-
Xôn xao clip bảo vệ chung cư ở Hà Nội quây đánh hội đồng 1 người đàn ông, đã xác minh được đối tượng -
Xót xa về hoàn cảnh người đàn ông dắt chú chó đi bộ xin việc ở TP.HCM: Vợ bỏ đi khi con mới 4 tuổi -
Hiện trường tai nạn xe khách và xe tải trên cao tốc Cao Bồ-Mai Sơn: Nghẹt thở giải cứu 2 tài xế kẹt trong cabin -
Phát hiện người đàn ông tử vong trước sân nhà, trên lưng vẫn đeo bình phun thuốc sâu -
Tài xế Mercedes "dính cồn" gấp 2,8 lần mức kịch khung, bị phạt 54 triệu đồng trong đêm Noel -
"Cú sốc" tất niên: Nhân viên bốc trúng 365 ngày nghỉ phép có lương và màn thương lượng "cân não" với sếp -
Sai lầm từ bữa sáng: 6 "thủ phạm" khiến phụ nữ sau tuổi 30 tích mỡ thần tốc và tàn phá nhan sắc -
Tin đồn "đóng cửa hàng loạt cây xăng" ở Vành đai 1 Hà Nội: Sự thật phía sau khiến nhiều người ngỡ ngàng -
Đã tìm ra chủ nhân chiếc xe ở hiện trường vụ thi thể bốc cháy trong nghĩa trang, lộ dấu hiệu kỳ lạ -
Miền Bắc rét đỉnh điểm, có nơi dưới 8 độ C
Công nghệ
12/08/2016 21:47Kiếm nửa triệu USD với lỗ hổng trên iOS
![]() |
| Việc tìm ra các lỗ hổng bảo mật có thể đem về cho hacker khoản thu lớn. |
Exodus nói họ sẵn sàng chi tới 500.000 USD (hơn 11 tỷ đồng) cho những lỗ hổng bảo mật chưa được khám phá (còn gọi là lỗ hổng zero-day), ảnh hưởng nghiêm trọng đến iOS 9.3 và các phiên bản mới hơn. Đặc biệt, nếu lỗi zero-day được phát hiện nhưng không được vá thì mỗi quý lỗ hổng còn tồn tại hacker sẽ được thưởng thêm tiền.
Công ty Mỹ cũng công bố bảng tiền thưởng nếu tìm ra lỗi trong các hệ thống khác. Chẳng hạn với trình duyệt Chrome thì hacker hay các chuyên gia bảo mật có thể nhận được 150.000 USD, Microsoft Edge là 125.000 USD hay thấp hơn là 60.000 USD với Adobe Reader và Flash.
![]() |
| Mức thưởng tối đa cho các lỗ hổng được phát hiện. |
Để tham gia chương trình của Exodus, hacker chỉ cần thực hiện một vài bước đăng ký đơn giản trên nền tảng của công ty. Số tiền sẽ được thanh toán bằng phiếu chi, chuyển khoản hoặc Bitcoin (một loại tiền kỹ thuật số) nếu lỗ hổng được chấp nhận.
Vì sao các lỗ hổng bảo mật được "chi đậm"?
Từ nhiều năm qua, thị trường chợ đen đã sôi động với các giao dịch liên quan đến lỗ hổng bảo mật. Các lỗi trên Windows, Linux, iOS, Mac OS X, Android hay các dịch vụ như WhatsApp, Telegram, Facebook Twitter, Gmail... đều được mua bán trong thế giới ngầm Dark Web.
Tội phạm mạng sẵn sàng trả tiền để biết về các lỗ hổng, đồng thời ngăn nhà cung cấp vá nó. Với các lỗ hổng, tin tặc có thể tấn công vào chính phủ hay các mạng doanh nghiệp. Ngoài ra, nắm giữ các kẽ hở trong hệ thống thông tin cũng là một cách để đánh cắp bí mật kinh doanh.
Bên cạnh mặt trái, Cục Điều tra Liên bang Mỹ thừa nhận rằng họ cũng khai thác zero-day để do thám những đối tượng khả nghi khủng bố và các loại tội phạm khác. Bằng cách này, FBI không cần sự trợ giúp của các nhà cung cấp, tránh "rút dây động rừng".
Theo Bảo Anh (VnExpress.net)
- Cậu bé chào đời từ ca sinh hiếm hoi thách thức y học (13:52)
- Tottenham vung 150 triệu bảng để tăng cường hàng công (13:47)
- Brooklyn Beckham tiếp tục tung clip đáp trả cha mẹ sau hành động cắt đứt liên lạc (13:45)
- Hiện trường hỗn chiến "đẫm máu" giữa nhóm hơn 10 thanh niên, loạt hung khí khiến nhiều người rùng mình (13:44)
- Cha đẻ ca khúc "Một vòng Việt Nam" tiết lộ doanh thu bất ngờ từ hit quốc dân, phản hồi về việc siêu hit bị đạo nhái (13:39)
- Triệu tập thêm 1 người liên quan vụ người phụ nữ giả chết 5 năm, có quan hệ đặc biệt với bị can (13:37)
- Một khế ước cả đời ám ảnh: Vay tiền không cần tài sản, chỉ cần thế chấp bằng hình ảnh, clip nhạy cảm (1 giờ trước)
- Một câu nói của con gái anh khiến tôi tỉnh mộng về vị trí của mình (2 giờ trước)
- Mỹ bác bỏ ý định thôn tính Greenland, kêu gọi đối thoại với người dân đảo (2 giờ trước)
- Vì sao Lamine Yamal được định giá 200 triệu euro (2 giờ trước)

