Thụy Sĩ trao thưởng 150.000 USD cho ai tìm được lỗ hổng trong hệ thống bỏ phiếu online của mình
Thụy Sĩ đang mở rộng hệ thống bỏ phiếu online, và cần sự giúp đỡ của các hacker mũ trắng để hoàn thiện nó.
Trong tháng tới, chính phủ Thụy Sĩ sẽ mở rộng hệ thống bỏ phiếu online ( E-voting) tân tiến, giúp người dân tham gia bỏ phiếu, bầu cử mọi lúc, mọi nơi. Nhưng đã là công nghệ số thì sẽ tiềm tàng các cơ hội cho những tổ chức cực đoan lợi dụng để gây ảnh hưởng tới kết quả cuối cùng. Chính vì vậy, nước này treo thưởng tổng cộng 150.000 USD cho các hacker mũ trắng có thể tìm thấy lỗi, lỗ hổng trong hệ thống e-voting của mình.
Chương trình này sẽ bắt đầu vào 24 tháng 2, kết thúc vào 24 tháng 3, tức kéo dài 1 tháng – giống với một cuộc bầu cử của Thụy Sĩ. Trong thời gian này, các hacker đã đăng kí có thể tìm cách xâm nhập vào hệ thống, báo cáo với chính phủ và nhận thưởng.
Được biết, Thụy Sĩ trước đây cũng đã có nhiều hệ thống e-voting, nhưng mới thí điểm nhỏ lẻ, chỉ chiếm khoảng 10% số dân ở các buổi trưng cầu dân ý, 30% số dân cho các sự kiện thay đổi hiến pháp. Nhưng với hệ thống mới, nước này đặt chỉ tiêu đưa công nghệ e-voting tới 2/3 Bang trong Liên minh Thụy Sĩ. Một vài nhà làm luật thì đã phản đối thí điểm này, cho rằng hệ thống e-voting vẫn chưa chuẩn bị, có thể bị hack và từ đó gây nhiễu loạn chính phủ.
Video đang HOT
Trở lại với chương trình trao thưởng, mức thưởng cho mỗi cá nhân là từ $30,000 tới $50,000 nếu phát hiện ra lỗi không thể phát hiện được, giảm xuống còn $20,000 cho những lỗi có thể xảy ra, nhưng có thể phát hiện sau khi kiểm lại. Với mức thưởng thấp nhất là $100, các hacker cũng có thể thông báo những tính năng chưa hoàn thiện, cần được sửa chữa.
Luật của Thụy Sĩ có ghi rõ, tất cả công dân của nước này đều có quyền bỏ phiếu mặc dù có sinh sống trong nước hay không. Một số kiều bào ở nước ngoài cũng đã lên tiếng ủng hộ e-voting, giúp họ có thể thực hiện quyền công dân của mình mà không phải tốn thời gian đi lại, hoặc bầu cử qua thư tín. Thụy Sĩ là một trong những nước dân chủ nhất trên Thế giới, trong 2 năm vừa qua đã có hơn 12 cuộc trưng cầu dân ý có quy mô toàn dân.
Nước làng giềng Pháp cũng đã có những thí điểm về công nghệ e-voting, nhưng đã phải ngừng hỗ trợ những công dân ở nước ngoài vào năm 2017, còn Anh thì đã từ bỏ toàn bộ công nghệ vào năm 2007, trở lại kiểu bỏ phiếu truyền thống. Tại Mỹ, hệ thống e-voting chỉ được mở cho những nhân sự quan trọng đang làm việc tại nước ngoài, còn công dân vẫn sẽ phải bỏ phiếu và bầu cử tại các điểm đặt sẵn.
Theo Genk
Lỗ hổng trình duyệt Safari cho phép hacker đánh cắp dữ liệu trên iPhone X chạy iOS 12.1
Theo ghi nhận từ Forbes, theo lý thuyết thì lỗ hổng này có thể trích xuất bất kỳ dữ liệu nào trên thiết bị với số lượng bao nhiêu tùy thích.
Mới đây, nhóm hacker mũ trắng bao gồm 2 thành viên, Richard Zhu và Amat Cama đã công bố lỗ hổng vừa phát hiện được trên iPhone X chạy iOS 12.1, cho phép hacker đánh cắp ảnh đã xóa của người dùng từ mục "Ảnh đã xóa gần đây".
Được biết, Zhu và Cama đã thắng thuyết phục khi công bố lỗ hổng này và được nhà tài trợ chương trình Zero Day Initiative, Trend Micro trao thưởng 50.000 USD tại cuộc thi hacking thường niên Pwn2Own ở Tokyo.
Zhu và Cama đã khai thác lỗ hổng này bằng cách kết nối thiết bị iPhone X với mạng Wi-Fi đã bị nhiễm mã độc. Sau đó kết hợp với một lỗi chưa được vá từ trình biên dịch (JIS) cho phép trích xuất dữ liệu ngoài vùng bộ nhớ (Out-Of-Bounds Access) và thực thi mã từ xa. Trước đó một ngày, Fluoroacetate đã sử dụng phương pháp tương tự để truy xuất vào file hệ thống của ứng dụng và kiểm soát iPhone X qua Wi-Fi.
Theo ghi nhận từ Forbes, theo lý thuyết thì lỗ hổng này có thể trích xuất bất kỳ dữ liệu nào trên thiết bị với số lượng bao nhiêu tùy thích nhưng bộ đôi Zhu và Cama đã chọn tấn công dữ liệu ảnh.
Thông thường, những hình ảnh được người dùng xóa sẽ vẫn nằm trong mục "Ảnh đã xóa gần đây" và chỉ thực sự bị khóa khỏi máy sau 30 ngày kể từ khi người dùng thực hiện việc xóa dữ liệu. Trong trường hợp muốn khôi phục tập tin, người dùng vẫn có thể truy cập vào mục "Ảnh đã xóa gần đây" để khôi phục ảnh, miễn là chúng chưa bị xóa hoàn toàn khỏi thiết bị.
Theo quy tắc của Pwn2Own, lỗ hổng sau khi được hacker mũ trắng khai thác thành công sẽ được báo lỗi cho đơn vị chủ quản, nên rất có thể lỗ hổng này sẽ được Apple nhanh chóng khắc phục trong bản cập nhật sắp tới.
Theo Báo Mới
Hacker tuyên bố xóa sổ tài khoản Facebook của Mark Zuckerberg tài năng cỡ nào? Tài khoản cá nhân của Chang nằm trong số danh sách 8 lập trình viên có thành tích săn lùng lỗi bảo mật nhiều nhất của Line Corp năm 2016. Kế hoạch phát livestream xóa tài khoản Mark Zuckerberg được chia sẻ trên tường của hacker. Chang Chi-yuan là một lập trình viên tự do người Đài Loan kiếm tiền bằng cách khai...