Những ông lớn công nghệ trả tiền để bị hack
Google, Facebook, Dropbox , Microsoft, Yahoo, PayPal là những công ty công nghệ lớn sẵn sàng trả tiền cho tin tặc để họ tấn công vào hệ thống mạng của mình.
Mục đích của việc làm trên là để tìm ra lỗ hổng trong hệ thống mạng công ty rồi từ đó tìm cách củng cố và khắc phục. Đây được xem là sự chuyển đổi quan trọng trong cách thức phản ứng của các công ty công nghệ trong bối cảnh ninh mạng đang rất phức tạp hiện nay.
Cách đây chục năm, nếu có hacker mũ trắng nào cảm thấy có “trách nhiệm đạo đức” phải báo cho các công ty, tập đoàn lớn rằng hệ thống mạng của họ đang có vấn đề thì cũng chỉ được thưởng áo phông, thẻ mua hàng hay cùng lắm là khoản thưởng nhỏ. Thậm chí, nhiều hacker mũ trắng “đen đủi” còn bị chính các công ty, tập đoàn kia dọa kiện ngược lại vì “dám” công bố các lỗ hổng trong hệ thống mạng doanh nghiệp.
Thực tế này khiến không ít các hacker mũ trắng “hảo tâm” chùn bước. Hoặc là họ lờ đi nếu tìm thấy lỗ hổng, hoặc là chia sẻ ngầm thông tin đó với các đồng nghiệp khác. Thế mới có chuyện thị trường đen buôn bán các lỗ hổng “zero day” (một dạng lỗ hổng bảo mật không được công bố rộng rãi và chưa được khắc phục) phát triển rầm rộ. Giới tội phạm mạng hay thậm chí cả các chính phủ cũng trả tiền để mua thông tin về các lỗ hổng này.
Theo thông tin của Cơ quan An ninh Quốc gia Mỹ (NSA), có khoảng 40 chính phủ đã trả tiền để mua công cụ gián điệp mạng từ những tổ chức hacker ở Mỹ và châu Âu nhằm phục vụ cho mục đích riêng.
Đột nhập chỉ trong vài nốt nhạc
Video đang HOT
Phân tích của Verizon cho biết, 60% trong tổng số 2.122 vụ đột nhập đánh cắp dữ liệu trong năm qua được thực hiện chỉ trong vài phút đồng hồ. Thậm chí còn có tình trạng khi đã có bản vá bảo mật nhưng doanh nghiệp còn “không thèm” cập nhật cho hệ thống hoặc sản phẩm của mình. Thế mới có chuyện, Verizon phát hiện 99,9% các lỗ hổng vẫn còn nguyên cả năm trời sau khi nhà cung cấp đã ban hành bản cập nhật vá lỗi.
Hiện tại, Facebook và Microsoft đang tài trợ cho một chương trình có tên Internet Bug Bounty nhằm trả tiền cho tin tặc để họ tìm lỗ hổng bảo mật và báo cáo lại. Sau vụ lỗ hổng Heartbleed phát hiện năm ngoái trong giao thức bảo mật đang được hàng triệu thiết bị kết nối Internet sử dụng, tổ chức Linux Foundation phi lợi nhuận và hàng chục công ty công nghệ lớn đã đề xuất sáng kiến trả tiền để “kiểm tra bảo mật” (một cách thể hiện khác của việc thuê tin tặc tấn công) các phần mềm nguồn mở được sử dụng rộng rãi.
Trong số này có Google là tỏ ra tích cực nhất. Hãng đã rất sòng phẳng trả tiền cho tin tặc để nhận báo cáo về lỗ hổng, đồng thời tập hợp được nhiều chuyên gia phân tích bảo mật hàng đầu tham gia sáng kiến có tên Project Zero. Trong số này gồm cả các nhóm tin tặc nổi tiếng có nhiệm vụ phát hiện lỗ hổng không chỉ trong hệ thống Google mà còn trên mạng Internet nói chung.
Chính Project Zero đã phát hiện những sai sót bảo mật nghiêm trọng trong Adobe Flash, phần mềm mã hóa TrueCrypt, phần mềm diệt virus thông dụng Avast và phần mềm bảo mật của Kaspersky Lab. Tất cả những sự cố này được Project Zero công bố dồn dập chỉ trong 2 tuần của tháng 9 vừa qua.
Làm ơn mắc oán
Những hoạt động trên của Project Zero chỉ là bề nổi vì không ai dám chắc họ có cài cắm cửa hậu (backdoor) vào các hệ thống kiểm thử hay không. Tại Mỹ và nhiều quốc gia khác, các chương trình khai thác lỗ hổng là dạng mật, rất ít khi lộ ra ngoài.
Cho tới nay, nhóm của Google bao gồm 10 hacker làm việc toàn thời gian đã sửa hơn 400 lỗ hổng bảo mật nghiêm trọng trong nhiều chương trình thông dụng, mà phần lớn trong số đó có thể cho phép thực hiện gián điệp thông tin hoặc phá hủy dữ liệu đối thủ.
Tuy nhiên, không phải ai cũng mặn mà với chuyện này, nhất là các đối thủ cạnh tranh với Google. Chẳng hạn như Apple – thậm chí còn không trả đồng cho hacker báo lỗi. Project Zero từng phát hiện hơn 60 lỗi trong các ứng dụng Apple quan trọng như trình duyệt Safari hoặc bộ phát triển di động nhưng cũng không nhận được một đồng nào từ Apple.
Năm ngoái, sau khi Google phát hiện và công bố nhiều lỗ hổng bảo mật trong Windows, Microsoft còn không thèm cám ơn một câu. Khi đó, các lãnh đạo an ninh thông tin của Microsoft còn chỉ trích Google vì đã không để cho họ có đủ thời gian sửa lỗi mà đã công bố công khai lỗ hổng ra bên ngoài.
Gia Nguyễn
Theo Zing
Một tỷ thiết bị Android có thể bị hack chỉ bằng một bài hát
Lỗ hổng mới trong hệ điều hành của Google có thể ảnh hưởng tới gần như mọi điện thoại và máy tính bảng chạy Android đang có mặt trên hành tinh này.
Các nhà nghiên cứu tại Zimperium zLabs cho biết lỗ hổng có rất nhiều đặc điểm giống như Stagefright - lỗi bảo mật lớn nhất của Android - từng được phát hiện từ hồi tháng 7. Do đó, họ đặt tên là Stagefright 2.0.
Stagefright 2.0 tồn tại trong các thiết bị chạy Android từ phiên bản đầu tiên năm 2008 đến nay. Chỉ bằng cách sử dụng tính năng preview (duyệt trước) để nghe một đoạn nhạc MP3 hay xem một video MP4 chứa mã đặc biệt, hacker có thể truy cập vào thiết bị và thay đổi mã từ xa để theo dõi mọi thông tin trong máy.
Người dùng có thể bị lừa mở những đường link kích hoạt tính năng preview trên Android, hoặc lỗi sẽ được khai thác dễ dàng nếu hacker và nạn nhân cùng sử dụng chung một mạng Wi-Fi, như tại một quán cafe.
Ảnh minh họa: AndroidCentral.
Lỗi này đã được các chuyên gia bảo mật chuyển tới Google và hãng dịch vụ tìm kiếm đã gửi bản cập nhật tới các nhà sản xuất Android. Họ cũng sẽ sửa lỗi trong dòng Nexus thông qua bản vá ngày 5/10 tới.
Trước đó, tạp chí Forbes gọi Stagefright là lỗ hổng bảo mật tồi tệ nhất của Google khi nó không đòi hỏi người dùng phải thực hiện thao tác gì, tức hacker có thể cài mã độc bằng cách gửi một file media chứa mã khai thác qua MMS là đã có thể kiểm soát được thiết bị. Sau khi thâm nhập vào máy, hacker sẽ tiếp cận được các ứng dụng như audio, camera... rồi từ đó nghe lén các cuộc gọi hay quan sát môi trường xung quanh vị trí đặt thiết bị.
Minh Minh
Theo VNE
Yahoo Weather cảnh báo 15 phút trước khi trời mưa Ứng dụng Yahoo Weather bản mới nhất sẽ dựa vào các phân tích khí tượng và cảm biến trên smartphone để cảnh báo người dùng trước khi có mưa. Trong bản cập nhật mới nhất, Yahoo Weather được bổ sung tính năng cảnh báo theo thời gian thực, tại vị trí địa lý của người dùng. Khoảng 15 phút trước khi trời có...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Vì sao iPhone Air bị hoãn bán tại Trung Quốc?

Người dùng Apple Watch đã có thể sử dụng tính năng cảnh báo huyết áp

iOS 26 vừa phát hành có gì mới?

Nghiên cứu mới tiết lộ bí quyết thành công của DeepSeek

Giúp sinh viên hiểu chuyển đổi xanh: Chìa khóa cho đổi mới sáng tạo bền vững

Cách cập nhật iOS 26 nhanh chóng và dễ dàng trên iPhone

Samsung phát hành One UI 8 ổn định cho Galaxy S25 series

Người dùng điện thoại Samsung cần cập nhật ngay để vá lỗ hổng nghiêm trọng

Apple iOS 26 sắp ra mắt: Những tính năng nổi bật và thiết bị tương thích

Chủ sở hữu tạp chí Rolling Stone và Billboard kiện Google vì AI

Cơ hội vàng cho Việt Nam trong cuộc đua chip quang tử toàn cầu

Lập trình viên đang phải chấp nhận công việc là người dọn rác cho AI
Có thể bạn quan tâm

Carnival Hi Limousine 2026 trình làng, vẫn là mẫu xe cao cấp nhất của Kia
Ôtô
07:53:52 19/09/2025
Ca khúc Hồng Nhung cất tiếng hát khiến Trịnh Công Sơn phải đứng bật dậy, rơi cả kính
Nhạc việt
07:52:34 19/09/2025
Mỹ nhân chỉ cần 7 giây để viral khắp cõi mạng, mọi idol Kpop phải ghen tỵ vì điều này
Nhạc quốc tế
07:48:21 19/09/2025
Có anh, nơi ấy bình yên - Tập 29: Vân phát hiện sự thật về chồng
Phim việt
07:44:35 19/09/2025
Bố đơn thân đi hẹn hò, ngỡ ngàng khi gặp cô giáo cách nhà 5km
Sao việt
07:41:37 19/09/2025
Victoria Beckham rơi nước mắt kể chuyện kinh doanh thua lỗ hàng triệu USD
Sao âu mỹ
07:22:13 19/09/2025
Margot Robbie bị 'ném đá' vì liên tiếp mặc hở quá đà
Phong cách sao
07:19:20 19/09/2025
Đánh giá Galaxy S25 FE: Màn hình đẹp, camera tốt, hiệu năng đủ dùng
Đồ 2-tek
07:08:09 19/09/2025
2 mỹ nhân tình tứ như "bách hợp" giữa thảm đỏ LHP Busan: Xinh ngây ngất nhưng Han So Hee mặc gì thế này?
Sao châu á
06:45:04 19/09/2025
Tài xế xe bồn vượt đèn đỏ ở TPHCM bị phạt gần 20 triệu đồng
Pháp luật
06:34:34 19/09/2025