“Hacker” Việt được Google thưởng 3133,7 USD nhờ công lao lớn: Số tiền lẻ vậy lại hóa ra ẩn ý ngầm thú vị
Số tiền thưởng trông lẻ đến nỗi khó nhìn như vậy nhưng thực ra đằng sau lại là một lý do sâu sắc tới từ Google.
Cách đây nửa năm, thông tin về 3 hacker người Việt được Facebook vinh danh trên danh sách Top 100 Hacker “thiện lành” đã khiến cư dân mạng ít nhiều bàn tán xôn xao. Mới đây, một tài năng công nghệ nước nhà nữa lại tiếp tục được lên sóng tại Hall of Fame của Google . Đây là bảng xếp hạng những chuyên gia có đóng góp lớn trong việc tìm và phát hiện các lỗ hổng an ninh của ông trùm dịch vụ tìm kiếm, kịp thời thông báo để họ sửa chữa và củng cố sở hở cho toàn bộ người dùng.
Nhân vật chính của câu chuyện này là Ngọc Chánh (còn được biết đến với nickname Killer) – một thành viên của cộng đồng J2TEAM, hiện đang là lập trình viên full-time tại một công ty phần mềm ở Hà Nội. Bài viết chia sẻ về toàn bộ quá trình tìm và phát hiện lỗi của anh trên Group Facebook J2TEAM Community đã ngay lập tức thu hút một lượng chú ý lớn với gần 4000 Like. Cụ thể, anh đã báo cáo và chứng minh thành công một lỗi bảo mật trong Google Translate, sản phẩm được dùng bởi hơn 500 triệu người dùng mỗi ngày.
Ngọc Chánh được vinh danh trên website Hall of Fame của Google.
Giống như nhiều thương hiệu lớn về các dịch vụ và sản phẩm công nghệ/Internet, Google cũng có chương trình săn tiền thưởng dành cho việc tìm lỗi của mình nhằm trao thưởng cho các chuyên gia nổi bật và hacker mũ trắng có công lớn. Sau khi được Google chính thức vinh danh, Ngọc Chánh đã nhận được số tiền thưởng chính xác 3133,7 USD. Nếu như bạn đang thắc mắc tại sao con số đó lại lẻ và khó nhìn đến vậy, thực chất đây hoàn toàn là một cách tán dương vui vẻ từ Google, với ký tự được cách điệu theo kiểu phiên âm “teencode”: 31337 = eleet, đồng âm với “elite” (ưu tú). Đây hẳn là một lời khen ngợi ẩn ý ngầm tới từ Google dành cho công sức và tài năng của Ngọc Chánh.
Video đang HOT
Lỗ hổng mà Ngọc Chánh phát hiện ra là XSS (Cross-Site Scripting), thuộc hàng nguy hiểm và phổ biến hàng đầu và không thể xem nhẹ. Nếu bị khai thác trước khi sửa lỗi, kẻ xấu có thể lợi dụng chèn các đoạn mã độc vào trang web. Ban đầu, Google còn nhầm lẫn trong khâu soát duyệt nên chưa coi đây là lỗi bảo mật, nhưng Chánh vẫn kiên nhẫn chứng minh cơ sở của mình là đúng qua những bằng chứng rõ hơn, sau cùng đã được công nhận đóng góp một cách chính đáng.
Thông báo tiền thưởng trị giá 3133,7 USD được Google gửi tới Ngọc Chánh.
Bất ngờ hơn, có một điều đặc biệt trong lỗ hổng lần này được Chánh tìm ra đó là bạn cần phải “là người Việt”. Theo anh, “Lỗi này chỉ xuất hiện khi bạn chọn ngôn ngữ chính là Vietnamese. Mình đã thử đổi ngôn ngữ chính sang ngôn ngữ khác nhưng không khả thi, vì các thẻ HTML được mã hoá và lọc ra.”
Ngoài Ngọc Chánh, một thành viên khác của J2TEAM là Việt Thảo trong năm nay cũng đã góp mặt trên bảng vinh danh của Facebook. Trước Google, Ngọc Chánh cùng Mạnh Tuấn (trưởng team) cũng đã phát hiện và gửi báo cáo thành công một lỗ hổng bảo mật trên Udemy – nền tảng học trực tuyến hàng đầu thế giới. Hiện tại, J2TEAM được biết đến rộng rãi trong cộng đồng Facebook Việt Nam với sản phẩm J2TEAM Security , một tiện ích mở rộng cho trình duyệt Chrome hiện có hơn 200.000 người sử dụng.
Theo GenK
Bảo vệ nhà thông minh khỏi hacker thế nào
Càng nhiều thiết bị thông minh được kết nối Internet thì ngôi nhà càng dễ bị tin tặc tấn công qua các lỗ hổng bảo mật.
Smart Home ngày càng phổ biến với những thiết bị điện gia dụng được kết nối Internet. Ngoài những thuận tiện trong cuộc sống, nhược điểm lớn nhất của nhà thông minh là khả năng bảo mật. Mới đây, FBI đã phát đi cảnh báo về nguy cơ người dùng bị theo dõi bằng Smart TV. Ngoài ra loa thông minh, hệ thống camera, khoá điện tử... cũng là mục tiêu tấn công của tin tặc. Dưới đây là một số cách đơn giản giúp bảo vệ ngôi nhà khỏi các hacker.
Kết nối không dây cho phép các thiết bị trong nhà hoạt động hiệu quả hơn nhưng cũng là "cánh cửa" để tin tặc tấn công ngôi nhà.
Mã hoá Wi-Fi
Trên không gian mạng, Wi-Fi được xem như cánh cửa của Smart Home. Nếu không được mã hoá đúng cách, tin tặc có thể tấn công nhà bạn bất kỳ lúc nào. Có nhiều chuẩn mã hoá Wi-Fi khác nhau, nhưng đa số chuyên gia khuyến cáo sử dụng chuẩn WPA2. Bạn cũng không nên đặt tên thiết bị trùng với tên hoặc địa chỉ gia đình. Hacker có thể dễ dàng tìm ra vị trí chính xác của ngôi nhà dựa trên những thông tin này.
Ngoài ra, bạn tuyệt đối không nên dùng mật khẩu mặc định cho bất kỳ thiết bị nào. Những mật khẩu mạnh thường chứa cả chữ, số và ký tự đặc biệt. Các thiết bị Wi-Fi cũng cho phép người dùng tạo thêm một mạng dành cho khách giúp hạn chế những truy cập bên ngoài vào mạng nội bộ.
Luôn cập nhật ứng dụng
Hầu hết thiết bị thông minh trong nhà có thể tải bản cập nhật từ nhà sản xuất. Loa thông minh của Google hay camera của Nest sẽ tự động kiểm tra các bản cập nhật và tải về. Tuy nhiên, những thiết bị khác như TV, tủ lạnh phải thao tác thủ công. Trong các bản cập nhật, các nhà sản xuất không chỉ bổ sung các tính năng mới mà còn khắc phục lỗ hổng bảo mật. Bạn nên đặt lịch kiểm tra các bản cập nhật theo tháng hoặc theo quý cho các thiết bị quan trọng, như TV, camera an ninh, hệ thống khoá thông minh....
Sử dụng tường lửa
Hệ thống tường lửa sẽ ưu tiên những kết nối từ trong ra ngoài của hệ thống mạng, đồng thời ngăn cản những truy cập trái phép. Một hệ thống tường lửa tốt có thể bảo vệ ngôi nhà khỏi những cuộc tấn công từ bên ngoài. Bạn có thể thiết lập hệ thống trên phần mềm hoặc cài đặt thêm các thiết bị phần cứng chuyên dụng như Fortigate của Fortinet hay SonicWall SOHO và BitDefender Box 2.
Theo vnexpress
Một lỗi từ Android cho phép hacker cấy malware vào thiết bị thông qua quá trình truyền NFC Hồi tháng trước, Google đã vá một lỗi Android cho phép hacker phát tán malware vào một chiếc điện thoại gần đó thông qua tính năng truyền phát NFC trên Android vốn rất ít được biết đến. Tính năng truyền NFC này hoạt động dựa trên dịch vụ Android Beam có trong Android. Dịch vụ này cho phép thiết bị Android gửi các...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Kroos 'trở lại' Real Madrid
Sao thể thao
Mới
Phát hiện thành phố ngầm khổng lồ bên dưới kim tự tháp Giza của Ai Cập
Lạ vui
11 phút trước
Full diễn biến màn đấu tố tình - tiền của ViruSs và Pháo trên livestream: Không ai dám bỏ điện thoại xuống!
Netizen
12 phút trước
Lý do Hà Nội, TPHCM cách Myanmar hơn 1.000km vẫn thấy rung lắc vì động đất
Tin nổi bật
13 phút trước
Căng thẳng Israel - Hezbollah: Israel không kích vùng ngoại ô Beirut
Thế giới
16 phút trước
Đối tượng uy hiếp bé gái ở Bắc Ninh vẫn 'ngáo đá' sau hơn 1 ngày bị bắt giữ
Pháp luật
19 phút trước
"Tượng đài nhan sắc" Trương Bá Chi mặc váy dát vàng của nhà thiết kế Việt
Phong cách sao
32 phút trước
Một số chế độ ăn tốt cho người bị mỡ máu cao
Sức khỏe
35 phút trước
8 mẹo dọn nhà vệ sinh của bà dì khiến tôi gật gù nể nang: "Gừng càng già càng cay!"
Sáng tạo
41 phút trước
ViruSs cùng làm 1 hành động với cả Pháo - Ngọc Kem và Emma, có bằng chứng rõ ràng không thể cãi nổi
Hậu trường phim
43 phút trước