-
Thường trực Ban Bí thư: Công tác nhân sự Trung ương khóa mới bảo đảm chặt chẽ, minh bạch -
Nghẹt thở pha cứu tài xế trong ô tô bị vò nát sau vụ va chạm kinh hoàng trên quốc lộ 51 -
Danh tính 4 nạn nhân tử vong trên cao tốc Bắc – Nam: Bi kịch cả họ đi thăm thông gia gặp nạn -
Hiếm có phim Việt nào xuất sắc đến vậy: Dàn diễn viên "cháy" hết mình, vươn thẳng top 1 phòng vé -
Sinh viên PCCC kể lại diễn biến kinh hoàng cứu 7 người trong đám cháy nhà nghỉ Hà Đông, Hà Nội -
Linh Trương hậm hực vì người cũ sắp làm "đám cưới thế kỷ", bạn trai năm xưa của hot girl là ai? -
Tai nạn thảm khốc trên cao tốc khiến 4 người tử vong: Hé lộ nguyên nhân đau lòng từ điểm dừng đỗ -
Hotgirl Linh Trương đang nổi dần dần trên mạng xã hội là ai? -
Công an tỉnh An Giang thông tin về quá trình bắt giữ 4 phạm nhân trốn khỏi trại tạm giam Giồng Riềng -
Sau khi chồng bị bắt, Đoàn Di Băng "im hơi lặng tiếng", loạt dấu hiệu lạ trên mạng xã hội gây chú ý
Công nghệ
12/08/2016 21:47Kiếm nửa triệu USD với lỗ hổng trên iOS
![]() |
| Việc tìm ra các lỗ hổng bảo mật có thể đem về cho hacker khoản thu lớn. |
Exodus nói họ sẵn sàng chi tới 500.000 USD (hơn 11 tỷ đồng) cho những lỗ hổng bảo mật chưa được khám phá (còn gọi là lỗ hổng zero-day), ảnh hưởng nghiêm trọng đến iOS 9.3 và các phiên bản mới hơn. Đặc biệt, nếu lỗi zero-day được phát hiện nhưng không được vá thì mỗi quý lỗ hổng còn tồn tại hacker sẽ được thưởng thêm tiền.
Công ty Mỹ cũng công bố bảng tiền thưởng nếu tìm ra lỗi trong các hệ thống khác. Chẳng hạn với trình duyệt Chrome thì hacker hay các chuyên gia bảo mật có thể nhận được 150.000 USD, Microsoft Edge là 125.000 USD hay thấp hơn là 60.000 USD với Adobe Reader và Flash.
![]() |
| Mức thưởng tối đa cho các lỗ hổng được phát hiện. |
Để tham gia chương trình của Exodus, hacker chỉ cần thực hiện một vài bước đăng ký đơn giản trên nền tảng của công ty. Số tiền sẽ được thanh toán bằng phiếu chi, chuyển khoản hoặc Bitcoin (một loại tiền kỹ thuật số) nếu lỗ hổng được chấp nhận.
Vì sao các lỗ hổng bảo mật được "chi đậm"?
Từ nhiều năm qua, thị trường chợ đen đã sôi động với các giao dịch liên quan đến lỗ hổng bảo mật. Các lỗi trên Windows, Linux, iOS, Mac OS X, Android hay các dịch vụ như WhatsApp, Telegram, Facebook Twitter, Gmail... đều được mua bán trong thế giới ngầm Dark Web.
Tội phạm mạng sẵn sàng trả tiền để biết về các lỗ hổng, đồng thời ngăn nhà cung cấp vá nó. Với các lỗ hổng, tin tặc có thể tấn công vào chính phủ hay các mạng doanh nghiệp. Ngoài ra, nắm giữ các kẽ hở trong hệ thống thông tin cũng là một cách để đánh cắp bí mật kinh doanh.
Bên cạnh mặt trái, Cục Điều tra Liên bang Mỹ thừa nhận rằng họ cũng khai thác zero-day để do thám những đối tượng khả nghi khủng bố và các loại tội phạm khác. Bằng cách này, FBI không cần sự trợ giúp của các nhà cung cấp, tránh "rút dây động rừng".
Theo Bảo Anh (VnExpress.net)
- Clip: Tài xế xe buýt đột quỵ, nữ nhân viên kịp phát hiện nhanh trí kéo thắng xe (17:16)
- Xuất hiện áp thấp nhiệt đới gần Biển Đông: Dự báo sẽ mạnh lên thành bão số 1 (17:12)
- Thông báo quan trọng từ Khu du lịch Đại Nam của vợ chồng bà Nguyễn Phương Hằng gây chú ý (17:08)
- Hai chủ cửa hàng ở Nha Trang đánh nhau dã man rồi bị khách nước ngoài quay video, hé lộ nguồn cơn (17:06)
- Lý do nam thanh niên đâm nữ nhân viên spa rồi về nhà làm điều dại dột, hé lộ tình hình của cả hai (17:03)
- Thường trực Ban Bí thư: Công tác nhân sự Trung ương khóa mới bảo đảm chặt chẽ, minh bạch (1 giờ trước)
- Thặng dư thương mại gần 1.200 tỷ USD: Hàng hóa Trung Quốc đang tìm đường đi đâu? (1 giờ trước)
- Nghẹt thở pha cứu tài xế trong ô tô bị vò nát sau vụ va chạm kinh hoàng trên quốc lộ 51 (1 giờ trước)
- Ukraine chìm trong "bóng tối" giữa mùa Đông, khủng hoảng năng lượng nghiêm trọng (1 giờ trước)
- Sở VH&TT TP.HCM vào cuộc vụ phát ngôn của ca sĩ Lệ Quyên trên Threads (1 giờ trước)

