Chương trình săn lỗ hổng an ninh của các công ty công nghệ

17:45 19/05/2016
Tháng 4-2016, chính quyền Mỹ lần đầu tiên phát động chương trình “săn tiền thưởng từ mã độc” dành cho những người đam mê nghiên cứu an ninh mạng có dịp phát hiện những lỗ hổng an ninh trên các trang web công cộng của Bộ Quốc phòng trước khi hacker mũ đen kịp hành động.

Tiền thưởng 150.000 USD dành cho người nào phát hiện sớm những mã độc nguy hiểm nhất. Giới hacker tội phạm có thể gây tổn hại nghiêm trọng khi phát tán mã độc, do đó nhiều tổ chức chính quyền cũng như công ty công nghệ đang nỗ lực tìm kiếm tài năng an ninh mạng thông qua chương trình săn tiền thưởng có giá trị cao tạo nên một thị trường mới béo bở.

Các chương trình săn tiền thưởng đang tạo ra thị trường mở hấp dẫn.

Hồi tháng 3-2016, công ty kinh doanh vận tải và taxi Uber đặt trụ sở tại San Francisco bang California (Mỹ) cũng thông báo chương trình săn tiền thưởng từ mã độc của riêng họ - sáng kiến được các công ty công nghệ như Facebook và Microsoft triển khai từ vài năm qua.

Tiền thưởng của Microsoft hiện thời là 100.000 USD dành cho “những kỹ thuật khai thác lỗ hổng thực sự mới mẻ chống lại bức tường bảo vệ được xây dựng trong hệ điều hành mới của chúng tôi” – hay bất cứ mã độc nào vượt qua được mọi hệ thống an ninh trên nền tảng Windows.

Công ty Uber mới tung ra chương trình săn tiền thưởng từ mã độc của riêng mình.

Trong thời gian qua, mạng xã hội Facebook đã chi trả gần 1 triệu USD cho những người săn tiền thưởng và hacker mũ trắng đến từ nhiều quốc gia - Ấn Độ, Ai Cập và Trinidad and Tobago.

Gianluca Stringhini, nhà khoa học máy tính và Phó Giáo sư Đại học London, đánh giá: “Với chương trình săn tiền thưởng, các công ty có thể bảo đảm những hacker giỏi nhất tìm ra mã độc nguy hiểm cho họ. Càng nhiều người tham gia chương trình, càng có nhiều mã độc được phát hiện. Đó cũng là sáng kiến giúp cho môi trường công ty công nghệ tìm kiếm tài năng”.

Nhà nghiên cứu an ninh mạng Chris Vickey lập luận rằng chương trình săn tiền thưởng từ mã độc cũng trở thành công việc bán thời gian giúp cho những người có tài kiếm được bộn tiền. Chuyên gia săn tiền thưởng người Bỉ Arne Swinnen hiện là chuyên gia số 2 trong đội ngũ hacker mũ trắng của Facebook – mạng xã hội có danh sách dài những chuyên gia giúp phát hiện những lỗ hổng an ninh trước khi tội phạm kịp khai thác chúng để tấn công phá hoại. Với công việc bán thời gian này, Swinnen kiếm được khoảng 15.000 USD trong vài tháng qua.

Arne Swinnen.

Ông kể: “Một số mã độc được tìm thấy trong vài ngày, trong khi một số khác phát hiện nhanh chỉ trong vài phút. Mã độc nguy hiểm nhất mà tôi phát hiện được trong 5 phút đã mang về số tiền thưởng 2.500 USD. Swinnen chuyên nghiên cứu mã độc trực tuyến và bắt đầu công việc săn tiền thưởng trên nền tảng Instagram thuộc sở hữu của Facebook. Swinnen thừa nhận đây là công việc thú vị hái ra tiền : “Đó là sở thích riêng của tôi. Tôi thích săn tiền thưởng bởi vì nó thật sự kích thích”.

Dĩ nhiên, nhiều công ty cũng gặp khó khăn trong vấn đề chi trả tiền thưởng cho hacker mũ trắng. Kể từ khi khởi động chương trình săn tiền thưởng hồi năm 2013, Công ty Yahoo đã chi trả 1,6 triệu USD. Giá trị của mã độc là bao nhiêu tiền được xác định qua rất nhiều yếu tố - ví dụ như nó sẽ tác động nặng nề đến mức nào cho an ninh công ty – và luôn được bàn luận đằng sau cánh cửa đóng kín.

Mới đây, một trường hợp liên quan đến số tiền thưởng đã làm dậy sóng trong giới an ninh mạng. Nhà nghiên cứu an ninh mạng Behrouz Sadeghipour, 24 tuổi sống ở thành phố Sacramento (Mỹ), phát hiện một lỗ hổng bảo mật có thể giúp cho tội phạm phát tán mã độc qua hình ảnh đăng tải sử dụng công cụ ImageMagick – thư viện xử lý hình ảnh phổ biến. Lỗ hổng trên ImageMagick cũng có thể được lợi dụng để tấn công Polyvore – trang web thương mại điện tử về thời trang được Yahoo sở hữu năm 2015.

Nhờ phát hiện của mình, Sadeghipour nhận được 2.000 USD và Yahoo nhanh chóng vá lỗ hổng trong vòng chưa đến 2 giờ. Nhưng, Sadeghipour nói số tiền thưởng lẽ ra phải nhiều hơn: “Tôi cho rằng mình sẽ được trả nhiều tiền hơn bởi vì tính nghiêm trọng của lỗ hổng được phát hiện”. Chuyên gia bảo mật Doug DePerry cũng nhận định: “Một lỗ hổng an ninh tác động đến hàng trăm, hàng ngàn hay hàng triệu người dùng. Đó là vấn đề nghiêm trọng. Do đó, số tiền thưởng dĩ nhiên phải nhiều hơn bình thường”.

Hiện nay, không chỉ có một số công ty công nghệ lớn như Google và Twitter công bố chương trình săn tiền thưởng từ mã độc mà còn có cả các nhà chế tạo ôtô (như Tesla và General Motors) và thậm chí những dịch vụ tài chính (bao gồm Western union và Square) tham gia.

Cuộc cạnh tranh quyết liệt đã tạo ra một thị trường mở - các hacker mũ trắng sẽ quyết định hợp tác với công ty nào trả giá cao hơn. Katie Moussouris, nữ chuyên gia bảo mật phụ trách bộ phận chính sách của Công ty khởi nghiệp HackerOne, lập luận: “Đó chính là sức hấp dẫn của thị trường mở. Khi hacker mũ trắng phát hiện một mã độc, họ phải lựa chọn cách kiếm tiền từ nó”.

Duy Minh (tổng hợp)

Từ 15h ngày 2/5, giá xăng dầu được điều chỉnh tăng giảm không đáng kể, theo đó, giá xăng E5RON92 giảm 8 đồng/lít; xăng RON95-III tăng 40 đồng/lít; giá dầu giảm 110 đồng- 142 đồng/lít.

Liên quan đến vụ án lừa đảo chiếm đoạt tài sản trong lĩnh vực đất đai xảy ra trên địa bàn TP Phú Quốc, Cơ quan CSĐT Công an TP Phú Quốc (Kiên Giang) cho biết, ngày 2/5, Đoàn Thanh Tuấn (SN 1985, thường trú khu phố 4, phường An Thới, TP Phú Quốc), Công chức địa chính xã Cửa Dương (TP Phú Quốc) đã đến đầu thú, khai nhận hành vi vi phạm của mình.

Đảng ủy, lãnh đạo Cục B03 - Bộ Công an và gia đình thương tiếc báo tin: Đồng chí Đại tá Trần Quang Minh, SN 1938, nguyên Phó Cục trưởng thuộc Cục B53, Tổng cục V - Bộ Công an (nay là Cục B03, Bộ Công an); đã từ trần vào hồi 00h52 ngày 1/5/2024 (tức ngày 23 tháng 3 năm Giáp Thìn), hưởng thọ 87 tuổi.

Nhằm đẩy nhanh tiến độ giải phóng mặt bằng phục vụ xây dựng tuyến cao tốc Biên Hòa - Vũng tàu, đoạn thuộc địa bàn Đồng Nai, ngày 2/5, Thành ủy TP Biên Hòa, tỉnh Đồng Nai đã làm việc cấp ủy, chính quyền phường Phước Tân. Đây là địa phương có nhiều vướng mắc và được đánh giá phức tạp nhất trong số các xã, phường, thị trấn có dự án trọng điểm quốc gia là tuyến cao tốc đi qua...

Thực hiện chỉ đạo của Thủ tướng Chính phủ và Bộ trưởng Bộ Công an, ngày 2/5, Công an tỉnh Đồng Nai đã phối hợp với các cơ quan, đơn vị liên quan tập trung điều tra, thu thập chứng cứ về vụ tai nạn lao động khiến 6 người tử vong và 5 người bị thương nặng xảy Công ty TNHH Sản xuất và Thương mại gỗ Bình Minh tại xã Thiện Tân, huyện Vĩnh Cửu…

Thực hiện chỉ đạo của Bộ Công an, Công an tỉnh Thái Nguyên đã triển khai kế hoạch cao điểm cấp Căn cước công dân (CCCD) gắn chip, đến ngày 27/5/2023 đã hoàn thành cấp 100% CCCD gắn chip cho những người đủ điều kiện (sớm hơn 65 ngày so với chỉ đạo của Bộ). Qua "mục sở thị" những mô hình điểm về chuyển đổi số tại Thái Nguyên, tôi nhận thấy CCCD gắn chip đã trở thành một phần tất yếu, thiết thực phục vụ người dân, doanh nghiệp, mà hai mô hình điểm thể hiện rõ nhất là: "Khám chữa bệnh sử dụng thẻ CCCD và VNeID" và "Triển khai tại các cơ sở kinh doanh có điều kiện về ANTT".

Đồng chí Đại tá Đậu Bá Thư, sinh ngày 26/3/1935, nguyên Trưởng phòng 2, Cục A14, Tổng cục An ninh (nay là Cục An ninh đối ngoại - Bộ Công an); huy hiệu 60 năm tuổi đảng; được tặng thưởng Huy chương chiến sĩ vẻ vang hạng Nhất, Nhì, Ba...

17 xe chữa cháy và hơn 100 cán bộ chiến sĩ tham gia dập tắt đám cháy tại Công ty TNHH Xuất nhập khẩu King Fish (phường Phước Long B, TP Thủ Đức, TP Hồ Chí Minh). Trong lúc dập lửa, 2 cán bộ chiến sĩ chữa cháy bị ngạt khói, được đưa vào viện cấp cứu, hiện tình trạng đã ổn định…

Ngày 2/5, Cơ quan CSĐT Công an tỉnh Bà Rịa-Vũng Tàu tống đạt các quyết định khởi tố bị can, lệnh cấm đi khỏi nơi cư trú, khám xét nơi ở và nơi làm việc đối với ông Phạm Minh An (SN 1964, Giám đốc Sở Y tế tỉnh) về tội "Thiếu trách nhiệm gây hậu qua nghiêm trọng". 

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文