Apple thưởng đến 5 triệu USD cho ai phát hiện lỗ hổng bảo mật trong sản phẩm của hãng

Nhiều công ty công nghệ hiện nay đều có chương trình săn lỗi bảo mật (bug bounty) nhằm khuyến khích các hacker mũ trắng tìm ra lỗ hổng trong sản phẩm và báo cáo riêng cho nhà phát triển để đổi lấy tiền thưởng. Microsoft, Google, Meta và Apple đều vận hành chương trình này ở quy mô lớn — tuy nhiên Apple vừa nâng tiêu chuẩn lên một tầm cao mới.

Trong bản cập nhật mới cho chương trình Apple Security Bounty, hãng công nghệ có trụ sở tại Cupertino thông báo rằng mức thưởng cao nhất giờ đây đã tăng gấp đôi lên 2 triệu USD, áp dụng cho những hình thức tấn công tinh vi dạng “zero-click” — tức không cần bất kỳ tương tác nào từ người dùng.

Đặc biệt, phần thưởng này có thể tăng lên đến 5 triệu USD nếu chuỗi tấn công được kết hợp với các yếu tố bổ sung, chẳng hạn như vượt qua chế độ Lockdown Mode. Ngoài ra, Apple cũng sẽ thưởng 1 triệu USD cho ai có thể thực hiện quyền truy cập trái phép toàn diện vào iCloud — điều chưa từng xảy ra trước đây.

Công ty còn bổ sung thêm nhiều hạng mục thưởng mới cùng với “cờ mục tiêu” (target flags) giúp đẩy nhanh tiến trình đánh giá và thanh toán nếu báo cáo đáp ứng đầy đủ các tiêu chí cụ thể.

Mức thưởng mới sẽ bắt đầu áp dụng từ tháng 11/2025:

Loại tấn côngMức thưởng hiện tạiMức thưởng mới
Tấn công zero-click (không cần tương tác người dùng)1 triệu USD2 triệu USD
Tấn công one-click (yêu cầu 1 lần tương tác người dùng)250.000 USD1 triệu USD
Tấn công không dây trong phạm vi gần250.000 USD1 triệu USD
Tấn công yêu cầu truy cập vật lý vào thiết bị khóa250.000 USD500.000 USD
Vượt qua sandbox ứng dụng (App sandbox escape)150.000 USD500.000 USD

Ngoài ra, Apple cũng bổ sung phần thưởng 100.000 USD cho ai vượt qua tính năng Gatekeeper trên macOS, cùng 1.000 USD cho các báo cáo có mức ảnh hưởng thấp.

Kể từ khi chương trình Apple Security Bounty ra mắt năm 2020, hãng đã trả hơn 35 triệu USD cho hơn 800 nhà nghiên cứu bảo mật. Apple cho biết việc tăng giá trị thưởng và mở rộng danh mục tấn công sẽ giúp thu hút nhiều hacker mũ trắng hơn, qua đó phát hiện và khắc phục nhanh hơn các lỗ hổng bảo mật trong hệ sinh thái sản phẩm của mình.

Thứ Bảy, 11/10/2025 01:25
31 👨 145
Xác thực tài khoản!

Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:

Số điện thoại chưa đúng định dạng!
Số điện thoại này đã được xác thực!
Bạn có thể dùng Sđt này đăng nhập tại đây!
Lỗi gửi SMS, liên hệ Admin
0 Bình luận
Sắp xếp theo
    ❖ Chuyện công nghệ