-
Vụ tài xế bỏ xe, lao qua dải phân cách cứu bé gái 2 tuổi: Gia đình cháu bé nói gì? -
Chính thức: Ép người khác uống rượu, bia có thể bị phạt tới 3 triệu đồng -
Giải mã "bảo bối" 800 gram giúp phi công F-15E Mỹ sống sót và thoát hiểm ngoạn mục giữa lòng Iran -
Lo buôn lậu xăng dầu qua biên giới, Bộ Công Thương ra công điện hỏa tốc -
Thời gian nghỉ hè giáo viên theo quy định mới được công bố, nhiều mốc thay đổi được áp dụng -
Chủ tịch Quốc hội Iran lên tiếng đáp trả tối hậu thư của Tổng thống Trump -
CSGT lên tiếng về vụ việc tài xế phanh gấp giữa quốc lộ để cứu bé gái 1 tuổi, có bị xử phạt hay không? -
Góc khuất hôn nhân: Chồng "say nắng" mẹ đơn thân bán cơm vì thèm một bữa ăn gia đình đúng nghĩa -
Á hậu Vũ Thúy Quỳnh lên tiếng về tin đồn mang thai với bạn trai thiếu gia -
Mạnh tay chống thất thu thuế: Đề xuất thưởng tới 10 triệu đồng cho người dân tố giác bán hàng không lập hóa đơn
Công nghệ
12/08/2016 21:47Kiếm nửa triệu USD với lỗ hổng trên iOS
![]() |
| Việc tìm ra các lỗ hổng bảo mật có thể đem về cho hacker khoản thu lớn. |
Exodus nói họ sẵn sàng chi tới 500.000 USD (hơn 11 tỷ đồng) cho những lỗ hổng bảo mật chưa được khám phá (còn gọi là lỗ hổng zero-day), ảnh hưởng nghiêm trọng đến iOS 9.3 và các phiên bản mới hơn. Đặc biệt, nếu lỗi zero-day được phát hiện nhưng không được vá thì mỗi quý lỗ hổng còn tồn tại hacker sẽ được thưởng thêm tiền.
Công ty Mỹ cũng công bố bảng tiền thưởng nếu tìm ra lỗi trong các hệ thống khác. Chẳng hạn với trình duyệt Chrome thì hacker hay các chuyên gia bảo mật có thể nhận được 150.000 USD, Microsoft Edge là 125.000 USD hay thấp hơn là 60.000 USD với Adobe Reader và Flash.
![]() |
| Mức thưởng tối đa cho các lỗ hổng được phát hiện. |
Để tham gia chương trình của Exodus, hacker chỉ cần thực hiện một vài bước đăng ký đơn giản trên nền tảng của công ty. Số tiền sẽ được thanh toán bằng phiếu chi, chuyển khoản hoặc Bitcoin (một loại tiền kỹ thuật số) nếu lỗ hổng được chấp nhận.
Vì sao các lỗ hổng bảo mật được "chi đậm"?
Từ nhiều năm qua, thị trường chợ đen đã sôi động với các giao dịch liên quan đến lỗ hổng bảo mật. Các lỗi trên Windows, Linux, iOS, Mac OS X, Android hay các dịch vụ như WhatsApp, Telegram, Facebook Twitter, Gmail... đều được mua bán trong thế giới ngầm Dark Web.
Tội phạm mạng sẵn sàng trả tiền để biết về các lỗ hổng, đồng thời ngăn nhà cung cấp vá nó. Với các lỗ hổng, tin tặc có thể tấn công vào chính phủ hay các mạng doanh nghiệp. Ngoài ra, nắm giữ các kẽ hở trong hệ thống thông tin cũng là một cách để đánh cắp bí mật kinh doanh.
Bên cạnh mặt trái, Cục Điều tra Liên bang Mỹ thừa nhận rằng họ cũng khai thác zero-day để do thám những đối tượng khả nghi khủng bố và các loại tội phạm khác. Bằng cách này, FBI không cần sự trợ giúp của các nhà cung cấp, tránh "rút dây động rừng".
Theo Bảo Anh (VnExpress.net)
- Vụ tài xế bỏ xe, lao qua dải phân cách cứu bé gái 2 tuổi: Gia đình cháu bé nói gì? (14:38)
- Nhạc Việt "vượt biên" nhờ thuật toán: Khi một đoạn điệp khúc định hình lại cuộc chơi toàn cầu (14:24)
- Chính thức: Ép người khác uống rượu, bia có thể bị phạt tới 3 triệu đồng (14:22)
- Chồng sắp cưới vắng bóng 17 ngày, Hòa Minzy lên tiếng khi bị fan “đòi người” (14:15)
- Giải mã "bảo bối" 800 gram giúp phi công F-15E Mỹ sống sót và thoát hiểm ngoạn mục giữa lòng Iran (14:13)
- VFF "chốt đơn" huyền thoại bóng đá Hàn Quốc: Lời cam kết cho những đỉnh cao mới của bóng đá Việt Nam (53 phút trước)
- Lo buôn lậu xăng dầu qua biên giới, Bộ Công Thương ra công điện hỏa tốc (59 phút trước)
- Lộ diện thiết kế xe điện mới của VinFast: Cuộc "thay máu" cho VF 7 hay màn lột xác của VF e34? (1 giờ trước)
- Lật tẩy "công nghệ lừa đảo" của hệ thống Sky Media: Dùng smartphone giá rẻ bẫy người già bằng giấc mộng làm giàu (1 giờ trước)
- Thời gian nghỉ hè giáo viên theo quy định mới được công bố, nhiều mốc thay đổi được áp dụng (1 giờ trước)

