Những ông lớn công nghệ trả tiền để bị hack
Google, Facebook, Dropbox, Microsoft, Yahoo, PayPal là những công ty công nghệ lớn sẵn sàng trả tiền cho tin tặc để họ tấn công vào hệ thống mạng của mình.
Mục đích của việc làm trên là để tìm ra lỗ hổng trong hệ thống mạng công ty rồi từ đó tìm cách củng cố và khắc phục. Đây được xem là sự chuyển đổi quan trọng trong cách thức phản ứng của các công ty công nghệ trong bối cảnh ninh mạng đang rất phức tạp hiện nay.
Cách đây chục năm, nếu có hacker mũ trắng nào cảm thấy có “trách nhiệm đạo đức” phải báo cho các công ty, tập đoàn lớn rằng hệ thống mạng của họ đang có vấn đề thì cũng chỉ được thưởng áo phông, thẻ mua hàng hay cùng lắm là khoản thưởng nhỏ. Thậm chí, nhiều hacker mũ trắng “đen đủi” còn bị chính các công ty, tập đoàn kia dọa kiện ngược lại vì “dám” công bố các lỗ hổng trong hệ thống mạng doanh nghiệp.
Thực tế này khiến không ít các hacker mũ trắng “hảo tâm” chùn bước. Hoặc là họ lờ đi nếu tìm thấy lỗ hổng, hoặc là chia sẻ ngầm thông tin đó với các đồng nghiệp khác. Thế mới có chuyện thị trường đen buôn bán các lỗ hổng “zero day” (một dạng lỗ hổng bảo mật không được công bố rộng rãi và chưa được khắc phục) phát triển rầm rộ. Giới tội phạm mạng hay thậm chí cả các chính phủ cũng trả tiền để mua thông tin về các lỗ hổng này.
Theo thông tin của Cơ quan An ninh Quốc gia Mỹ (NSA), có khoảng 40 chính phủ đã trả tiền để mua công cụ gián điệp mạng từ những tổ chức hacker ở Mỹ và châu Âu nhằm phục vụ cho mục đích riêng.
Đột nhập chỉ trong vài nốt nhạc
Video đang HOT
Phân tích của Verizon cho biết, 60% trong tổng số 2.122 vụ đột nhập đánh cắp dữ liệu trong năm qua được thực hiện chỉ trong vài phút đồng hồ. Thậm chí còn có tình trạng khi đã có bản vá bảo mật nhưng doanh nghiệp còn “không thèm” cập nhật cho hệ thống hoặc sản phẩm của mình. Thế mới có chuyện, Verizon phát hiện 99,9% các lỗ hổng vẫn còn nguyên cả năm trời sau khi nhà cung cấp đã ban hành bản cập nhật vá lỗi.
Hiện tại, Facebook và Microsoft đang tài trợ cho một chương trình có tên Internet Bug Bounty nhằm trả tiền cho tin tặc để họ tìm lỗ hổng bảo mật và báo cáo lại. Sau vụ lỗ hổng Heartbleed phát hiện năm ngoái trong giao thức bảo mật đang được hàng triệu thiết bị kết nối Internet sử dụng, tổ chức Linux Foundation phi lợi nhuận và hàng chục công ty công nghệ lớn đã đề xuất sáng kiến trả tiền để “kiểm tra bảo mật” (một cách thể hiện khác của việc thuê tin tặc tấn công) các phần mềm nguồn mở được sử dụng rộng rãi.
Trong số này có Google là tỏ ra tích cực nhất. Hãng đã rất sòng phẳng trả tiền cho tin tặc để nhận báo cáo về lỗ hổng, đồng thời tập hợp được nhiều chuyên gia phân tích bảo mật hàng đầu tham gia sáng kiến có tên Project Zero. Trong số này gồm cả các nhóm tin tặc nổi tiếng có nhiệm vụ phát hiện lỗ hổng không chỉ trong hệ thống Google mà còn trên mạng Internet nói chung.
Chính Project Zero đã phát hiện những sai sót bảo mật nghiêm trọng trong Adobe Flash, phần mềm mã hóa TrueCrypt, phần mềm diệt virus thông dụng Avast và phần mềm bảo mật của Kaspersky Lab. Tất cả những sự cố này được Project Zero công bố dồn dập chỉ trong 2 tuần của tháng 9 vừa qua.
Làm ơn mắc oán
Những hoạt động trên của Project Zero chỉ là bề nổi vì không ai dám chắc họ có cài cắm cửa hậu (backdoor) vào các hệ thống kiểm thử hay không. Tại Mỹ và nhiều quốc gia khác, các chương trình khai thác lỗ hổng là dạng mật, rất ít khi lộ ra ngoài.
Cho tới nay, nhóm của Google bao gồm 10 hacker làm việc toàn thời gian đã sửa hơn 400 lỗ hổng bảo mật nghiêm trọng trong nhiều chương trình thông dụng, mà phần lớn trong số đó có thể cho phép thực hiện gián điệp thông tin hoặc phá hủy dữ liệu đối thủ.
Tuy nhiên, không phải ai cũng mặn mà với chuyện này, nhất là các đối thủ cạnh tranh với Google. Chẳng hạn như Apple – thậm chí còn không trả đồng cho hacker báo lỗi. Project Zero từng phát hiện hơn 60 lỗi trong các ứng dụng Apple quan trọng như trình duyệt Safari hoặc bộ phát triển di động nhưng cũng không nhận được một đồng nào từ Apple.
Năm ngoái, sau khi Google phát hiện và công bố nhiều lỗ hổng bảo mật trong Windows, Microsoft còn không thèm cám ơn một câu. Khi đó, các lãnh đạo an ninh thông tin của Microsoft còn chỉ trích Google vì đã không để cho họ có đủ thời gian sửa lỗi mà đã công bố công khai lỗ hổng ra bên ngoài.
Gia Nguyễn
Theo Zing
Một tỷ thiết bị Android có thể bị hack chỉ bằng một bài hát
Lỗ hổng mới trong hệ điều hành của Google có thể ảnh hưởng tới gần như mọi điện thoại và máy tính bảng chạy Android đang có mặt trên hành tinh này.
Các nhà nghiên cứu tại Zimperium zLabs cho biết lỗ hổng có rất nhiều đặc điểm giống như Stagefright - lỗi bảo mật lớn nhất của Android - từng được phát hiện từ hồi tháng 7. Do đó, họ đặt tên là Stagefright 2.0.
Stagefright 2.0 tồn tại trong các thiết bị chạy Android từ phiên bản đầu tiên năm 2008 đến nay. Chỉ bằng cách sử dụng tính năng preview (duyệt trước) để nghe một đoạn nhạc MP3 hay xem một video MP4 chứa mã đặc biệt, hacker có thể truy cập vào thiết bị và thay đổi mã từ xa để theo dõi mọi thông tin trong máy.
Người dùng có thể bị lừa mở những đường link kích hoạt tính năng preview trên Android, hoặc lỗi sẽ được khai thác dễ dàng nếu hacker và nạn nhân cùng sử dụng chung một mạng Wi-Fi, như tại một quán cafe.
Ảnh minh họa: AndroidCentral.
Lỗi này đã được các chuyên gia bảo mật chuyển tới Google và hãng dịch vụ tìm kiếm đã gửi bản cập nhật tới các nhà sản xuất Android. Họ cũng sẽ sửa lỗi trong dòng Nexus thông qua bản vá ngày 5/10 tới.
Trước đó, tạp chí Forbes gọi Stagefright là lỗ hổng bảo mật tồi tệ nhất của Google khi nó không đòi hỏi người dùng phải thực hiện thao tác gì, tức hacker có thể cài mã độc bằng cách gửi một file media chứa mã khai thác qua MMS là đã có thể kiểm soát được thiết bị. Sau khi thâm nhập vào máy, hacker sẽ tiếp cận được các ứng dụng như audio, camera... rồi từ đó nghe lén các cuộc gọi hay quan sát môi trường xung quanh vị trí đặt thiết bị.
Minh Minh
Theo VNE
Yahoo Weather cảnh báo 15 phút trước khi trời mưa Ứng dụng Yahoo Weather bản mới nhất sẽ dựa vào các phân tích khí tượng và cảm biến trên smartphone để cảnh báo người dùng trước khi có mưa. Trong bản cập nhật mới nhất, Yahoo Weather được bổ sung tính năng cảnh báo theo thời gian thực, tại vị trí địa lý của người dùng. Khoảng 15 phút trước khi trời có...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Robot hình người của Trung Quốc 'bắt chước' vươn vai như con người

Ngân hàng đẩy mạnh ứng dụng công nghệ số:Tăng cạnh tranh, nâng hiệu quả

One UI 7 đến với dòng Galaxy S21

Sắp có ứng dụng 'chuyển nhà' dễ dàng cho Windows 11

Galaxy AI trên Galaxy S25 series đồng hành cùng người trẻ cải thiện giấc ngủ

Hơn 40 lỗ hổng được phát hiện trong diễn tập thực chiến an ninh mạng toàn quốc lần đầu

Gần 3 tỉ mật khẩu và 14 triệu thẻ tín dụng bị đánh cắp

AI 'đổ bộ' Chrome và Android, những kẻ lừa đảo hết đường 'làm ăn'

Áp lực đổi mới bủa vây các 'ông lớn' công nghệ toàn cầu

Kiến tạo trung tâm AI tại Đà Nẵng: triển vọng và những bài toán cần giải

Dân công nghệ đổ xô 'săn' card đồ họa để đào tạo AI

Cuộc đua giáo dục AI giữa Mỹ và Trung Quốc: Khi những đứa trẻ trở thành vũ khí chiến lược
Có thể bạn quan tâm

Sau G-Dragon, thêm CL và loạt nghệ sĩ Hàn xác nhận - K-Star Spark in Vietnam Mega Concert 2025 quá hot!
Nhạc quốc tế
10:31:54 14/05/2025
Mỹ nhân gen Z bị cả xứ tỷ dân bêu tên, phẫn nộ đòi phong sát vì nghi lộ file nói xấu chấn động
Sao châu á
10:28:17 14/05/2025
Ngay từ 3h sáng, hàng nghìn người Hà Nội đã xếp hàng dọc cả con phố chờ vào chùa Quán Sứ
Netizen
10:27:19 14/05/2025
Lê Phương 'nũng nịu' với mẹ ruột trước mặt mẹ chồng, thái độ lộ quan hệ sui gia
Sao việt
10:23:57 14/05/2025
Mỹ nhân khóc đỉnh đến mức nhan sắc cũng thăng hạng, chỉ một giọt lệ mà viral khắp cõi mạng
Phim châu á
10:22:25 14/05/2025
Giới nhà giàu thích ăn gì, chơi gì, ở đâu?
Du lịch
10:03:18 14/05/2025
Yamaha tung xe tay ga cao cấp 562cc, công nghệ hiện đại, giá niêm yết hơn 458 triệu đồng
Xe máy
09:41:30 14/05/2025
Samsung chính thức chốt lịch ra mắt Galaxy S25 Edge, ưu đãi cho người đặt trước
Đồ 2-tek
09:36:50 14/05/2025
6 loại quả nhiều vitamin C hơn cam
Sức khỏe
09:23:56 14/05/2025
Con trai và con dâu của Beckham không đếm xỉa đến nỗi đau gia đình, quẩy tưng bừng cùng nhà vợ và dàn sao Hollywood
Sao thể thao
09:23:47 14/05/2025