Apple vừa treo giải thưởng lên đến 200.000USD cho ai phát hiện ra lỗ hổng bảo mật nghiêm trọng ở những hệ thống của hãng, bao gồm nền tảng di động iOS. Đây là lần đầu tiên Apple kêu gọi những hacker thích hợp tác để nâng cao bảo mật cho sản phẩm của mình.
Giám đốc bảo mật của Apple, Ivan Krstic, cho biết Apple sẵn sàng biếu thưởng số tiền lên đến 200.000USD cho chuyên gia bảo mật hoặc hacker nào có thể tìm thấy và báo cáo lỗ hổng bảo mật ở những phần mềm của Apple, bao gồm trang web, nền tảng di động iOS, hệ điều hành OS X và các dịch vụ như iCloud...
“Chúng tôi hân hạnh được thông báo chương trình tiền thưởng bảo mật của Apple”, Krstic đề cập trong buổi nói chuyện trên Hội nghị an ninh mạng Black Hat diễn ra ở Las Vegas.
Lần thứ 1 Apple thích hợp tác có cùng đồng bảo mật và hacker tại bên bên cạnh để nâng cao cường khả năng bảo mật trên sản phẩm của hãng
Lần thứ nhất Apple phù hợp tác với cộng đồng bảo mật và hacker tại bên ngoài để nâng cao cường khả năng bảo mật tại sản phẩm của hãng
Đây là lần trước tiên Apple áp dụng chương trình thưởng tiền để nhờ cùng đồng chọn kiếm những lỗ hổng bảo mật ở kiểu của hãng. Mặc dù từ lâu Apple vẫn tự tin là sản xuất các sản phẩm có tính bảo mật cao, nhưng thực tế cho thấy rằng ko mẫu nào thực sự an toàn trước sự tấn công và xâm nhập của tin tặc phải Apple đã thay đổi chiến lược của mình, nhờ sự giúp đỡ của cộng đồng bảo mật để giúp những sản phẩm của hãng phát triển thành an toàn hơn.
Lần thứ nhất Apple phù hợp tác với cộng đồng bảo mật và hacker tại bên ngoài để nâng cao cường khả năng bảo mật tại sản phẩm của hãng
Đây là lần trước tiên Apple áp dụng chương trình thưởng tiền để nhờ cùng đồng chọn kiếm những lỗ hổng bảo mật ở kiểu của hãng. Mặc dù từ lâu Apple vẫn tự tin là sản xuất các sản phẩm có tính bảo mật cao, nhưng thực tế cho thấy rằng ko mẫu nào thực sự an toàn trước sự tấn công và xâm nhập của tin tặc phải Apple đã thay đổi chiến lược của mình, nhờ sự giúp đỡ của cộng đồng bảo mật để giúp những sản phẩm của hãng phát triển thành an toàn hơn.
Vấn đề bảo mật của Apple càng được sử dụng rộng rãi hơn lúc vừa rồi chính phủ Mỹ để mang thể mở khóa và xâm nhập vào iPhone của 1 tên khủng bố mà Apple đã từng từ chối giúp đỡ chính phủ thực hiện điều này. Bản thân Apple cũng không biết được chính phủ Mỹ để thực hiện điều này thế nào. do vậy có vẻ như Apple đã đề phòng những giả dụ tương tự xảy ra trong tương lai, lúc vô cùng với thể người bẻ khóa và xâm nhập thứ của Apple ko phải là chính phủ Mỹ mà mang thể là các tin tặc mũ đen với âm mưu nguy hiểm hơn.
Chương trình treo thưởng của Apple sẽ được bắt đầu vào tháng sau và sẽ biếu thưởng cho các chuyên gia bảo mật dựa vào những lỗ hổng bảo mật và mức độ nghiêm trọng của chúng. Ban đầu chương trình sẽ áp dụng mang những độc quyền gia bảo mật đã từng hợp tác khiến việc sở hữu Apple trong những chương trình bảo mật ở kiểu của hãng, sau ấy sẽ được mở rộng cho các độc quyền gia bảo mật trên bên bên cạnh mang thể tham gia và “săn tiền thưởng”.
Việc treo thưởng cho các chuyên gia bảo mật và hacker để chọn kiếm và phát hiện lỗ hổng bảo mật trên những mẫu là điều không quá mới mẻ có những hãng khoa học và phần mềm. Trước ấy rộng rãi doanh nghiệp Intenet lớn như Microsoft, Yahoo, Google, Mozilla... cũng thường xuyên treo thưởng cho những độc quyền gia bảo mật phát hiện lỗ hổng trên sản phẩm của mình. Năm ngoái, Google đã chi ra đến 550.000USD để thưởng cho các người đã phát hiện những lỗ hổng bảo mật trên nền tảng Android của hãng.
Hồi tháng 2 gần đây, Facebook cho biết hãng đã chi ra hơn 4,3 triệu USD từ năm 2011 đến nay để thưởng cho hơn 800 độc quyền gia bảo mật ở toàn cầu vì đã phát hiện các lỗ hổng bảo mật ở những dịch vụ của hãng.
Việc treo thưởng và phù hợp tác sở hữu các chuyên gia bảo mật, hacker là một vài hành động khôn ngoan của những hãng kỹ thuật to, lúc số tiền thưởng mà họ bỏ ra để “mua” lại những lỗ hổng bảo mật được phát hiện sẽ rẻ hơn phổ biến số tiền nên bỏ ra để khắc phục và đặc biệt để lấy lại hình ảnh trong trường hợp những lỗ hổng bảo mật này bị phát hiện và bị khai thác vì những mục đích xấu, đặc thù trong giả dụ đó là những lỗ hổng bảo mật nghiêm trọng và sở hữu tầm ảnh hưởng to.
0 nhận xét:
Đăng nhận xét