-
Ban tổ chức SEA Games 33 xin lỗi Việt Nam và Lào sự cố trận ra quân -
Lê Bống ghi dấu ấn lịch sử tại Trung Quốc, lộ diện khối tài sản khủng ở tuổi 30 -
Vụ 'Thầy Trung Cà Mau': Cơ quan chức năng vào cuộc xác minh thực hư sự việc -
Đoàn Văn Sáng bình thản làm 1 việc trước ngày hóa sát nhân, nói chuyện gì với Nguyễn Xuân Đạt trước khi gây án? -
"Hố tử thần" bất ngờ xuất hiện ở Đà Nẵng, "nuốt chửng" 2 xe ô tô -
Siêu đám cưới Tiên Nguyễn cận kề: Hé lộ nhóm chát kín và lối sống tinh tế của gia đình tỷ phú -
Nữ sinh lớp 11 mất tích sau khi đi học, gia đình tìm thấy xe máy và cặp sách ở nơi không nghĩ đến -
Chung cư đông dân nhất Hà Nội sắp cấm gửi xe điện khiến cư dân tranh cãi dữ dội: Hé lộ lý do đáng lo ngại! -
Vĩnh Long: Tạm đình chỉ điều tra tài xế gây tai nạn khiến nữ sinh 14 tuổi tử vong -
WMO: Đợt mưa lũ tại Việt Nam vừa qua "thực sự khủng khiếp", còn nhiều đợt mưa nữa
Công nghệ
12/08/2016 21:47Kiếm nửa triệu USD với lỗ hổng trên iOS
![]() |
| Việc tìm ra các lỗ hổng bảo mật có thể đem về cho hacker khoản thu lớn. |
Exodus nói họ sẵn sàng chi tới 500.000 USD (hơn 11 tỷ đồng) cho những lỗ hổng bảo mật chưa được khám phá (còn gọi là lỗ hổng zero-day), ảnh hưởng nghiêm trọng đến iOS 9.3 và các phiên bản mới hơn. Đặc biệt, nếu lỗi zero-day được phát hiện nhưng không được vá thì mỗi quý lỗ hổng còn tồn tại hacker sẽ được thưởng thêm tiền.
Công ty Mỹ cũng công bố bảng tiền thưởng nếu tìm ra lỗi trong các hệ thống khác. Chẳng hạn với trình duyệt Chrome thì hacker hay các chuyên gia bảo mật có thể nhận được 150.000 USD, Microsoft Edge là 125.000 USD hay thấp hơn là 60.000 USD với Adobe Reader và Flash.
![]() |
| Mức thưởng tối đa cho các lỗ hổng được phát hiện. |
Để tham gia chương trình của Exodus, hacker chỉ cần thực hiện một vài bước đăng ký đơn giản trên nền tảng của công ty. Số tiền sẽ được thanh toán bằng phiếu chi, chuyển khoản hoặc Bitcoin (một loại tiền kỹ thuật số) nếu lỗ hổng được chấp nhận.
Vì sao các lỗ hổng bảo mật được "chi đậm"?
Từ nhiều năm qua, thị trường chợ đen đã sôi động với các giao dịch liên quan đến lỗ hổng bảo mật. Các lỗi trên Windows, Linux, iOS, Mac OS X, Android hay các dịch vụ như WhatsApp, Telegram, Facebook Twitter, Gmail... đều được mua bán trong thế giới ngầm Dark Web.
Tội phạm mạng sẵn sàng trả tiền để biết về các lỗ hổng, đồng thời ngăn nhà cung cấp vá nó. Với các lỗ hổng, tin tặc có thể tấn công vào chính phủ hay các mạng doanh nghiệp. Ngoài ra, nắm giữ các kẽ hở trong hệ thống thông tin cũng là một cách để đánh cắp bí mật kinh doanh.
Bên cạnh mặt trái, Cục Điều tra Liên bang Mỹ thừa nhận rằng họ cũng khai thác zero-day để do thám những đối tượng khả nghi khủng bố và các loại tội phạm khác. Bằng cách này, FBI không cần sự trợ giúp của các nhà cung cấp, tránh "rút dây động rừng".
Theo Bảo Anh (VnExpress.net)
- Ban tổ chức SEA Games 33 xin lỗi Việt Nam và Lào sự cố trận ra quân (23:10)
- Lê Bống ghi dấu ấn lịch sử tại Trung Quốc, lộ diện khối tài sản khủng ở tuổi 30 (56 phút trước)
- Bóc gỡ đường dây cá độ “khủng” nghìn tỉ, bắt giữ “ông trùm” 9X giấu mặt điều hành từ xa (1 giờ trước)
- Vụ 'Thầy Trung Cà Mau': Cơ quan chức năng vào cuộc xác minh thực hư sự việc (2 giờ trước)
- Đoàn Văn Sáng bình thản làm 1 việc trước ngày hóa sát nhân, nói chuyện gì với Nguyễn Xuân Đạt trước khi gây án? (2 giờ trước)
- Vụ Đoàn Văn Sáng giết người ở Lạng Sơn: Vẫn đang mở rộng điều tra (3 giờ trước)
- Trận thắng 2-1 trước U22 Lào:Kim Sang-sik tự tin khẳng định bàn thắng thứ hai của U22 Việt Nam là hợp lệ (3 giờ trước)
- Áp thấp nhiệt đới có khả năng mạnh lên thành bão, hướng vào Nam Trung Bộ và Nam Bộ (3 giờ trước)
- Ra quân SEA Games 33 chật vật: U22 Việt Nam thắng sát nút Lào 2-1 nhờ cú đúp của Đình Bắc (4 giờ trước)
- Công an cảnh báo nghiêm về việc phát tán video vụ án giết người ở Lạng Sơn, sẽ xử lý hành vi chia sẻ (5 giờ trước)

