Hacker kiếm hàng trăm nghìn USD nhờ săn lỗi bảo mật

Theo dõi VGT trên

Khác với những hạcker “mũ đen” chuyên đột nhập vào các hệ thống tài chính để trộm tiền, hacker “mũ trắng” làm giàu nhờ nghề tìm ra các lỗi bảo mật nghiêm trọng.

“Tôi biết có anh chàng đang thực hiện mục tiêu kiếm 500.000 USD trong năm nay. Anh ấy hoàn toàn có thể làm được” Jobert Abma, đồng sáng lập công ty startup HackerOne, nói với Business Insider.

Jobert Abma hiện 25 tuổi, đồng sáng lập HackerOne. Abma và bạn thân, Michiel Prins đã cùng nhau xâm nhập các hệ thống máy tính từ khi họ còn ngồi trên ghế nhà trường. Khi học tại đại học Henz ở Hà Lan, Abma và Prins đã phát hiện ra lỗ hổng trong phần mềm quản lý điểm số của sinh viên và ngay lập tức cả 2 đã được nhà trường thuê với công việc tìm ra những lỗ hổng mới trong phần mềm để khắc phục.

Hacker kiếm hàng trăm nghìn USD nhờ săn lỗi bảo mật - Hình 1

Jobert Abma, đồng sáng lập công ty chuyên săn tiền thưởng bằng nghề hack tại Mỹ. Ảnh: BusinessInsider.

“Chúng tôi kiếm được nhiều tiền từ hợp đồng làm việc với nhà trường và có tiền trả học phí. Chúng tôi vừa đi học và vừa làm việc tại trường đại học của mình”, Abma chia sẻ.

Được sự ủng hộ từ gia đình, Jobert Abma và Michiel Prins thành lập công ty của riêng mình. Cả hai thường xâm nhập vào hệ thống của khách hàng để chỉ cho họ thấy lỗ hổng bảo mật. Từ đó đưa ra những giải pháp và giúp khách hàng giải quyết vấn đề. Từ đó, công ty này nhận được nhiều hợp đồng từ các ngân hàng, công ty bảo hiểm lớn.

“Thời gian đó thật hào hứng, chúng tôi chỉ 20 tuổi nhưng đã kiếm được gần 10.000 USD mỗi tuần, đó là khoản tiền rất lớn đối với sinh viên đại học”Abma nói.

Sau đó, Abma và Prins đã tìm đến San Francisco, cùng với Merijn Terheggen và Alex Rice – cựu trưởng phòng An ninh bảo mật ở Facebook. Bộ tứ này cùng sáng lập nên HackerOne. Đây là website mà các công ty có thể yêu cầu các hacker tấn công vào mình để tìm các lỗ hổng an ninh và trả phí dựa trên mức độ nghiêm trọng được phát hiện.

Theo Business Insider, ý tưởng của HackerOne là treo thưởng cho mỗi lỗ hổng để các “ hacker mũ trắng” có thể tìm ra những lỗ hổng đó trước khi các “hacker mũ đen” tìm ra.

Trước khi có HackerOne, ý tưởng này cũng được rất nhiều công ty công nghệ như Facebook, Google, Microsoft, Yahoo, … áp dụng để phát hiện ra lỗ hổng và vá chúng.

Từ khi thành lập vào năm 2012, HackerOne đã giúp phát hiện 21.000 lỗi bảo mật khác nhau và tiền thưởng thu được lên tới 7 triệu USD vào thời điểm đó.

Các hacker của HackerOne chỉ tốn khoản 12 tuần để kiếm ít nhất 1 triệu USD tiền thưởng từ việc săn “bug” trong các phần mềm. Riêng với Jobert Abma, số liệu thống kê cho thấy trung bình anh kiếm được 4.000 USD với mỗi bug tìm được và tiền thưởng lớn nhất anh từng được nhận là 30.000 USD.

Tuy nhiên theo Abma, việc làm hacker săn tiền thưởng chỉ là nghề tay trái để có thêm thu nhập của các lập trình viên hay kỹ sư phần mềm. Công việc này đã mang lại cho anh 80.000 USD trong 8 tháng qua.

Video đang HOT

Việc phát hiện được lỗ hổng cực kỳ nghiêm trọng có thể mang lại số tiền rất lớn. Goolge từng thưởng tới 20.000 USD cho những lổ hổng bảo mật dạng này. Abma cho biết đã đặt ra mục tiêu kiếm được 100.000 USD (gần 2,2 tỷ đồng) trong năm nay.

Hoàng Vinh

Theo Zing

Nghề săn tiền thưởng trong giới bảo mật

Trong giới bảo mật, không ít hacker từng thành danh với vai trò hacker "mũ trắng" chuyên săn lỗ hổng để kiếm tiền thưởng.

Internet là môi trường vô cùng phức tạp. Nhiều hãng công nghệ đã không tiếc tiền treo thưởng cho những ai tìm được lỗ hổng bảo mật trong chính sản phẩm và website của mình. Chẳng hạn như Google, chỉ tính riêng trong năm 2015, hãng đã bỏ ra 2,8 triệu USD cho chương trình tìm kiếm lỗ hổng với mức thưởng cao nhất lên tới 37.000 USD/lỗ hổng.

Nghề săn tiền thưởng trong giới bảo mật - Hình 1

Trong khi đó, Facebook cũng duy trì chương trình tương tự. Hãng này từng thưởng 15.000 USD cho một hacker vì có công phát hiện lỗ hổng trong cơ chế bảo mật tài khoản người dùng. Tính từ năm 2011 tới nay, Facebook đã trả thưởng 4,3 triệu USD cho hơn 800 nhà nghiên cứu bảo mật có công phát hiện lỗ hổng trên trang mạng xã hội này.

Còn "đại gia" công nghệ Microsoft tham gia chương trình trả thưởng lỗ hổng từ năm 2013 với mức thưởng cực "khủng" có thể lên tới 100.000USD. Mức thưởng này áp dụng với lỗ hổng cực kỳ nghiêm trọng trong hệ điều hành Windows 10 mới nhất. Tất nhiên, danh sách sản phẩm khác của Microsoft còn rất dài và các tay săn tiền thưởng có thể kiếm từ 5.000USD tới 15.000USD hay thậm chí 50.000USD cho một lỗ hổng.

Nghề săn tiền thưởng trong giới bảo mật - Hình 2

Thậm chí một tên tuổi rất mới trong lĩnh vực dính dáng tới công nghệ là Uber cũng tham gia chương trình trả thưởng lỗ hổng. Mức thưởng dao động từ 5.000 USD tới 15.000 USD cho những ai phát hiện lỗ hổng trên trang chủ và máy chủ chính của Uber.

"Mùa săn bắn" HackerOne

Nhờ chương trình săn thưởng HackerOne mà các tay hacker đã có thêm một công việc "lương thiện" khác, vừa mài rũa nâng cao kỹ năng vừa kiếm được khoản tiền kha khá mà quan trọng là không lo bị bắt hoặc bị trừng phạt như trước đây.

Thực ra, chương trình săn thưởng kiểu này đã có từ năm 1995 do Netscape khởi xướng, nhưng chỉ vài năm trở lại đây nó mới trở nên thông dụng. Sở dĩ phải mất thời gian lâu như thế là bởi khó phân địch rạch ròi giữa hacker "mũ trắng" và hacker "mũ đen". Tuy nhiên, với quy trình rõ ràng như hiện nay thì ranh giới này dần trở nên sáng tỏ.

Nghề săn tiền thưởng trong giới bảo mật - Hình 3

HackerOne đang vận hành rất nhiều chương trình săn thưởng cho nhiều công ty lớn như Yahoo, Twitter, Google, Facebook, Microsoft... Chủ nhân của sáng kiến này là Michiel Prins và Jobert Abma, vốn lớn lên cùng nhau từ thuở bé. Năm 2011, bộ đôi này đi đến một quyết định táo bạo. Họ lập ra danh sách 100 công ty công nghệ và hack lần lượt vào từng công ty một, mỗi công ty chỉ mất chừng 15 phút là "giải quyết" xong.

Sau đó, Michiel Prins và Jobert Abma khăn gói cho chuyến đi tới Thung lũng Silicon để tiếp cận các công ty có trong danh sách. Các công ty này rất sốc nhưng thật không dễ lắng nghe ý kiến trái chiều, nhất là từ hai tay "mơ" này. Chỉ có 1/3 các công ty quay lại "cám ơn" Michiel Prins và Jobert Abma. Phần còn lại không thèm liên hệ và thậm chí còn dọa kiện ngược lại.

Tuy vậy, có được khởi đầu như thế cũng không hề với HackerOne. Mọi việc sau đó tiến triển tốt hơn. Tính tới ngày 20/1/2016, HackerOne đã phát hiện và khắc phục được 17.000 lỗ hổng và trả thưởng cho hacker "mũ trắng" tham gia vào chương trình tới 5,84 triệu USD. Đây vẫn là số tiền khá khiêm tốn nếu so với quy mô 75 tỉ USD của ngành công nghiệp an ninh mạng hiện nay.

Nghề săn tiền thưởng trong giới bảo mật - Hình 4

Nghề săn tiền thưởng lỗ hổng bảo mật vì thế vẫn còn rất nhiều "đất" phát triển. 94% trong tổng số 2.000 công ty lớn nhất thế giới theo xếp hạng của Forbes hiện vẫn chưa có cách thức báo cáo lỗ hổng an ninh hiệu quả. Và đây chính là "mỏ vàng" mà hacker "mũ trắng" có thể khai thác lâu dài.

Các tay săn tiền thưởng cộm cán

1. Roy Castillo: Chính haker này đã tìm ra lỗi bảo mật XSS trong ứng dụng Gmail trên iOS. Ngoài ra, Roy Castillo còn báo cho Facebook lỗi làm lộ địa chỉ e-mail chính của người dùng.

Nghề săn tiền thưởng trong giới bảo mật - Hình 5

2. Frans Rosén: Từng được thưởng 1.000 Euro vì có công phát hiện lỗ hổng XSS trong Mega, hiện Frans Rosén đang đứng thứ 2 trong danh sách các nhân vật săn tiền thưởng nổi bật của Hackerone.

Nghề săn tiền thưởng trong giới bảo mật - Hình 6

3. Nir Goldshlager: Chính hacker này đã vượt qua cơ chế tường lửa ứng dụng Web Imperva nổi tiếng bằng phương pháp tiếp cận độc đáp. Năm 2012, Nir được xếp đầu danh sách danh dự Whitehat Hall of Fame của Facebook.

Nghề săn tiền thưởng trong giới bảo mật - Hình 7

4. Emily Stark: Hiện đang là kỹ sư làm việc tại Nhóm bảo mật Chrome của Google. Trước khi gia nhập Google, Emily Stark từng là nhà phát triển chính của Meteor, một framework ứng dụng JavaScript nổi tiếng.

Nghề săn tiền thưởng trong giới bảo mật - Hình 8

5. Neal Poole: Là kỹ sư bảo mật của Facebook, hiện Neal Poole đang làm cho nhóm Bảo mật Sản phẩm, từng rất nổi tiếng vì có công phát hiện hàng chục lỗi bảo mật trên Facebook. Hiện Neal đang là thành viên của Facebook Whitehat Hall of Fame và đã nhiều lần tìm thấy lỗ hổng trong sản phẩm Google và Mozilla.

Nghề săn tiền thưởng trong giới bảo mật - Hình 9

6. Mazin Ahmed: Từng phát hiện các lỗ hổng Multiple CSRF trong ứng dụng Facebook Messenger nhưng thành tựu lớn nhất của Mazin Ahmed phải kể tới công phát hiện lỗ hổng W3 Total Cache cực kỳ nghiêm trọng.

Nghề săn tiền thưởng trong giới bảo mật - Hình 10

7. Mohamed Ramadan: Hacker này đã phát hiện ra lỗ hổng trong ứng dụng Facebook Camera trên iOS, từng cho phép kẻ tấn công có thể xâm nhập vào thiết bị của nạn nhân. Mohamed Ramadan cũng là tác giả của một loạt phát hiện lỗ hổng trong sản phẩm Google, Facebook, Twitter, Microsoft, và Apple.

Nghề săn tiền thưởng trong giới bảo mật - Hình 11

8. Shubham Shah: Ở tuổi 16, hacker này đã có thể qua mặt cơ chế định danh 2 bước của Google, Yahoo và nhiều hãng công nghệ khác. Shah ghi tên mình lên bức tường danh dự Whitehat Hall of Fame tại PayPal. Hiện Shah đang là nhà nghiên cứu bảo mật của Bishop Fox.

Nghề săn tiền thưởng trong giới bảo mật - Hình 12

9. Rafay Baloch: Có công phát hiện lỗ hổng thực thi mã từ xa trong PayPal, Baloch từng được trả thưởng 10.000USD. Hacker này còn phát hiện ra lỗ hổng giả mạo thanh trình duyệt hiển thị thông tin chứng khoán trong hệ điều hành di động Android.

Nghề săn tiền thưởng trong giới bảo mật - Hình 13

10. Bitquark: Từng xếp số 1 trong danh sách các tay săn lỗ hổng, Bitquark hiện đang điều hành trang web tìm kiếm lỗ hổng http://bitquark.co.uk và trang blog riêng. Hacker này từng được Google thưởng 13.000USD vì có công phát hiện lỗ hổng trong Google Sites.

Gia Nguyễn

Theo Zing

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Hà Nội: Phát hiện gần 150 bộ hài cốt tại phố Tây Sơn
17:34:26 21/11/2024
Diệu Nhi bị bắt gặp đã sinh con thứ 2?
15:24:31 21/11/2024
1 Hoa hậu và chồng ca sĩ Vbiz xác nhận đã âm thầm đón con đầu lòng
18:04:02 21/11/2024
Thêm 1 điều đặc biệt về thiếu gia Minh Đạt
19:08:04 21/11/2024
Vợ bầu của thủ môn Lâm Tây được khen khéo léo: Cực chiều bố mẹ chồng, tự tay xếp đồ cho Văn Lâm lên tuyển
15:20:19 21/11/2024
Thái Trinh xúc động nghẹn ngào bên ông xã kém 6 tuổi trong lễ cưới
17:51:52 21/11/2024
S.T Sơn Thạch bị khui lại vụ từ thiện nhưng không sao kê, netizen điểm tên thêm Lan Ngọc - Chi Dân
16:36:32 21/11/2024
Bạn gái Hồng Thanh xin lỗi, tuyên bố rút khỏi mạng xã hội
17:07:29 21/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Nga đã phản đòn tấn công tầm xa của Ukraine, nỗi lo sợ của Kiev về thứ 'vũ khí nóng' thành hiện thực?

Thế giới

20:17:03 21/11/2024
Loại tên lửa này có tầm bắn hàng nghìn km và có thể được sử dụng để mang đầu đạn hạt nhân, mặc dù cũng có thể mang đầu đạn thông thường.

Lời nói dối đau lòng trên giường bệnh khiến bất cứ ai cũng rơi nước mắt: Hãy yêu thương gia đình khi còn có thể

Netizen

19:46:46 21/11/2024
Những ngày vừa qua, trên mạng xã hội không ngừng chia sẻ câu chuyện của bạn H.M.Q về những điều mà bạn đã vô tình chứng kiến trong bệnh viện cùng hình ảnh khiến bất cứ ai cũng nhói lòng.

Ứng cứu 5 thuyền viên tàu cá bị chìm trên biển

Tin nổi bật

19:46:26 21/11/2024
Ngay sau đó, Bộ Chỉ huy Bộ đội Biên phòng Quảng Trị đưa tàu CN09 của đơn vị đang thực hiện nhiệm vụ tại đảo Cồn Cỏ tiếp cận, đưa 5 thuyền viên bị nạn lên đảo an toàn.

Ngủ khách sạn một đêm hết hơn 200 triệu đồng vì nhầm đồng won thành nhân dân tệ

Lạ vui

19:43:10 21/11/2024
Giá thuê phòng chỉ tương đương 940 nghìn đồng nhưng cô Xiao đã trả gần 214 triệu đồng do thanh toán bằng nhân dân tệ thay vì đồng won Hàn Quốc.

Gặp lại vợ cũ sau nhiều năm ly hôn, tôi bước đến châm chọc vài câu, không ngờ lại vác mặt sưng húp trở về

Góc tâm tình

19:41:48 21/11/2024
Rồi có một hôm, cô ấy đùng đùng đi khám bệnh và mang về cái bệnh án trầm cảm. Bố mẹ Lan biết chuyện nên đến tận nơi để chất vấn.

Doãn Quốc Đam, Duy Hưng và dàn diễn viên "Độc đạo" ngậm ngùi chia tay khán giả

Hậu trường phim

19:40:11 21/11/2024
Sau khi Độc đạo kết thúc, trên trang cá nhân, các diễn viên tham gia phim có nhiều bài chia sẻ thu hút sự quan tâm của cộng đồng mạng.

Noo Phước Thịnh không để "bạo lực ngôn từ" làm tổn thương

Tv show

19:33:10 21/11/2024
Master of Master tập mở màn đầy cảm hứng với khách mời Noo Phước Thịnh không chỉ mang đến câu chuyện thành công, mà còn là bài học sâu sắc lòng kiên định và cách đối mặt với áp lực.

Tăng Duy Tân hứa tiết lộ nhiều "bí mật" của Tùng Dương ở concert Người đàn ông hát

Nhạc việt

19:31:14 21/11/2024
Từ TP.HCM, Tăng Duy Tân đã bay gấp ra Hà Nội để có buổi tập luyện với Tùng Dương. Cả hai đều chủ động chia câu, phân bè cho hợp lý với ca khúc song ca.

Hôn nhân viên mãn của hoa hậu từng bị chê nhiều nhất Việt Nam

Sao việt

19:28:27 21/11/2024
6 năm sau đêm đăng quang đầy tranh cãi, hoa hậu Lê Âu Ngân Anh đã lặng lẽ viết nên một hành trình mới bằng vẻ đẹp tri thức.

Viễn cảnh Pogba tái hợp Greenwood

Sao thể thao

18:57:24 21/11/2024
Paul Pogba được cho là đang ở giai đoạn đàm phán cuối cùng với CLB Marseille để chuẩn bị cho khả năng trở lại thi đấu.

Bắt quả tang 7 nam nữ sử dụng ma túy, bay lắc trong quán karaoke

Pháp luật

18:29:34 21/11/2024
Công an huyện Krông Pắk (Đắk Lắk) vừa bắt quả tang 7 đối tượng nam nữ đang tổ chức sử dụng trái phép chất ma túy, bay lắc tại một quán karaoke trên địa bàn.