Đóng quảng cáo

Một nhà nghiên cứu của Google cho biết tuần trước rằng Apple sẽ gửi gần 2,5 triệu USD cho tổ chức từ thiện. Nguyên nhân là do anh phát hiện ra số lượng lớn lỗi trong hệ điều hành iOS và báo cáo cho công ty apple.

Ian Beer là một trong những thành viên của nhóm Project Zero của Google, nhóm tập trung vào việc phát hiện các lỗ hổng bảo mật trong phần mềm của các công ty khác. Khi một lỗi được phát hiện, công ty được đề cập sẽ có 90 ngày để sửa nó - trước khi phần mềm được phát hành ra công chúng. Mục tiêu của sáng kiến ​​nói trên là làm cho toàn bộ Internet trở nên an toàn hơn. Ông muốn đạt được điều này bằng cách gây áp lực buộc các công ty phải sửa lỗi trong phần mềm của họ.

Apple đã tung ra chương trình tiền thưởng lỗi của riêng mình cách đây một thời gian. Theo đó, các nhà nghiên cứu bảo mật được trả tiền để phát hiện ra tất cả các loại lỗi trong hệ điều hành của nó. Tuy nhiên, không giống như các chương trình khác có trọng tâm tương tự, chương trình tiền thưởng phát hiện lỗi táo chỉ hoạt động khi có lời mời đặc biệt. Nếu Ian Beer nhận được lời mời như vậy và chính thức tham gia chương trình thì anh ta sẽ được nhận phần thưởng bằng tiền trị giá 1,23 triệu USD cho số lỗi mà anh ta đã phát hiện và báo cáo. Nếu ông cho phép Apple quyên góp tiền lương của mình cho tổ chức từ thiện, số tiền này sẽ tăng lên 2,45 triệu USD. Beer cho biết ông đưa ra tuyên bố công khai này vì Apple đang làm rất kém việc sửa lỗi trong phần mềm của mình.

Apple đã triển khai chương trình thưởng lỗi bảo mật cách đây hai năm, với mức thưởng tối đa cho một lỗ hổng được tìm thấy là 200 USD. Nhưng một năm sau, chương trình này bắt đầu giảm dần - nguyên nhân là do Apple trả cho các nhà nghiên cứu số tiền thấp. Họ thích báo cáo các lỗ hổng cho chính phủ hoặc các công ty xử lý việc hack các thiết bị Apple. Ví dụ, một trong những công ty khởi nghiệp tập trung tương tự đã treo giải ba triệu đô la cho việc tiết lộ cái gọi là lỗi zero-day trong iOS và macOS.

Nguồn: thương nhân trong cuộc

.