TikTok vá lỗ hổng bảo mật nghiêm trọng

Theo dõi VGT trên

Đầu năm nay, TikTok khởi động chương trình săn lỗi nhận thưởng ( bounty hunter) và những nỗ lực này đã mang lại kết quả, khi công ty sửa một lỗ hổng nghiêm trọng được phát hiện bởi công ty bảo mật Check Point Research.

TikTok vá lỗ hổng bảo mật nghiêm trọng - Hình 1

Tính năng tìm kiếm bạn bè của Tiktok có thể bị khai thác cho các cuộc tấn công độc hại

Theo Engadget , lỗ hổng bảo mật sẽ cho phép những kẻ tấn công sử dụng tính năng “ Friend Finder” của ứng dụng để lấy cắp thông tin chi tiết hồ sơ và số điện thoại của người dùng, sau đó xây dựng cơ sở dữ liệu thông tin có thể được sử dụng cho các cuộc tấn công độc hại.

Các nhà nghiên cứu của Check Point đã phát triển một phương pháp khai thác sau khi nhận thấy lỗ hổng trong cách thức máy chủ của TikTok xác nhận các yêu cầu của Friend Finder. Tiktok sẽ sử dụng ID thiết bị duy nhất cho điện thoại của mỗi người dùng và sẽ tạo mã thông báo về người dùng và phiên cookie. Tuy nhiên, nhóm nghiên cứu nhận thấy các cookie này có hiệu lực trong tối đa 60 ngày, cho phép chúng được sử dụng trong các thiết bị ảo thay vì điện thoại thực.

Một lỗ hổng trước đây của Facebook là minh chứng điển hình cho hình thức tấn công này. Tội phạm mạng có thể lấy cắp nhiều số điện thoại do người dùng Facebook nhập vào nhằm mục đích riêng tư và xây dựng cơ sở dữ liệu lên đến 500 triệu người dùng. Sau đó, chúng tạo ra một con bot Telegram tiết lộ các con số điện thoại này cho bất kỳ ai sẵn sàng trả tiền.

Check Point Research cho biết đã thông báo cho các nhà phát triển và nhóm bảo mật của TikTok về vấn đề này và một giải pháp đã được triển khai một cách có trách nhiệm để đảm bảo người dùng của họ có thể tiếp tục sử dụng ứng dụng TikTok một cách an toàn.

Video đang HOT

Người phát ngôn của TikTok nhấn mạnh “lỗ hổng có thể cho phép kẻ tấn công xây dựng cơ sở dữ liệu về chi tiết người dùng và số điện thoại tương ứng của họ. Kẻ tấn công với mức độ thông tin nhạy cảm đó có thể thực hiện một loạt các hoạt động độc hại, chẳng hạn như lừa đảo trực tuyến hoặc các hành động tội phạm khác. Thông điệp của chúng tôi tới người dùng TikTok là chia sẻ dữ liệu cá nhân ở mức tối thiểu, cập nhật hệ điều hành và ứng dụng lên phiên bản mới nhất. Chúng tôi vẫn tiếp tục tăng cường khả năng phòng thủ của mình, bằng cách liên tục nâng cấp năng lực nội bộ của mình như đầu tư vào hệ thống phòng thủ tự động hóa và cũng bằng cách hợp tác với các bên thứ ba”.

Sau thu nhập "khủng" 330 tỷ của cô gái sinh năm 92, hãy xem Hacker mũ trắng tiết lộ sự thật về thu nhập tiền tỷ của "thợ săn lỗi"

"Với những lỗi được chấp nhận trên Facebook, mình đã được 4.000 USD (hơn 92 triệu đồng) cho 1 lỗi" - Đậu Huy Ngọc chia sẻ.

Sau thu nhập khủng 330 tỷ của cô gái sinh năm 92, hãy xem Hacker mũ trắng tiết lộ sự thật về thu nhập tiền tỷ của thợ săn lỗi - Hình 1

Thông tin cô gái sinh năm 1992 ở quận Cầu Giấy (Hà Nội) có thu nhập 330 tỷ đồng trong năm 2020 và một chàng trai 30 tuổi khác có thu nhập cũng lên đến 260 tỷ đồng, đều từ công việc sáng tác phần mềm đăng tải trên Google Play và App Store khiến dư luận dậy sóng.

Thực tế, từ cách đây 3 năm, đại diện Facebook đã từng chia sẻ: "Việt Nam có khoảng 50 bạn trẻ tuổi tầm 19, 20 đã trở thành triệu phú USD".

Và không chỉ có nghề sáng tác phần mềm, trong lĩnh vực công nghệ thông tin còn có nghề rất "hot" là Bug Bounty (tạm dịch: Săn lỗi nhận thưởng), đưa các bạn có tuổi đời rất trẻ trở thành triệu phú. Những người làm nghề này thường được gọi là bug bounty hunter (thợ săn lỗi) hay quen thuộc hơn là hacker mũ trắng - những người nghiên cứu về an toàn thông tin với mục đích tốt.

Bug Bounty là một chương trình bảo mật được công bố bởi các tổ chức, doanh nghiệp hoặc bên thứ 3 nhằm thu hút cộng đồng dò tìm và báo cáo lỗ hổng bảo mật (bug) trong các sản phẩm công nghệ. Trong đó, các khoản tiền thưởng (bounty) sẽ được trao cho những người tìm ra lỗi.

Mục đích của chương trình Bug Bounty là dò tìm ra nhiều lỗ hổng bảo mật nhất có thể, từ đó khắc phục - sửa chữa các lỗ hổng đó trước khi tin tặc phát hiện ra. Việc này giúp phòng tránh kẻ xấu khai thác các lỗ hổng bảo mật dẫn tới nhiều hậu quả khôn lường.

Sản phẩm cần tìm lỗi có thể là website, mobile app, IoT, API, phần mềm máy tính...

Chuyên gia bảo mật Đậu Huy Ngọc - người đứng trong top các hacker mũ trắng được Google và Facebook vinh danh - mới đây đã có một bài trả lời phỏng vấn trên báo Thanh niên. Huy Ngọc cho biết, công việc của hacker mũ trắng mới chỉ thực sự phát triển trong khoảng 5 - 7 năm nay. Đó là khi nhiều công ty lớn cởi mở và sẵn sàng để cho các hacker thâm nhập, tìm lỗi trong hệ thống và báo cho họ biết. Có những công ty sẽ trả tiền cho những hacker có công tìm ra lỗi đúng. Có công ty chỉ đơn giản là cảm ơn hay lưu tên trên bảng vinh danh một cách công khai.

Sau thu nhập khủng 330 tỷ của cô gái sinh năm 92, hãy xem Hacker mũ trắng tiết lộ sự thật về thu nhập tiền tỷ của thợ săn lỗi - Hình 2

Chuyên gia bảo mật Đậu Huy Ngọc

"Năm 2020, tôi đã báo được vài chục lỗi trên Google và 4 lỗi trên Facebook. Tuy nhiên, Facebook chỉ chấp nhận 3 lỗi, còn 1 lỗi nghiêm trọng phía họ cho biết đang trong quá trình khắc phục và giải quyết vấn đề đấy trước khi mình báo lỗi. Với những lỗi được chấp nhận trên Facebook, mình đã được 4.000 USD (hơn 92 triệu đồng) cho 1 lỗi; còn về khoản chi trả của Google, xin phép không tiết lộ." - Huy Ngọc trả lời phỏng vấn.

Chuyên gia này chia sẻ, có những công ty trung gian, hay nói một cách chuẩn xác hơn là những nền tảng cho những công ty và giới chuyên gia bảo mật liên kết với nhau. Trên thế giới hiện có khoảng một chục nền tảng trung gian, trong đó có khoảng 3 - 4 nền tảng lớn nhất.

Một trong số những nền tảng uy tín và lớn nhất là Hacker One. Theo con số thống kê của Hacker One, có khoảng hơn 600.000 hacker tham gia nền tảng này. Họ đến từ khoảng 170 quốc gia, làm việc với khoảng 1.700 công ty và cơ quan chính phủ trên khắp thế giới. Năm 2019, các hacker qua nền tảng này đã nhận được 40 triệu USD tiền thưởng.

"Nhiều người nghĩ làm "thợ săn lỗi" là công việc dễ kiếm tiền, bởi thực tế đã có những hacker mũ trắng kiếm được nhiều tiền, có cuộc sống sung túc. Bên cạnh đó, những hacker mũ trắng cũng không phân biệt về tuổi tác (có nhiều bạn 16 - 17 tuổi đã có thể kiếm tiền từ công việc này), hay đến từ quốc gia, vùng lãnh thổ nào...

Do đó, có rất nhiều người đăng ký để làm công việc này, thậm chí họ có thể chưa thật sự biết rõ về công việc của một hacker mũ trắng, hay có khi cứ báo bừa lỗi với hy vọng đó là lỗi được công ty nào đó chấp nhận. Bởi vậy, số lượng đăng ký làm hacker mũ trắng có thể đông, nhưng số lượng hacker mũ trắng sống được hoàn toàn bằng công việc này, theo quan sát của tôi, không quá con số 500 người" - Đậu Huy Ngọc cho biết.

Hacker mũ trắng này cũng khẳng định, đây không phải là nghề phổ thông như kiểu đi làm thuê và được trả tiền. Với công việc "thợ săn lỗi", nhiều người cùng làm một việc, ai làm được việc thì được nhận tiền. Cho nên, số lượng người kiếm được nhiều tiền bằng công việc này thực ra không nhiều.

"Theo tôi được biết, trên nền tảng Hacker One, hiện mới có một số người đã kiếm được tổng số tiền thưởng trên 1 triệu USD (hơn 23 tỉ đồng), và đó đều là những hacker xuất sắc hàng đầu".

Tại Việt Nam, vào ngày 27/4/2019, Trung tâm Giám sát an toàn không gian mạng quốc gia đã chính thức ra mắt chương trình Bug Bounty Việt Nam. Chương trình này dành số tiền thưởng cho bất kỳ ai tìm được lỗ hổng trong các hệ thống mạng do Trung tâm quy định.

Cũng tương tự Hacker One được nhắc đến ở trên, nền tảng Bugbounty Việt Nam là một trung gian, kết nối doanh nghiệp, tổ chức và các hacker. Trên website của Bugbounty Việt Nam, thông tin cho biết, cộng đồng bảo mật có thể giúp các đơn vị phát hiện ra gấp 7 lần số lỗ hổng nghiêm trọng so với các phương pháp kiểm thử bảo mật truyền thống. Tiền thưởng cho các Hacker được dựa hoàn toàn trên số lỗ hổng thực tế được xác định thay vì một khoản phí cố định như đối với các dịch vụ kiểm thử truyền thống.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Ngày mẹ chồng nhập viện, em dâu vẫn bận rộn đi du lịch nhưng chỉ một câu nói của cậu con trai 16 tuổi, em ấy liền tỉnh ngộNgày mẹ chồng nhập viện, em dâu vẫn bận rộn đi du lịch nhưng chỉ một câu nói của cậu con trai 16 tuổi, em ấy liền tỉnh ngộ
09:51:07 23/01/2025
Chuyến bay delay 3 tiếng khiến người phụ nữ tình cờ chứng kiến cảnh tượng kì lạ: Đây là ông bố bà mẹ hiếm có!Chuyến bay delay 3 tiếng khiến người phụ nữ tình cờ chứng kiến cảnh tượng kì lạ: Đây là ông bố bà mẹ hiếm có!
08:37:32 23/01/2025
Camera ghi cảnh đôi vợ chồng làm ngân hàng ngã ra sàn nhà sau khi nhận thưởng Tết, biết con số mà thèmCamera ghi cảnh đôi vợ chồng làm ngân hàng ngã ra sàn nhà sau khi nhận thưởng Tết, biết con số mà thèm
06:44:12 23/01/2025
Viral nhất MXH: Trấn Thành nói 1 câu về Minh Hằng làm Hồ Ngọc Hà "sượng trân đứng hình"Viral nhất MXH: Trấn Thành nói 1 câu về Minh Hằng làm Hồ Ngọc Hà "sượng trân đứng hình"
07:46:53 23/01/2025
Lý do hoa hậu Ngô Mỹ Uyên bất ngờ bán villa 1.000m2 trước TếtLý do hoa hậu Ngô Mỹ Uyên bất ngờ bán villa 1.000m2 trước Tết
07:32:26 23/01/2025
Hà Nội: Đường dây mua bán bộ phận cơ thể người bị triệt phá như thế nào?Hà Nội: Đường dây mua bán bộ phận cơ thể người bị triệt phá như thế nào?
05:58:55 23/01/2025
Giáp Tết Lý Hùng vào thăm Trung tâm Dưỡng lão, lặng đi trước những mất mátGiáp Tết Lý Hùng vào thăm Trung tâm Dưỡng lão, lặng đi trước những mất mát
07:27:24 23/01/2025
Mẹ tôi trao thưởng 1 tỷ nếu em dâu chịu sinh con, ngờ đâu một tờ xét nghiệm khiến cả nhà suy sụpMẹ tôi trao thưởng 1 tỷ nếu em dâu chịu sinh con, ngờ đâu một tờ xét nghiệm khiến cả nhà suy sụp
09:56:53 23/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Tăng cường phòng, chống buôn lậu, hàng cấm trên tuyến biên giới Quảng Trị

Tăng cường phòng, chống buôn lậu, hàng cấm trên tuyến biên giới Quảng Trị

Pháp luật

12:53:43 23/01/2025
Càng cận kề Tết nguyên đán Ất Tỵ 2025, tình hình buôn bán hàng cấm, hàng lậu, gian lận thương mại trên tuyến biên giới Quảng Trị giáp các huyện Salavan, Savannakhet - Lào càng diễn biến phức tạp.
5 cung hoàng đạo được Thần Tài chiếu mệnh trước thềm Tết Nguyên đán 2025

5 cung hoàng đạo được Thần Tài chiếu mệnh trước thềm Tết Nguyên đán 2025

Trắc nghiệm

12:13:53 23/01/2025
Trong thời khắc chuẩn bị khép lại năm cũ, dường như các cung hoàng đạo này được Thần Tài ưu ái, mang đến cho họ vận may và cơ hội tài chính chưa từng có.
EU: Giá năng lượng cao ngất ngưởng là cái giá phải trả cho sự tự do

EU: Giá năng lượng cao ngất ngưởng là cái giá phải trả cho sự tự do

Thế giới

12:02:43 23/01/2025
EU thừa nhận giá năng lượng của khối tăng vọt trong thời gian qua do đoạn tuyệt với nguồn cung giá rẻ của Nga, song nhấn mạnh đó là cái giá châu Âu phải trả cho sự tự do.
Đi về miền có nắng - Tập 13: Đeo bám thái quá, Vân bị Phong đuổi về

Đi về miền có nắng - Tập 13: Đeo bám thái quá, Vân bị Phong đuổi về

Phim việt

11:43:00 23/01/2025
Mặc dù không muốn cho Vân hy vọng về tương lai mối quan hệ giữa cả hai nhưng có vẻ như cách xử lý của Phong không quyết liệt.
Jisoo (BLACKPINK) bị tấn công, vội lên tiếng xin lỗi cư dân mạng

Jisoo (BLACKPINK) bị tấn công, vội lên tiếng xin lỗi cư dân mạng

Sao châu á

11:40:21 23/01/2025
Sáng 23/1, tờ Koreaboo đưa tin, Jisoo (BLACKPINK) bất ngờ bị 1 bộ phận khán giả phàn nàn, chỉ trích vì thiếu sót trong khâu quảng bá cho sản phẩm âm nhạc sắp ra mắt.
Vợ Văn Hậu khoe mâm cỗ đẹp ngày ông Công ông Táo, nói 1 câu về mẹ chồng thể hiện EQ cao vút

Vợ Văn Hậu khoe mâm cỗ đẹp ngày ông Công ông Táo, nói 1 câu về mẹ chồng thể hiện EQ cao vút

Sao thể thao

11:19:07 23/01/2025
Chiều ngày 23 tháng Chạp (tức 22/1 dương lịch), nàng WAG Doãn Hải My - vợ hậu vệ nổi tiếng Đoàn Văn Hậu - hào hứng chia sẻ lên trang cá nhân hình ảnh mâm cỗ khi gia đình cô cúng ông Công ông Táo.
Khán giả yêu cầu "phong sát" huyền thoại LPL sau màn "gáy khét"

Khán giả yêu cầu "phong sát" huyền thoại LPL sau màn "gáy khét"

Mọt game

11:17:10 23/01/2025
Một huyền thoại LPL và LMHT thế giới đang nhận về những ý kiến trái chiều sau màn trashtalk cực căng. Huyền thoại LPL lại gây tranh cãi
Hiện trường vụ xe khách đâm sập cổng nhà dân lúc nửa đêm

Hiện trường vụ xe khách đâm sập cổng nhà dân lúc nửa đêm

Tin nổi bật

11:05:29 23/01/2025
Cú tông mạnh đã khiến phần đầu xe khách kính vỡ tan tành, các bộ phận khác móp méo, hư hỏng nặng, tài xế và 1 hành khách bị thương đang được cấp cứu tại bệnh viện.
Bí quyết để diện áo dài thật đẹp trong ngày tết

Bí quyết để diện áo dài thật đẹp trong ngày tết

Thời trang

11:00:54 23/01/2025
Áo dài luôn là một trong những điểm nhấn ấn tượng để nàng lên đồ vào dịp đầu năm. Không chỉ dừng lại ở kiểu dáng bắt mắt, hội sao Việt còn có bí quyết để diện mạo thật hoàn hảo khi du xuân.
Dọn nhà đón Tết: Mẹ đảm chia sẻ cách lau nhà sạch bong sáng bóng chỉ với 1 thứ mà ai cũng có!

Dọn nhà đón Tết: Mẹ đảm chia sẻ cách lau nhà sạch bong sáng bóng chỉ với 1 thứ mà ai cũng có!

Sáng tạo

10:29:55 23/01/2025
Lau nhà - công việc quen thuộc và cơ bản mà bất cứ ai cũng cần biết, phải biết. Hiện nay, chúng ta có nhiều dụng cụ và sản phẩm hỗ trợ cho việc nhà này trở nên đơn giản, dễ dàng.
Sao nữ Vbiz bị chỉ trích vì làm 1 hành động cực nguy hiểm khiến Trường Giang sững người, dàn sao giật mình

Sao nữ Vbiz bị chỉ trích vì làm 1 hành động cực nguy hiểm khiến Trường Giang sững người, dàn sao giật mình

Tv show

10:25:22 23/01/2025
Hành động của Han Sara được cho là vô cùng nguy hiểm, thiếu an toàn cho bản thân cô lẫn Tiểu Vy, Huỳnh Lập và Trường Giang đang đứng bên cạnh.