Lỗ hổng iPhone được 'thu mua' giá 7 triệu USD

09/04/2024 13:04
D


Các công ty như Crowdfense, hay Zerodium thường mua lại lỗ hổng zero-day từ hacker với mục tiêu bán lại cho các tổ chức khác, thường là cơ quan chính phủ hoặc nhà thầu chính phủ - các tổ chức tuyên bố rằng họ cần công cụ hack để theo dõi tội phạm, theo TechCrunch.

Một số công ty, tổ chức đang mua lỗ hổng zero-day trong iPhone với giá lên đến 7 triệu USD, còn Android là 5 triệu USD.


Zero-day được định nghĩa là lỗ hổng chưa được phát hiện trước đó và chưa được vá trong phần mềm của nhà sản xuất.

Theo bảng giá của Crowdfense, công ty thành lập năm 2017 tại UAE, lỗ hổng iPhone được trả cao nhất 7 triệu USD, trong khi Android là 5 triệu USD. Lỗ hổng trên trình duyệt Chrome có giá tối đa 3 triệu USD, Safari 3,5 triệu USD, iMessage hay WhatsApp lên đến 5 triệu USD. Các mức này đều tăng so với năm 2019, lần gần nhất Crowdfense đưa ra bảng giá. Khi đó, công ty ra giá 3 triệu USD cho cả Android và iPhone.


Minh họa về việc tìm lỗ hổng bảo mật trên sản phẩm Apple. Ảnh: 9to5mac

Minh họa việc tìm lỗ hổng bảo mật trên sản phẩm Apple. Ảnh: 9to5mac

Các công ty như Crowdfense, hay Zerodium thường mua lại lỗ hổng zero-day từ hacker với mục tiêu bán lại cho các tổ chức khác, thường là cơ quan chính phủ hoặc nhà thầu chính phủ - các tổ chức tuyên bố rằng họ cần công cụ hack để theo dõi tội phạm, theo TechCrunch.

Bên bán thường là hacker chuyên phát hiện lỗi bảo mật. Những người này tìm ra lỗi phần mềm hoặc phần cứng nhưng không thông báo cho công ty bị ảnh hưởng hoặc nhà phát triển phần mềm, cũng không rao bán trên chợ đen để tránh rơi vào tay kẻ xấu nhưng vẫn muốn "được giá" nhất. Việc giao dịch được thực hiện thông qua các công ty chuyên thu gom lỗ hổng như Crowdfense.

Theo 9to5mac, Crowdfense là công ty chào giá zero-day cao so với mặt bằng chung trên thế giới, nhưng chưa phải cao nhất. Năm ngoái, công ty Operation Zero cho biết sẵn sàng trả tới 20 triệu USD cho công cụ hack iPhone và thiết bị Android.

Thực tế, các công ty như Google, Apple, Microsoft vẫn tổ chức cuộc thi hàng năm dành cho hacker để tìm ra vấn đề bảo mật trên nền tảng của mình. Tuy vậy, họ thường trả thưởng ít hơn. Chẳng hạn, Apple trả tối đa 2 triệu USD cho nhà nghiên cứu tìm được lỗi.

Tại tọa đàm về phòng chống mã hóa dữ liệu tống tiền (ransomware) chiều 5/4 ở Hà Nội, Trung tá Lê Xuân Thủy, Giám đốc Trung tâm An ninh mạng quốc gia - Bộ Công an, cho biết đang tồn tại một thị trường chuyên rao bán, cung cấp mã độc và lỗ hổng bảo mật. Các nhóm tấn công không cần quá giỏi vẫn có thể có được quyền sử dụng, truy cập mã độc để phục vụ mục đích bất chính.

Ông Vũ Ngọc Sơn, Trưởng ban Nghiên cứu công nghệ - Hiệp hội An ninh mạng quốc gia, có những nhóm chuyên đi xâm nhập hệ thống rồi bán lại quyền khai thác cho nhóm khác.

"Bán lỗ hổng bảo mật, bán quyền truy cập hệ thống đã trở thành một nền công nghiệp", ông Sơn nói.

Theo thống kê của các tổ chức an ninh mạng, tính từ đầu năm 2023 đến nay có hơn 13.750 cuộc tấn công gây ra sự cố vào hệ thống thông tin tại Việt Nam. Còn tính riêng 3 tháng đầu năm, số vụ tấn công là 2.323, trong đó có các trường hợp nghiêm trọng như của VnDirect, PVOil.

VnExpress

Bình luận

Tối thiểu 10 chữ Tiếng việt có dấu Không chứa liên kết

Gửi bình luận

Tin cùng chuyên mục

ChatGPT xuất hiện trong phần credit của một bộ phim, nhiều luồng ý kiến trái chiều xuất hiện

ChatGPT xuất hiện trong phần credit của một bộ phim, nhiều luồng ý kiến trái chiều xuất hiện

Người dùng than phiền vì Messenger mã hóa đầu cuối

Người dùng than phiền vì Messenger mã hóa đầu cuối

Giải đáp việc không giỏi toán, có nên chọn ngành công nghệ thông tin

Giải đáp việc không giỏi toán, có nên chọn ngành công nghệ thông tin

Google hỗ trợ Độ Mixi khi bị hack kênh YouTube lần 3

Google hỗ trợ Độ Mixi khi bị hack kênh YouTube lần 3

Kiện toàn Ban chỉ đạo thúc đẩy nghiên cứu phát triển công nghệ thông tin di động 6G

Kiện toàn Ban chỉ đạo thúc đẩy nghiên cứu phát triển công nghệ thông tin di động 6G

Nhu cầu nhân lực công nghệ thông tin: Bão hòa hay khan hiếm?

Nhu cầu nhân lực công nghệ thông tin: Bão hòa hay khan hiếm?

Thách thức đổi mới trong quản lý nhà nước về sở hữu trí tuệ

Thách thức đổi mới trong quản lý nhà nước về sở hữu trí tuệ

Ngành xuất bản đứng trước "lằn ranh sinh tử" vì AI?

Ngành xuất bản đứng trước "lằn ranh sinh tử" vì AI?

Hà Nội: Ngày hội Công nghệ thông tin và STEM ngành Giáo dục và Đào tạo diễn ra trong tháng 4/2024

Hà Nội: Ngày hội Công nghệ thông tin và STEM ngành Giáo dục và Đào tạo diễn ra trong tháng 4/2024

Facebook sập: Không chỉ người dùng, doanh nghiệp cũng lao đao

Facebook sập: Không chỉ người dùng, doanh nghiệp cũng lao đao

Công nghệ thông tin và triển vọng ngành nghề

Công nghệ thông tin và triển vọng ngành nghề

Giải pháp eKYC của VNPAY đạt chuẩn quốc tế về nhận diện sinh trắc học

Giải pháp eKYC của VNPAY đạt chuẩn quốc tế về nhận diện sinh trắc học

Tin mới cập nhật

Facebook âm thầm bán tin nhắn người dùng cho Netflix hàng thập kỷ

Facebook âm thầm bán tin nhắn người dùng cho Netflix hàng thập kỷ

Buôn bán lỗ hổng bảo mật như một 'nền công nghiệp'

Buôn bán lỗ hổng bảo mật như một 'nền công nghiệp'

Fintech giúp nhà xuất bản, phát hành sách tiếp cận triệu người dùng

Fintech giúp nhà xuất bản, phát hành sách tiếp cận triệu người dùng

Triển khai 'Trường học số Google'

Triển khai 'Trường học số Google'

Chuyển đổi số, cấp phường ở Hà Nội quản lý 370 nhà trọ qua ứng dụng

Chuyển đổi số, cấp phường ở Hà Nội quản lý 370 nhà trọ qua ứng dụng

Cung ứng điện năm 2024: Cần sự chung tay, chia sẻ trách nhiệm

Cung ứng điện năm 2024: Cần sự chung tay, chia sẻ trách nhiệm

5 tai nghe Open Ear nổi bật mới bán

5 tai nghe Open Ear nổi bật mới bán

Cẩm nang du lịch Đền Hùng 2024

Cẩm nang du lịch Đền Hùng 2024

Hacker vượt qua xác thực hai yếu tố để chiếm tài khoản Gmail

Hacker vượt qua xác thực hai yếu tố để chiếm tài khoản Gmail

Facebook lỗi hiển thị trên diện rộng

Facebook lỗi hiển thị trên diện rộng

Nhà máy đối mặt khủng hoảng thiếu nhân lực Gen Z

Nhà máy đối mặt khủng hoảng thiếu nhân lực Gen Z

Cục An ninh mạng: Lao động nên cẩn trọng với app cho vay

Cục An ninh mạng: Lao động nên cẩn trọng với app cho vay

Tin đọc nhiều

Công nghệ thông tin và triển vọng ngành nghề

Công nghệ thông tin và triển vọng ngành nghề

Giải pháp eKYC của VNPAY đạt chuẩn quốc tế về nhận diện sinh trắc học

Giải pháp eKYC của VNPAY đạt chuẩn quốc tế về nhận diện sinh trắc học

Họp online an toàn, bảo mật cùng Mobifone Meet

Họp online an toàn, bảo mật cùng Mobifone Meet

Snapdragon X Elite với nền tảng AI sẽ cách mạng hóa PC

Snapdragon X Elite với nền tảng AI sẽ cách mạng hóa PC

Qualcomm Snapdragon 8 Gen 3 sẽ tạo nên thế hệ điện thoại thông minh mới

Qualcomm Snapdragon 8 Gen 3 sẽ tạo nên thế hệ điện thoại thông minh mới

Mở khóa tiềm năng AI cho khu vực APJ

Mở khóa tiềm năng AI cho khu vực APJ

Trợ lý tiếng Việt Kiki cán mốc nửa triệu người dùng

Trợ lý tiếng Việt Kiki cán mốc nửa triệu người dùng

Keysigh giới thiệu Infiniium MXR B-Series, máy hiện sóng mới tích hợp phân tích dữ liệu

Keysigh giới thiệu Infiniium MXR B-Series, máy hiện sóng mới tích hợp phân tích dữ liệu

Nvidia đặt kỳ vọng lớn vào Việt Nam

Nvidia đặt kỳ vọng lớn vào Việt Nam

Fortinet giới thiệu SD-WAN mới, nâng cao trải nghiệm kỹ thuật số và đơn giản hóa vận hành

Fortinet giới thiệu SD-WAN mới, nâng cao trải nghiệm kỹ thuật số và đơn giản hóa vận hành

Video xem nhiều

Video chương trình "Chuyển đổi số cùng bạn" - số tháng 03-2024: "Chuyển đổi số Đà Nẵng phát triển nguồn nhân lực số"

Video chương trình "Chuyển đổi số cùng bạn" - số tháng 03-2024: "Chuyển đổi số Đà Nẵng phát triển nguồn nhân lực số"

Đánh giá ổ cắm điện PHILIPS CHP4335WB/74: Đa năng, đa dụng, an toàn, giá rất hợp lý

Đánh giá ổ cắm điện PHILIPS CHP4335WB/74: Đa năng, đa dụng, an toàn, giá rất hợp lý