-
8 sao Hoa ngữ lao đao sau khi bị phong sát: Người bị cấm livestream, kẻ lĩnh án tù 13 năm -
Doanh nghiệp liên quan vợ chồng diễn viên Chi Bảo nợ thuế hơn 5 tỷ đồng -
Hong Kong bắt 127 người trong đường dây cho vay nặng lãi nghi do người phụ nữ Việt Nam cầm đầu -
Hà Nội dự kiến xử lý 12 dự án liên quan ông Lê Thanh Thản: Cư dân có thể được chọn phương án di dời -
Miền Bắc nắng kéo dài, ô nhiễm không khí có thể tiếp diễn nhiều ngày -
Mỹ chốt thỏa thuận mua dầu từ Nga, ông Trump thúc giục Ukraine thay thế Tổng thống Zelensky -
Tử vi 12 con giáp Chủ nhật 11/10/2026: Tý đón lộc, Mão cần đề phòng sự cố -
Lật tẩy đường dây đầu tư vàng ảo qua ứng dụng Phantom, chiếm đoạt hơn 26,5 tỷ đồng -
Góa chồng hơn 5 năm muốn đi bước nữa, người phụ nữ kiệt sức vì sự kìm kẹp và theo dõi sát sao của mẹ chồng -
Mua đất hơn 8 tỷ, mất 300 triệu tiền cọc vì một tin nhắn
Công nghệ
27/10/2017 15:57Săn trăm nghìn USD tiền thưởng từ lỗ hổng bảo mật
Chọn Docnhanh.vn làm nguồn ưu tiên trên Google Search.
Chọn Docnhanh.vn làm nguồn ưu tiên trên Google Search
- Bước 1: Bấm vào nút 'Thêm Docnhanh.vn trên Google', hoặc truy cập đường dẫn https://www.google.com/preferences/source?q=docnhanh.vn
- Bước 2: Tại trang web vừa mở, bấm vào ô vuông nằm bên phải Docnhanh.vn để chọn làm nguồn tìm kiếm ưu tiên.
Khi ô vuông chuyển thành dấu tích xanh là hoàn thành, bạn đọc có thể đóng trang web trên.
Khi nhìn thấy dấu tích xanh bên cạnh Docnhanh.vn là đã hoàn thành.
Trong năm 2002, khi nhắc đến Tommy DeVoss, nhiều người lập tức nghĩ đến một hacker khét tiếng bị FBI truy lùng, bị căm ghét do tấn công vào website chính phủ, cơ quan, tổ chức, doanh nghiệp, trong đó có cả "ông lớn" Internet thời đó là Yahoo!.
Nhưng 10 năm sau, nhiều tổ chức lớn sẵn sàng trả cho DeVoss hàng chục ngàn USD, thậm chí trăm ngàn USD để người này tấn công hệ thống.
Lý do là, việc phát hiện lỗ hổng bảo mật mang lại cho hacker này nhiều tiền hơn là làm việc với tư cách một nhà phát triển. Ngày nay, những công ty nhỏ cần chuyên gia tư vấn an toàn dữ liệu, trong khi công ty lớn hơn cũng cần tăng thêm an ninh cho hệ thống. Đó là nhu cầu thiết yếu của một doanh nghiệp.
Khi còn tuổi thiếu niên, DeVoss đã bắt đầu đột nhập vào các website chính phủ và lấy đi rất nhiều dữ liệu. Nhóm hacker World of Hell có DeVoss là thành viên đã can thiệp hơn 160 website, trước khi bị FBI truy nã và tan rã năm 2003. Bản thân DeVoss ngồi tù nhiều năm.
Sau khi ra tù, DeVoss may mắn được nhận vào một công ty phát triển phần mềm nhỏ. Sau khi mày mò, anh đã phát hiện một lỗi trong Facebook. Sau đó, anh tiếp tục tìm lỗi trên các dịch vụ trực tuyến khác.
"Thật khó tin, họ trả tiền cho tôi, không gọi FBI nữa", DeVoss kể lại.
Những khoản thưởng đầu tiên làm DeVoss hứng thú. Thế nhưng, anh đã phải đấu tranh với chính mình trong thời gian dài trước khi làm một chuyên gia phát hiện lỗ hổng bảo mật. Anh chấp nhận từ bỏ mức thu nhập 90.000 USD mỗi năm của một nhà phát triển để đi săn lỗi toàn thời gian.

Năm 2015, DeVoss đến Defcon - cuộc thì tìm lỗ hổng bảo mật lớn nhất thế giới dành cho hacker được tổ chức thường niên tại Las Vegas (Mỹ) - và kiếm được 300 USD từ phát hiện của mình trên website Yahoo!. "Tôi đã kiếm được 300 USD từ việc tìm kiếm trên Google", anh hài hước cho biết.
Nhưng đây cũng là số tiền mang tính bước ngoặt khi nhiều người biết đến anh. Sau đó, đã có công ty trả 9.000 USD cho một lỗ hổng bảo mật duy nhất. Hiện nay, mỗi năm anh thu về hơn 100.000 USD, riêng tháng 7 vừa qua anh đã nhận được 84.000 USD cho phát hiện của mình.
DeVoss chưa phải là hacker "mũ trắng" kiếm tiền nhiều nhất từ săn lỗi bảo mật. Mark Litchfield mỗi năm kiếm khoảng nửa triệu USD (riêng 2016 ông kiếm được 600.000 USD). Nhiều hacker khác thu nhập thấp hơn một chút nhưng tổng tiền thưởng mỗi năm cũng không phải là ít.
Trên thực tế, những tay săn lỗi bảo mật luôn bận rộn vì nhu cầu từ chính phủ, tổ chức và doanh nghiệp rất cao. Ngay cả những công ty hàng đầu thế giới như Google, Apple, Facebook , Chrysler, United Airlines... thậm chí là Bộ Quốc phòng Mỹ cũng thường tổ chức các cuộc thi tìm lỗi dù sở hữu đội ngũ chuyên gia bảo mật hùng hậu và rất giỏi chuyên môn. Theo thống kê của Bugcrowd, số tiền chi cho hoạt động tìm lỗi tại Mỹ trong 2016 lên tới 6,3 triệu USD, với hơn 52.000 lỗ hổng được phát hiện.
"Điều này giống như thuê trộm về để xem nhà mình có dễ bị đột nhập hay không", một chuyên gia cho biết.
Như vậy, nếu hệ thống càng dễ bị khai thác thì nguy cơ mất an toàn bảo mật càng cao, từ đó tiền thưởng thu về càng nhiều. Tất nhiên, nó không là gì so với thiệt hại khi bị kẻ xấu lợi dụng.
Nhưng không phải ai cũng "liều mình" tập trung săn lỗi như DeVoss hay Litchfield. Số liệu Bugcrowd chỉ ra rằng, trong khoảng 53.000 "thợ săn" đang hoạt động mỗi tháng, chỉ khoảng 15% hoạt động toàn thời gian. Đa phần họ đều không muốn từ bỏ nghề mình đang làm để chuyển qua công việc săn lỗi bấp bênh hơn.
Điều mà "thợ săn" lo sợ nhất, chính là việc tìm lỗi bị trùng lặp. Litchfield kể lại, năm 2015, anh từng phát hiện một lỗi của PayPal và được thưởng 15.000 USD. Vài ngày sau đó, nhóm hoạt động độc lập khác tìm thấy lỗi tương tự và được thưởng 5.000 USD "an ủi".
"Trong hầu hết các trường hợp, việc tìm ra lỗi trùng lặp sẽ không được thưởng. Nó xảy ra với bất cứ 'thợ săn' nào và ai gặp phải cũng có thể mang cảm giác bực bội một cách ghê gớm vì đã bỏ nhiều công sức và thời gian nhưng không thu được gì", Litchfield nhấn mạnh.
Tuy vậy, theo thống kê của HackerOne, tổ chức chuyên vận hành rất nhiều chương trình săn thưởng cho nhiều công ty lớn như Yahoo!, Twitter, Google, Facebook, Microsoft…các "thợ săn" vẫn còn rất nhiều đất diễn. Có tới 94% trong tổng số 2.000 công ty lớn nhất thế giới theo xếp hạng của Forbes đang đối mặt với nguy cơ cao bị hacker tấn công. Do đó việc phát hiện lỗ hổng bảo mật vẫn là "mỏ vàng" cần được khai thác.
Theo Bảo Lâm (VnExpress.net)
Chọn Docnhanh.vn làm nguồn ưu tiên trên Google Search.
Chọn Docnhanh.vn làm nguồn ưu tiên trên Google Search
- Bước 1: Bấm vào nút 'Thêm Docnhanh.vn trên Google', hoặc truy cập đường dẫn https://www.google.com/preferences/source?q=docnhanh.vn
- Bước 2: Tại trang web vừa mở, bấm vào ô vuông nằm bên phải Docnhanh.vn để chọn làm nguồn tìm kiếm ưu tiên.
Khi ô vuông chuyển thành dấu tích xanh là hoàn thành, bạn đọc có thể đóng trang web trên.
Khi nhìn thấy dấu tích xanh bên cạnh Docnhanh.vn là đã hoàn thành.
- Tử vi thứ 2 ngày 12/10/2026 của 12 con giáp: Tý dễ ức chế, Ngọ đừng vung tay quá trán (2 giờ trước)
- Tử vi thứ Hai (12/10/2026): Song Ngư có thể vướng vào tranh cãi với "nửa kia" (2 giờ trước)
- Vụ nam sinh 18 tuổi mất tích ở sông Hồng: Không có phép màu xảy ra (11/10/26 22:44)
- Bắt đối tượng rút dao đâm CSGT khi bị kiểm tra nồng độ cồn ở TPHCM (11/10/26 22:20)
- Hoàn cảnh gia đình khó khăn của người đàn ông tử vong khi thử vỏ lãi (11/10/26 22:00)
- Thị trường MPV tháng 9: Xpander lấy lại "ngôi vương", Honda BR-V tăng tốc (11/10/26 21:33)
- "Trại buôn người" cán mốc 400 tỷ, diễn viên Steven Nguyễn làm nên lịch sử (11/10/26 21:00)
- Ba Lan điều tra âm mưu ám sát thủ tướng và bộ trưởng quốc phòng (11/10/26 20:45)
- U17 nữ Việt Nam giành vé dự VCK U17 nữ châu Á 2026 sau 3 trận toàn thắng (11/10/26 20:33)
- Tiến Linh ghi bàn may mắn, CA TP.HCM vẫn bị SLNA chia điểm tại chảo lửa Vinh (11/10/26 20:17)