Tại sao Apple không chịu chi thêm tiền để bảo mật iOS hơn?

Apple có rất nhiều tiền, chắc chắn là như vậy. Sau khi kết thúc quý 1 vừa rồi, hiện họ đang có khoảng 55 triệu USD tiền mặt có thể 'xuất kho' bất cứ lúc nào, và 'Táo' còn thủ thêm 178 triệu USD trong tài khoản của mình và số tiền này được dùng cho việc bảo đảm an ninh của họ.

Vậy nên nhiều người rất ngạc nhiên khi Apple chỉ chịu chi ra 200 ngàn USD cho một lỗi bảo mật nghiêm trọng trên hệ điều hành iOS khi một ai đó phát hiện ra.

Số tiền trên chỉ như 'muỗi đốt' nếu nhìn vào thị trường chợ đen, nơi mà một lỗi xuất phát từ hệ điều hành iOS của 'Táo Khuyết' có thể giúp hacker thu được số tiền lên đến 1 triệu USD, gấp 5 lần số tiền mà Apple chi trả.

Trong tuần này, Apple đã phải cập nhật ngay một bản vá cho hệ điều hành iOS, nguyên nhân Apple phải vá lỗi vì đã có một lỗ hổng nghiêm trọng bị khai thác bởi anh A.Mansoor, lỗ hổng này cho phép anh ta cài đặt một phần mềm jailbreak iPhone từ xa mà không cần người dùng đồng ý.

Tại sao Apple không chịu chi thêm tiền để bảo mật iOS hơn?

Nhưng liệu Apple có thể vá iOS mãi hay không khi mà những lỗ hổng còn nghiêm trọng hơn đang được giao dịch trong chợ đen với cái giá cao hơn giá mà Apple bỏ ra cho việc bảo mật của mình? Tại sao 'Táo Khuyết' lại không chịu chi thêm tiền cho vấn đề bảo mật trong khi họ hoàn toàn có thể nâng số tiền cho việc bảo mật lên rất nhiều lần?

Theo trang TheVerge, Apple hiện đang là hãng công nghệ chi tiền thưởng cho việc phát hiện lỗi khá đậm, nhìn sang Google, họ chỉ chi ra 50 ngàn USD cho 1 lỗ hổng, Microsoft thì bỏ ra 125 ngàn USD mà thôi. Thế nên cái giá 200 ngàn USD mà Apple đưa ra cho những ai muốn hoàn thiện iOS hơn thông qua việc phát hiện lỗ hổng đã là một số tiền lớn.

Nhưng giả dụ như 'Táo Khuyết' quyết phá thị trường chợ đen bằng cách trả giá bằng thị trường này, 1 triệu USD cho 1 lỗ hổng thì sao? Lúc này các hacker sẽ cười nhạo chính Apple vì vốn dĩ không có một hệ điều hành nào hoàn hảo cả, cứ vá chỗ này thì chỗ kia lại xuất hiện thêm một lỗ hổng khác.

Và lúc này các hacker sẽ 'vòi vĩnh' Apple ngày một nhiều hơn và tạo ra tiền lệ xấu cho việc chi trả tiền thưởng trong việc bảo mật phần mềm. Tim Cook hẳn không hề muốn việc này xảy ra.

Ông không muốn Apple luôn bị yếu thế trong cuộc chiến bảo mật hệ điều hành iOS. Nhưng như vậy thì việc 'nắm đằng chuôi' trong việc tìm ra các lỗ hổng bảo mật trên iOS sẽ chỉ là bài toán không có lời giải cho 'nhà Táo' sao?

Không hẳn, Apple hoàn toàn có khả năng tăng số tiền chỉ trả cho mảng bảo mật phần mềm, và số tiền này sẽ được dùng để tuyển dụng những hacker 'mũ trắng', tập họp họ lại với nhau và tạo nên một đội chuyên dò tìm các lỗ hổng bảo mật sau mỗi lần 'Táo Khuyết' đưa ra một phiên bản iOS mới.

Thêm nữa, Apple hoàn toàn nghiên cứu được những phương thức bảo mật mới nhằm bảo vệ iOS trước các hacker, quan tọng là họ có nghiêm túc với những nghiên cứu này hay không mà thôi.

Việc phá giá thị trường chợ đen hay chi đậm tiền thưởng hơn chỉ làm những kẻ có ý đồ xấu trục lợi được nhiều từ 'Táo'. Thế nên chi bằng họ đưa số tiền đó cho những con người muốn làm việc cho Apple, muốn làm một 'mũ trắng' đúng nghĩa nhằm bảo vệ 'đứa con cưng' iOS.

Có như vậy thì những lỗ hổng 'chết người' sẽ ngày càng biến mất trên một hệ điều hành mà hàng triệu người đang tin dùng mỗi ngày, qua đó đưa Apple trở lại với ngôi vương theo một cách thuyết phục nhất.


  • Apple tung bản cập nhật iOS 9.3.5 vá nhiều lỗ hổng rất quan trọng
  • Hướng dẫn nâng cấp iOS 9.3.5 để ngăn chặn mã độc tấn công iPhone

Nguồn: Thế giới di động

TIN LIÊN QUAN

Từ nay đừng ai nghĩ tới việc Jailbreak iOS nữa nhé!

Một trong những vấn đề lớn nhất của Apple là hầu hết các thiết bị iOS mới ra đều bị jailbreak. Nhưng nay, Apple đã có cách chặn đứng việc làm này.

Apple vừa tung ra bản cập nhật iOS 9.3.5 để vá lỗi bảo mật

Mới đây, Apple đã chính thức tung ra bản cập nhật iOS 9.3.5 để khắc phục ít nhất 3 lỗ hổng bảo mật trước đó.

Dù mới bán nhưng iPhone 7 với iOS 10 đã bị Jailbreak thành công

Mới bán ra nhưng iPhone 7 đã bị Jailbreak thành công bởi một nhà phát triển người Ý, hacker và cũng là nhà nghiên cứu bảo mật Luca Tedesco.

Apple bất ngờ bán mẫu iPhone 11, 11 Pro và 11 Pro Max tân trang với giá rẻ hơn 3.9 triệu

Sau hơn một năm ra mắt, Apple cuối cùng đã bắt đầu bán các đơn vị tân trang của iPhone 11, iPhone 11 Pro và iPhone 11 Pro Max thông qua cửa hàng trực tuyến của mình với giá rẻ bất ngờ. Mới đây, Apple đã bắt đầu bán iPhone 11, iPhone 11 Pro và...

iPhone 6s xuất hiện với phiên bản màu hồng

Khi thời điểm ra mắt iPhone 6s đang đến rất gần, mới đây một hình ảnh được cho là của thiết bị này đã chính thức lộ diện. Điều đáng nói ở đây là máy sẽ được trang bị lớp vỏ hồng vô cùng nữ tính, phù hợp với các ifan là nữ giới.

Apple Foxconn xây dựng nhà máy sản xuất MacBook và iPad tại Việt Nam trị giá 270 triệu USD

Nhà cung cấp Foxconn của Apple đã được cấp giấy phép xây dựng nhà máy mới trị giá 270 triệu USD tại Việt Nam, có khả năng sản xuất MacBook và iPad tại đây. Foxconn là một trong những đối tác sản xuất lớn nhất của Apple. Vào tháng 11 năm ngoái, “Táo

Apple đã thu về 53.3 tỷ USD, bán được 41.3 triệu iPhone trong Q3/2018

Apple vừa công bố báo cáo tình hình kinh doanh Q3/2018, cụ thể nhà táo bán được 41.3 triệu iPhone, 1,5 triệu iPad và 3,7 triệu máy Mac giúp tổng...

Lỗ hổng mới của iOS cho phép hacker ăn cắp Apple ID qua pop-up

Một lỗ hổng, hay đúng hơn là 'sơ suất' của Apple trong thiết kế giao diện người dùng cho phép hacker tạo ra một popup yêu cầu người dùng nhập mật mã Apple ID.

THỦ THUẬT HAY

Hướng dẫn sử dụng tài khoản Speedtest giúp kiểm tra, đo tốc độ mạng

Speedtest là một website cho phép người dùng tạo một tài khoản cá nhân trên đó và lưu lại kết quả để đánh giá tốc độ mạng nhà cung cấp dịch vụ của mình qua những thông số khi đo tốc độ mạng.

Giao diện Flevr - Business Site Template

Flevr được tích hợp hoàn hảo cho Website Doanh nghiệp hoặc Website thông tin doanh nghiệp. Đặc điểm nổi bật của Flevr khá đơn giản với hình ảnh lớn ngay trên đầu trang thuận tiện quảng bá qua giao thức hình ảnh cho

Bảo mật Facebook với xác minh 2 bước

Làm thế nào để bạn có thể thoải mái chia sẻ tất cả mọi thứ trên Facebook mà không sợ kẻ xấu chiếm tài khoản để lừa đảo bạn bè và người thân?

10 cơn ác mộng bảo mật được tiết lộ tại hội nghị Black Hat và Def Con

Lại một lần nữa hồi chuông an ninh bảo mật rung lên khi mới đây các tin tặc của Nga đã tấn công và lấy được 1,2 tỷ tài khoản người dùng. Nhưng chúng ta lại càng lo lắng khi hội nghị Black Hat và Def Con năm 2014 tiết lộ

Hướng dẫn cách để lấy lại tại khoản Facebook nếu có bị hack

Để khắc phục vấn đề này, Facebook đã có hướng dẫn cụ thể về các thao tác người dùng cần làm trong trường hợp tài khoản bị chiếm đoạt. Cụ thể, nếu người dùng không có quyền truy cập vào tài khoản Facebook của mình, có

ĐÁNH GIÁ NHANH

Đánh giá Meizu MX6: Đúng nghĩa khi iPhone chạy Android

Một ngày 'trái gió trở trời' chiếc điện thoại chính của mình bỗng dưng sập nguồn, thế là đành phài mượn đồng nghiệp chiếc Meizu MX6 để dùng tạm...

Ford Ranger Raptor: Liệu có sở hữu những yếu tố tương xứng với ý nghĩa của cái tên?

“Phê”, đó là từ ngắn gọn và cũng chỉ đủ để diễn tả một phần cảm giác khi chinh phục địa hình với chiếc bán tải hiệu năng cao Ford Ranger Raptor.

Đánh giá chi tiết Razer Phone: âm thanh "nổi" và phần cứng "khủng"

Không ít game thủ trên toàn thế giới đã mong chờ siêu phẩm mới này khi lần đầu tiên Razer đã làm ra một chiếc điện thoại dành cho việc chơi game mobile.