Nghề săn tiền thưởng trong giới bảo mật

Theo dõi VGT trên

Trong giới bảo mật, không ít hacker từng thành danh với vai trò hacker “mũ trắng” chuyên săn lỗ hổng để kiếm tiền thưởng.

Internet là môi trường vô cùng phức tạp. Nhiều hãng công nghệ đã không tiếc tiền treo thưởng cho những ai tìm được lỗ hổng bảo mật trong chính sản phẩm và website của mình. Chẳng hạn như Google, chỉ tính riêng trong năm 2015, hãng đã bỏ ra 2,8 triệu USD cho chương trình tìm kiếm lỗ hổng với mức thưởng cao nhất lên tới 37.000 USD/lỗ hổng.

Nghề săn tiền thưởng trong giới bảo mật - Hình 1

Trong khi đó, Facebook cũng duy trì chương trình tương tự. Hãng này từng thưởng 15.000 USD cho một hacker vì có công phát hiện lỗ hổng trong cơ chế bảo mật tài khoản người dùng. Tính từ năm 2011 tới nay, Facebook đã trả thưởng 4,3 triệu USD cho hơn 800 nhà nghiên cứu bảo mật có công phát hiện lỗ hổng trên trang mạng xã hội này.

Còn “đại gia” công nghệ Microsoft tham gia chương trình trả thưởng lỗ hổng từ năm 2013 với mức thưởng cực “khủng” có thể lên tới 100.000USD. Mức thưởng này áp dụng với lỗ hổng cực kỳ nghiêm trọng trong hệ điều hành Windows 10 mới nhất. Tất nhiên, danh sách sản phẩm khác của Microsoft còn rất dài và các tay săn tiền thưởng có thể kiếm từ 5.000USD tới 15.000USD hay thậm chí 50.000USD cho một lỗ hổng.

Nghề săn tiền thưởng trong giới bảo mật - Hình 2

Thậm chí một tên tuổi rất mới trong lĩnh vực dính dáng tới công nghệ là Uber cũng tham gia chương trình trả thưởng lỗ hổng. Mức thưởng dao động từ 5.000 USD tới 15.000 USD cho những ai phát hiện lỗ hổng trên trang chủ và máy chủ chính của Uber.

“Mùa săn bắn” HackerOne

Nhờ chương trình săn thưởng HackerOne mà các tay hacker đã có thêm một công việc “lương thiện” khác, vừa mài rũa nâng cao kỹ năng vừa kiếm được khoản tiền kha khá mà quan trọng là không lo bị bắt hoặc bị trừng phạt như trước đây.

Thực ra, chương trình săn thưởng kiểu này đã có từ năm 1995 do Netscape khởi xướng, nhưng chỉ vài năm trở lại đây nó mới trở nên thông dụng. Sở dĩ phải mất thời gian lâu như thế là bởi khó phân địch rạch ròi giữa hacker “mũ trắng” và hacker “mũ đen”. Tuy nhiên, với quy trình rõ ràng như hiện nay thì ranh giới này dần trở nên sáng tỏ.

Nghề săn tiền thưởng trong giới bảo mật - Hình 3

HackerOne đang vận hành rất nhiều chương trình săn thưởng cho nhiều công ty lớn như Yahoo, Twitter, Google, Facebook, Microsoft… Chủ nhân của sáng kiến này là Michiel Prins và Jobert Abma, vốn lớn lên cùng nhau từ thuở bé. Năm 2011, bộ đôi này đi đến một quyết định táo bạo. Họ lập ra danh sách 100 công ty công nghệ và hack lần lượt vào từng công ty một, mỗi công ty chỉ mất chừng 15 phút là “giải quyết” xong.

Video đang HOT

Sau đó, Michiel Prins và Jobert Abma khăn gói cho chuyến đi tới Thung lũng Silicon để tiếp cận các công ty có trong danh sách. Các công ty này rất sốc nhưng thật không dễ lắng nghe ý kiến trái chiều, nhất là từ hai tay “mơ” này. Chỉ có 1/3 các công ty quay lại “cám ơn” Michiel Prins và Jobert Abma. Phần còn lại không thèm liên hệ và thậm chí còn dọa kiện ngược lại.

Tuy vậy, có được khởi đầu như thế cũng không hề với HackerOne. Mọi việc sau đó tiến triển tốt hơn. Tính tới ngày 20/1/2016, HackerOne đã phát hiện và khắc phục được 17.000 lỗ hổng và trả thưởng cho hacker “mũ trắng” tham gia vào chương trình tới 5,84 triệu USD. Đây vẫn là số tiền khá khiêm tốn nếu so với quy mô 75 tỉ USD của ngành công nghiệp an ninh mạng hiện nay.

Nghề săn tiền thưởng trong giới bảo mật - Hình 4

Nghề săn tiền thưởng lỗ hổng bảo mật vì thế vẫn còn rất nhiều “đất” phát triển. 94% trong tổng số 2.000 công ty lớn nhất thế giới theo xếp hạng của Forbes hiện vẫn chưa có cách thức báo cáo lỗ hổng an ninh hiệu quả. Và đây chính là “mỏ vàng” mà hacker “mũ trắng” có thể khai thác lâu dài.

Các tay săn tiền thưởng cộm cán

1. Roy Castillo: Chính haker này đã tìm ra lỗi bảo mật XSS trong ứng dụng Gmail trên iOS. Ngoài ra, Roy Castillo còn báo cho Facebook lỗi làm lộ địa chỉ e-mail chính của người dùng.

Nghề săn tiền thưởng trong giới bảo mật - Hình 5

2. Frans Rosén: Từng được thưởng 1.000 Euro vì có công phát hiện lỗ hổng XSS trong Mega, hiện Frans Rosén đang đứng thứ 2 trong danh sách các nhân vật săn tiền thưởng nổi bật của Hackerone.

Nghề săn tiền thưởng trong giới bảo mật - Hình 6

3. Nir Goldshlager: Chính hacker này đã vượt qua cơ chế tường lửa ứng dụng Web Imperva nổi tiếng bằng phương pháp tiếp cận độc đáp. Năm 2012, Nir được xếp đầu danh sách danh dự Whitehat Hall of Fame của Facebook.

Nghề săn tiền thưởng trong giới bảo mật - Hình 7

4. Emily Stark: Hiện đang là kỹ sư làm việc tại Nhóm bảo mật Chrome của Google. Trước khi gia nhập Google, Emily Stark từng là nhà phát triển chính của Meteor, một framework ứng dụng JavaScript nổi tiếng.

Nghề săn tiền thưởng trong giới bảo mật - Hình 8

5. Neal Poole: Là kỹ sư bảo mật của Facebook, hiện Neal Poole đang làm cho nhóm Bảo mật Sản phẩm, từng rất nổi tiếng vì có công phát hiện hàng chục lỗi bảo mật trên Facebook. Hiện Neal đang là thành viên của Facebook Whitehat Hall of Fame và đã nhiều lần tìm thấy lỗ hổng trong sản phẩm Google và Mozilla.

Nghề săn tiền thưởng trong giới bảo mật - Hình 9

6. Mazin Ahmed: Từng phát hiện các lỗ hổng Multiple CSRF trong ứng dụng Facebook Messenger nhưng thành tựu lớn nhất của Mazin Ahmed phải kể tới công phát hiện lỗ hổng W3 Total Cache cực kỳ nghiêm trọng.

Nghề săn tiền thưởng trong giới bảo mật - Hình 10

7. Mohamed Ramadan: Hacker này đã phát hiện ra lỗ hổng trong ứng dụng Facebook Camera trên iOS, từng cho phép kẻ tấn công có thể xâm nhập vào thiết bị của nạn nhân. Mohamed Ramadan cũng là tác giả của một loạt phát hiện lỗ hổng trong sản phẩm Google, Facebook, Twitter, Microsoft, và Apple.

Nghề săn tiền thưởng trong giới bảo mật - Hình 11

8. Shubham Shah: Ở tuổi 16, hacker này đã có thể qua mặt cơ chế định danh 2 bước của Google, Yahoo và nhiều hãng công nghệ khác. Shah ghi tên mình lên bức tường danh dự Whitehat Hall of Fame tại PayPal. Hiện Shah đang là nhà nghiên cứu bảo mật của Bishop Fox.

Nghề săn tiền thưởng trong giới bảo mật - Hình 12

9. Rafay Baloch: Có công phát hiện lỗ hổng thực thi mã từ xa trong PayPal, Baloch từng được trả thưởng 10.000USD. Hacker này còn phát hiện ra lỗ hổng giả mạo thanh trình duyệt hiển thị thông tin chứng khoán trong hệ điều hành di động Android.

Nghề săn tiền thưởng trong giới bảo mật - Hình 13

10. Bitquark: Từng xếp số 1 trong danh sách các tay săn lỗ hổng, Bitquark hiện đang điều hành trang web tìm kiếm lỗ hổng http://bitquark.co.uk và trang blog riêng. Hacker này từng được Google thưởng 13.000USD vì có công phát hiện lỗ hổng trong Google Sites.

Gia Nguyễn

Theo Zing

Nhiều ngân hàng, website ở VN gặp lỗi bảo mật nghiêm trọng

Bkav cho biết, họ phát hiện lỗ hổng bảo mật đang tồn tại trên các website https, trong đó có nhiều ngân hàng ở Việt Nam.

Cách đây ít ngày, diễn đàn bảo mật Whitehat đăng tải một bài viết từ Hackernews, thông báo về lỗ hổng DROWN, tồn tại trên hơn 11 triệu trang web HTTPS trên toàn cầu, trong đó có những website hàng đầu như Yahoo, Alibaba, Weibo, Sina, BuzzFeed, Flickr, StumbleUpon, 4shared, Samsun,...

Theo đó, lỗ hổng nghiêm trọng trong OpenSSL có thể được khai thác để tiến hành một cuộc tấn công chi phí thấp nhằm giải mã các liên lạc HTTPS an toàn, nhạy cảm, bao gồm mật khẩu và thông tin thẻ tín dụng chỉ trong vài giờ, hoặc gần như ngay lập tức trong một số trường hợp, theo cảnh báo của nhóm nhà nghiên cứu an ninh.

Nhiều ngân hàng, website ở VN gặp lỗi bảo mật nghiêm trọng - Hình 1

Sơ đồ hoá mối nguy hại từ lỗ hổng DROWN. Ảnh: Whitehat.

Sau thông tin trên, công ty bảo mật Bkav đã rà soát lại các website trong nước và phát hiện có đến 58% hệ thống website của các công ty tài chính tại Việt Nam chứa lỗ hổng DROWN. Những hệ thống còn lại như Dầu khí (chiếm 21%), Vận tải du lịch (5%), Công nghiệp hàng tiêu dùng (11%), và Công nghệ thông tin (5%). Những hệ thống này có thể bị tấn công, đặt người dùng trước nguy cơ bị đánh cắp các thông tin quan trọng như mật khẩu, thông tin cá nhân, tài khoản ngân hàng...

"Lỗ hổng DROWN khó khai thác hơn Heartbleed do tin tặc phải đứng giữa kết nối của máy chủ và người dùng. Tuy nhiên, nguy cơ khai thác lỗ hổng để đánh cắp các thông tin của người sử dụng hoàn toàn có thể xảy ra. Các quản trị hệ thống cần lập tức vô hiệu hóa giao thức SSLv2 để bảo vệ an toàn cho hệ thống của mình và người dùng", ông Ngô Tuấn Anh, Phó chủ tịch phụ trách An ninh mạng của Bkav cho biết.

Theo các chuyên gia an ninh mạng, tuy nghiêm trọng, nhưng lỗ hổng DROWN khá dễ khắc phục bởi nó dựa trên một giao thức khá "cổ xưa" là SSLv2. Do đó, quản trị hệ thống chỉ cần sử dụng công cụ do Microsoft cung cấp hoặc chỉnh sửa Registry để vô hiệu hoá SSLv2 nếu dùng máy chủ Windows. Với máy chủ Linux, cách khắc phục là nâng cấp phiên bản OpenSSL 1.0.1 lên 1.0.1s, hoặc nâng cấp bản 1.0.2 lên 1.0.2g.

Duy Tín

Theo Zing

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Hòa Minzy nhắn tin Facebook cho "vua hài đất Bắc" Xuân Hinh, ngày hôm sau nhận được điều bất ngờHòa Minzy nhắn tin Facebook cho "vua hài đất Bắc" Xuân Hinh, ngày hôm sau nhận được điều bất ngờ
21:47:59 03/03/2025
Cuộc hôn nhân ngắn nhất showbiz: Sao nữ bị chồng đánh sảy thai rồi vứt trên đường, ly dị sau 12 ngày cướiCuộc hôn nhân ngắn nhất showbiz: Sao nữ bị chồng đánh sảy thai rồi vứt trên đường, ly dị sau 12 ngày cưới
21:38:20 03/03/2025
1 Hoa hậu hàng đầu bị cúm và viêm phổi giống Từ Hy Viên, rơi vào tình trạng nguy hiểm chỉ sau 2 ngày phát bệnh1 Hoa hậu hàng đầu bị cúm và viêm phổi giống Từ Hy Viên, rơi vào tình trạng nguy hiểm chỉ sau 2 ngày phát bệnh
21:03:13 03/03/2025
Clip ô tô lao vào nhà dân, tông bay một phụ nữ đang ngồi xem điện thoạiClip ô tô lao vào nhà dân, tông bay một phụ nữ đang ngồi xem điện thoại
20:35:35 03/03/2025
Diễn viên Trúc Anh đã chia tay bạn trai đạo diễn?Diễn viên Trúc Anh đã chia tay bạn trai đạo diễn?
20:56:37 03/03/2025
Hành tung kẻ đâm cảnh sát cơ động tử vong ở Vũng TàuHành tung kẻ đâm cảnh sát cơ động tử vong ở Vũng Tàu
22:39:18 03/03/2025
Chỉ nhìn tư thế đi, Diệp Vấn đã tiên đoán về cái chết của Lý Tiểu LongChỉ nhìn tư thế đi, Diệp Vấn đã tiên đoán về cái chết của Lý Tiểu Long
20:10:27 03/03/2025
Gil Lê - Xoài Non dọn về ở chung nhà?Gil Lê - Xoài Non dọn về ở chung nhà?
23:46:06 03/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Nóng rực người với món bò nhúng ớt, lạ miệng mà ngon, thèm chảy nước miếng

Nóng rực người với món bò nhúng ớt, lạ miệng mà ngon, thèm chảy nước miếng

Ẩm thực

06:01:36 04/03/2025
Món ăn này không chỉ làm ấm bụng trong những ngày se lạnh mà còn là lựa chọn lý tưởng cho những ai mê cay, thích cảm giác tê tê nơi đầu lưỡi khi thưởng thức một bữa lẩu đậm chất miền Trung.
Chế độ dinh dưỡng tốt cho người mắc bệnh viêm xoang

Chế độ dinh dưỡng tốt cho người mắc bệnh viêm xoang

Sức khỏe

06:00:46 04/03/2025
Trên thực tế, rất khó để tránh tình trạng viêm xoang, đau xoang nhưng có những biện pháp có thể giúp giảm viêm làm giảm các triệu chứng viêm xoang như lựa chọn đúng thực phẩm, hạn chế nguy cơ gây viêm.
Tyra Banks thừa nhận sự thật gây sốc khi dẫn dắt 'America's Next Top Model'

Tyra Banks thừa nhận sự thật gây sốc khi dẫn dắt 'America's Next Top Model'

Sao âu mỹ

05:58:55 04/03/2025
Tyra Banks vừa chính thức lên tiếng trước những chỉ trích của công chúng về chương trình thực tế America s Next Top Model sau 24 mùa phát sóng.
Quyền Linh tiếc cho người đàn ông bị mẹ đơn thân xinh đẹp từ chối hẹn hò

Quyền Linh tiếc cho người đàn ông bị mẹ đơn thân xinh đẹp từ chối hẹn hò

Tv show

05:57:25 04/03/2025
Ở tuổi 50, người đàn ông đến Bạn muốn hẹn hò nhờ Quyền Linh mai mối để tìm vợ, bày tỏ khao khát sớm có con. Tuy nhiên, sau cuộc trò chuyện tại chương trình, anh bị mẹ đơn thân từ chối bấm nút hẹn hò.
Đụng độ giữa lực lượng an ninh Pakistan và Afghanistan tại cửa khẩu biên giới

Đụng độ giữa lực lượng an ninh Pakistan và Afghanistan tại cửa khẩu biên giới

Thế giới

05:26:41 04/03/2025
Ông Yousaf Afridi, người đứng đầu Phòng thương mại và công nghiệp của quận Khyber của Pakistan, nơi có cửa khẩu Torkham, cho biết việc đóng cửa đã gây ra thiệt hại ít nhất 15 triệu USD.
Sau khi phát hiện "vết muỗi đốt" trên cổ chồng, tôi không ngờ lại phải ly hôn vì lý do... chồng thất tình

Sau khi phát hiện "vết muỗi đốt" trên cổ chồng, tôi không ngờ lại phải ly hôn vì lý do... chồng thất tình

Góc tâm tình

05:26:28 04/03/2025
Thật ra ngay khi tôi phát hiện ra mối quan hệ này, tôi đã biết là mình thua rồi. Các cụ ngày xưa có câu: Trẻ không hư, già đổ đốn.
Từ 3/3 - 10/3: 3 con giáp "thổi bay" khó khăn, tài vận bỗng hanh thông rực rỡ, tiền bạc, công danh đều hài lòng

Từ 3/3 - 10/3: 3 con giáp "thổi bay" khó khăn, tài vận bỗng hanh thông rực rỡ, tiền bạc, công danh đều hài lòng

Trắc nghiệm

00:39:41 04/03/2025
Trong những ngày tới, 3 con giáp này lội ngược dòng khó khăn, tiền bạc lẫn công việc đều hanh thông.Top 5 con giáp đường tài vận rực rỡ tháng 3: Công việc gặt hái được nhiều thành tựu
Mỹ nhân Trung Quốc đi tuyên truyền phim mới mà đẹp hết phần thiên hạ: Nhan sắc như nữ thần không một điểm chê

Mỹ nhân Trung Quốc đi tuyên truyền phim mới mà đẹp hết phần thiên hạ: Nhan sắc như nữ thần không một điểm chê

Hậu trường phim

23:53:43 03/03/2025
Trong trang phục nữ tính, sang trọng, tôn lên vẻ ngoài hoàn hảo, Bạch Lộc toát lên thần thái như một nữ thần ngoài đời thực khiến khán giả không thể rời mắt.
Phim Trung Quốc "ngọt như mía lùi" ai xem cũng cười tủm tỉm: Nam chính đẹp ngây ngất, con kiến bò qua cũng phải kinh ngạc

Phim Trung Quốc "ngọt như mía lùi" ai xem cũng cười tủm tỉm: Nam chính đẹp ngây ngất, con kiến bò qua cũng phải kinh ngạc

Phim châu á

23:51:35 03/03/2025
Yêu Em giống như một bản tình ca nhẹ nhàng, yên ả, tình cảm của cặp đôi chính cứ nhẹ nhàng phát triển, mang đến những cảm giác ngọt ngào, hạnh phúc và chữa lành cho khán giả.
3 nàng hậu Vbiz nghi chuẩn bị lên xe hoa: Người cưới thiếu gia tập đoàn nghìn tỷ, người giấu nhẹm danh tính hôn phu

3 nàng hậu Vbiz nghi chuẩn bị lên xe hoa: Người cưới thiếu gia tập đoàn nghìn tỷ, người giấu nhẹm danh tính hôn phu

Sao việt

23:43:15 03/03/2025
Từ những màn cầu hôn lãng mạn đến chuyện đăng ký kết hôn đầy bất ngờ, các nàng hậu đang khiến người hâm mộ háo hức chờ đợi những đám cưới đình đám.
Song Joong Ki đỡ mất mặt trước Song Hye Kyo

Song Joong Ki đỡ mất mặt trước Song Hye Kyo

Sao châu á

23:40:20 03/03/2025
Song Joong Ki nở mày nở mặt với chức danh Đại sứ Hiệp hội golf Hoàng gia Anh sau thất bại của bom xịt Bogota: City Of The Lost.