qua Chế độ Khóa (Lockdown Mode).
Cùng với đó, Apple cũng nâng giá trị cho nhiều hạng mục khác. Một lỗi vượt qua tường lửa giờ được định giá 100.000 USD , còn lỗ hổng có thể truy cập iCloud trái phép có giá 1 triệu USD . Phạm vi chương trình cũng được mở rộng, bao gồm thêm các lỗ hổng WebKit và kết nối không dây.
Trong 5 năm qua, Apple đã chi hơn 35 triệu USD cho hơn 800 nhà nghiên cứu bảo mật thông qua chương trình này. Táo khuyết cho biết đang cải thiện quy trình xét thưởng để đảm bảo các nhà nghiên cứu nhận được phần thưởng nhanh hơn. Một trong những cập nhật đáng chú ý là Target Flags, cơ chế mới giúp các chuyên gia chứng minh khả năng khai thác lỗi một cách khách quan.
Nhà sản xuất iPhone chỉ bắt đầu triển khai chương trình bug bounty từ năm 2020, muộn hơn nhiều so với Google hay Microsoft. Trước đó, quan hệ giữa Apple và cộng đồng bảo mật không mấy suôn sẻ, khi nhiều chuyên gia từng phàn nàn về việc gửi báo cáo lỗi cho Apple mà không nhận được phản hồi.
Việc nâng mức mức thưởng lần này là bước tiến mới trong nỗ lực củng cố bảo mật cho iPhone, thiết bị thường xuyên là mục tiêu của các nhóm phát triển phần mềm gián điệp tinh vi. Trong nhiều năm, Apple liên tục phải vá các lỗ hổng bị NSO Group khai thác để cài phần mềm Pegasus, cho phép giám sát tin nhắn, email và ảnh của người dùng mà không cần họ tương tác với thiết bị.
Bên cạnh chính sách thưởng lỗi, Apple cũng tăng cường hệ thống bảo mật trực tiếp trên thiết bị. Dòng iPhone 17 mới ra mắt được trang bị tính năng Memory Integrity Enforcement (MIE), hệ thống bảo vệ bộ nhớ được công ty mô tả là “nâng cấp lớn nhất trong lịch sử iOS”.
MIE ngăn chặn mã độc bằng cách chỉ cho phép các đoạn mã đáng tin cậy chạy trong vùng nhớ bảo vệ, hạn chế nguy cơ khai thác các lỗ hổng bộ nhớ, phương thức phổ biến mà phần mềm gián điệp thường sử dụng.
- Đề xuất mới về đối tượng được ưu tiên mua nhà ở xã hội (08:26)
- Show có Trấn Thành liên tục gặp sự cố, khán giả ức chế (08:17)
- Vụ bé gái 9 tuổi bị hành hạ, đa chấn thương: Khởi tố, bắt tạm giam mẹ ruột và người tình (08:17)
- Đội bóng tệ nhất lịch sử Premier League lộ diện (08:16)
- Tổng thống Trump bất ngờ đe dọa tấn công quân sự Nigeria (08:10)
- Vàng mua xong "cất dưới gầm giường", đầu cơ chờ giá tăng: Kiến nghị áp thuế 10% với kinh doanh vàng (08:09)
- Công ty của Cường "đô la" tăng vay người nhà hơn 1.100 tỷ đồng (48 phút trước)
- Triệt phá “ổ nhóm” người Trung Quốc sang Việt Nam lừa đảo (56 phút trước)
- MU đứt mạch thắng trên sân Nottingham Forest (1 giờ trước)
- Thủ tướng Canada xin lỗi Tổng thống Mỹ vì video thuế quan (1 giờ trước)