Thứ Tư, 22/07/2015 15:20

Google thưởng hơn 100.000 USD cho nhà nghiên cứu lỗ hổng Android

Sau gần 3 năm triển khai chương trình Android Security Rewards (ASR), giờ đây Google đã lần đầu tiên trao phần thưởng lớn nhất dành cho một nhà nghiên cứu lỗ hổng Android.

Lỗ hổng mới trên Android khiến dễ bị đánh cắp mật khẩu và dữ liệu80% điện thoại, máy tính bảng Android dễ bị theo dõiPhát hiện lỗ hổng nghiêm trọng trên LG G3Đã có bản vá bảo mật cho hơn 900 triệu thiết bị Android

Cuối cùng đã có người ẵm giải thưởng lớn nhất từ chương trình ASR của Google

Theo Neowin, chương trình ASR được Google tạo ra vào năm 2015 để thưởng cho các nhà nghiên cứu gửi lỗ hổng bảo mật Android cho công ty. Giá trị phần thưởng dựa trên mức độ nghiêm trọng của từng phát hiện, điều này phải liên quan đến phiên bản Android mới nhất hiện có trên điện thoại và máy tính bảng Pixel.

Vào tháng 6/2017, chương trình đã được tăng giá trị phần thưởng vì theo Google, mọi phiên bản Android đều cần được bảo vệ hơn nữa và không nhà nghiên cứu nào nhận được phần thưởng giá trị lớn trong suốt 2 năm ASR xuất hiện.

Nhưng vào cuối tuần qua, công ty đã công bố trao phần thưởng lớn đầu tiên kể từ ngày ASR xuất hiện sau khi một nhà nghiên cứu an ninh phát hiện ra một chuỗi bảo mật trong Android được đánh giá là nguy hiểm.

Tiền thưởng trị giá 112.500 USD được Google công bố trong một bài đăng trên blog công ty và trao cho Guang Gong - một nhà nghiên cứu Trung Quốc làm việc tại hãng bảo mật Qihoo 360 của Trung Quốc. Phần thưởng trao cho Gong sau khi ông phát hiện ra hai lỗ hổng Android trong tháng 8/2017, bao gồm CVE-2017-5116 cho phép thực thi mã từ xa một cách tùy tiện thông qua HTML trong sandbox của Chrome và CVE-2017-14904 cho phép thoát khỏi sandbox của Chrome.

Kết hợp những lỗ hổng này cho phép tin tặc chèn lệnh từ xa vào quá trình xử lý hệ thống của Pixel. Thậm chí còn tệ hại hơn nữa khi kẻ tấn công chỉ cần người dùng truy cập vào URL được tạo ra một cách độc hại thông qua Chrome để thực hiện cuộc tấn công.

Dĩ nhiên Google chỉ công bố chi tiết về cả hai lỗ hổng sau khi vá chúng trong bản cập nhật bảo mật tháng 12 năm ngoái.

Theo thanhnien.vn

  Ý kiến bình luận

BẠN CÓ THỂ QUAN TÂM

Anh vạch lộ trình sử dụng xe tự lái vào năm 2025
Anh vạch lộ trình sử dụng xe tự lái vào năm 2025

Reuters hôm nay (19/8) đưa tin cho biết các phương tiện hoàn toàn tự lái có thể sẽ được triển khai rộng rãi trên các con đường ở Vương quốc Anh vào năm 2025 theo kế hoạch mới của chính phủ.

Các cách tối ưu SEO local tốt nhất hiện nay
Các cách tối ưu SEO local tốt nhất hiện nay

Tìm kiếm địa phương rất hiệu quả cho các trang web mới và cho các doanh nghiệp nhỏ, 50% các tìm kiếm trên Google là tìm thông tin về địa điểm. Nếu doanh nghiệp của bạn không được tối ưu hóa cho tìm kiếm địa phương, bạn có thể mất những khách hàng tiềm năng sẵn sàng mua sắm trong khu vực của bạn.

Sao la được Google số hóa với mô hình AR 3D trên Google tìm kiếm
Sao la được Google số hóa với mô hình AR 3D trên Google tìm kiếm

Nhân ngày Quốc tế Sao la 9/7, Google phối hợp cùng WWF-Việt Nam, Tổ chức Quốc tế về Bảo tồn Thiên nhiên tại Việt Nam, khởi động chiến dịch “Giữ Lại Dấu Chân Sao La” nhằm bảo tồn loài động vật quý hiếm này thông qua việc nâng cao nhận thức và kêu gọi công chúng hành động.