Lỗ hổng iPhone được mua với giá tới 7 triệu USD

09/04/2024

VTV.vn - Theo báo cáo của The Times of India, một số công ty, tổ chức đang mua lỗ hổng Zero-day trên iPhone với giá lên đến 7 triệu USD và 5 triệu USD đối với điện thoại Android.

Lỗ hổng iPhone được mua với giá tới 7 triệu USD
Ảnh minh hoạ.

Lỗ hổng Zero-day (hay 0-day) là thuật ngữ để chỉ những lỗ hổng phần mềm hoặc phần cứng chưa được phát hiện trước đó và chưa được khắc phục trong các bản cập nhật phần mềm của nhà sản xuất. Các hacker có thể tận dụng lỗ hổng này để tấn công, xâm nhập vào hệ thống máy tính của doanh nghiệp, tổ chức nhằm đánh cắp hoặc thay đổi dữ liệu.

Crowdfense, một công ty khởi nghiệp tại UAE, đã thu mua các lỗ hổng Zero-day trên smartphone và rao bán cho các cơ quan Chính phủ, nhà thầu. Công ty đã mạnh tay chi số tiền lên tới hàng triệu USD cho những ai có thể xâm nhập vào iPhone, điện thoại Android, các ứng dụng nhắn tin như WhatsApp, iMessage và các trình duyệt web bao gồm Chrome, Safari.

Lỗ hổng iPhone được mua với giá tới 7 triệu USD - Ảnh 1.

Lỗ hổng Zero-day có thể được hacker tận dụng để xâm nhập vào hệ thống máy tính của doanh nghiệp, tổ chức

Theo bảng giá dịch vụ của Crowdfense, số tiền được trả cho các lần khai thác Zero-day trên iPhone có thể lên tới 7 triệu USD. Đối với điện thoại Android là 5 triệu USD; 3 đến 3,5 triệu USD cho trình duyệt Chrome và Safari; 3 đến 5 triệu USD cho ứng dụng WhatsApp và iMessage.

So với năm 2019 - lần gần nhất công ty đưa ra bảng giá, dịch vụ của Crowdfense đã có phần tăng về mức giá. Nguyên nhân một phần được cho là bởi các gã khổng lồ công nghệ như Apple, Google và Microsoft đã tăng cường tính bảo mật cho các thiết bị và ứng dụng của họ, khiến chúng ngày càng trở nên khó bị hack hơn.

Shane Huntley, người đứng đầu Nhóm phân tích các mối đe dọa của Google, cho rằng: "Khi ngày càng có nhiều lỗ hổng Zero-day được phát hiện bởi nhóm phân tích mối đe dọa như của Google và các biện pháp bảo vệ hệ thống tiếp tục được cải thiện, nỗ lực và thời gian cần thiết để phát hiện lỗ hổng của những kẻ tấn công càng tăng lên. Điều này dẫn đến sự gia tăng chi phí cho những phát hiện về các lỗ hổng bảo mật".

Dựa trên kinh nghiệm cá nhân, chuyên gia phân tích David Manouchehri cho biết, mức giá mà Crowdfense đưa ra cho các lần khai thác riêng lẻ trên trình duyệt Chrome hiện vẫn "thấp hơn so với thị trường".

Giám đốc nghiên cứu của Crowdfense, ông Paolo Stagno, cho rằng, sự phức tạp ngày càng tăng trong việc khai thác các lỗ hổng khiến một chuyên gia nghiên cứu gần như không thể tìm ra và phát triển các lỗ hổng Zero-day cho iPhone hoặc điện thoại Android. Thay vào đó, việc này giờ đây đòi hỏi một nhóm nhiều chuyên gia nghiên cứu, do vậy đã đẩy mức giá lên cao.

Thực tế, các công ty như Google, Apple, Microsoft vẫn tổ chức những cuộc thi hàng năm dành cho hacker để tìm ra các vấn đề về bảo mật trên nền tảng và sản phẩm của họ. Tuy nhiên, họ thường trả thưởng ít hơn so với mức phí mà Crowdfense đưa ra. Ví dụ, Apple chỉ trả tối đa 2 triệu USD cho các chuyên gia nghiên cứu tìm được lỗi trên các sản phẩm của hãng.

Phát hiện gần 72.000 điểm yếu, lỗ hổng trên hệ thống thông tin của các cơ quan, tổ chức Nhà nước Phát hiện gần 72.000 điểm yếu, lỗ hổng trên hệ thống thông tin của các cơ quan, tổ chức Nhà nước

VTV.vn- Trong tháng 11/2023, Hệ thống kỹ thuật của NCSC đã ghi nhận có 71.998 điểm yếu, lỗ hổng an toàn thông tin tại các hệ thống thông tin của các cơ quan Nhà nước.


* Mời quý độc giả theo dõi các chương trình đã phát sóng của Đài Truyền hình Việt Nam trên TV OnlineVTVGo!

Bài liên quan
Năm 2024, thị trường điện thoại Việt Nam chứng kiến sự lên ngôi của iPhone 15 Pro Max, Galaxy S24 Ultra và nhiều "ông lớn" khác. Cùng khám phá cấu hình, tính năng đỉnh cao và giá bán của những chiếc smartphone đã làm mưa làm gió.
Năm 2024, thị trường điện thoại Việt Nam chứng kiến sự lên ngôi của iPhone 15 Pro Max, Galaxy S24 Ultra và nhiều "ông lớn" khác. Cùng khám phá cấu hình, tính năng đỉnh cao và giá bán của những chiếc smartphone đã làm mưa làm gió.
VTV.vn - Cốc Cốc vừa chính thức phát hành Báo cáo Xu hướng tìm kiếm quý III/2024, ghi nhận những biến động trong hành vi tìm kiếm của người dùng Việt.
09/04/2024
VTV.vn - Tiếp nối thành công của sản phẩm chuột và bàn phím Alienware Pro, Alienware chính thức trình làng mẫu tai nghe mới chuyên cho thể thao điện tử Alienware Pro Headset.
09/04/2024
VTV.vn - Tòa án Tối cao Brazil đã cho phép nền tảng X của Elon Musk hoạt động trở lại tại nước này sau khi bị đình chỉ từ ngày 31/8, làm ảnh hưởng tới hơn 22 triệu người dùng.
09/04/2024
VTV.vn - Tại triển lãm kỹ thuật công nghệ ở VTV, người tham gia được trải nghiệm ứng dụng VTVGo phiên bản mới nhất trên TV thông minh và sử dụng điều khiển tích hợp nút bấm VTVGo.
09/04/2024
Tin mới