GenZ Viet
No Result
View All Result
  • Thành viên
    • Đăng nhập tài khoản
    • Đăng ký tài khoản mới
MXH GenZ Viet
No Result
View All Result
Trang chủ Chọn xe để chạy

Facebook thưởng nóng 60.000 USD cho Chuyên gia bảo mật của Google

Đăng bởi Cát Linh
24/11/2020
facebook messenger trên android có lỗi nghiêm trọng
31
CHIA SẺ
511
LƯỢT XEM
Share on FacebookShare on Twitter

Nhà nghiên cứu bảo mật tại Google Project – ZeroNatalie Silvanovich đã phát hiện ra lỗ hổng khi người dùng thực hiện cuộc gọi trên ứng dụng Messenger của nền tảng Android.

Natalie Silvanovich cho biết lỗ hổng nằm trong Giao thức mô tả phiên (SDP) của WebRTC. Đây là một định dạng chuẩn hóa được sử dụng trong việc trao đổi dữ liệu gồm hình ảnh và âm thanh giữa hai điểm.

Những kẻ tấn công có thể đã khai thác lỗ hổng này bằng cách gửi một loại thông báo đặc biệt có tên SdpUpdate. Loại thông báo này sẽ khiến cuộc gọi lập kết nối với thiết bị của nạn nhân trước khi họ bấm trả lời. Theo cô, nếu thông báo này được gửi đến thiết bị của nạn nhân trong khi đang đổ chuông, nó sẽ giúp hacker nghe được âm thanh xung quanh hệt như người ở đầu dây bên kia đã nhấc máy. Như vậy, việc nghe lén trở nên vô cùng dễ dàng. Lỗ hổng này được Natalie Silvanovich tìm thấy ở phiên bản Messenger 284.0.0.16.119.

Ngày 6/10 Silvanovich đã gửi báo cáo cho Facebook, mô phỏng các bước của cuộc tấn công. Việc khai thác lỗi chỉ mất vài phút, nhưng kẻ tấn công sẽ phải là bạn bè với nạn nhân trên mạng xã hội để có quyền thực hiện cuộc gọi. Trong một bài đăng hôm 19/11 kỷ niệm 10 năm chương trình tìm kiếm lỗ hổng có thưởng Bug Bounty của mình, Facebook đã công bố mức thưởng 60.000 USD cho Silvanovich vì đã tìm ra một trong những lỗi nghiêm trọng nhất trên Messenger từ trước tới nay. Đây cũng là một trong ba phần thưởng săn lỗi cao nhất từng được Facebook trao. Silvanovich cho biết cô đã quyên góp toàn bộ tiền thưởng cho tổ chức phi lợi nhuận GiveWell.

Sau đó Dan Gurfinkel, Giám đốc kỹ thuật bảo mật của Facebook viết trong bài đăng của ông “Sau khi khắc phục được lỗ hổng của Messenger, các nhà nghiên cứu bảo mật của chúng tôi đã áp dụng bổ sung một số biện pháp bảo vệ nhằm ngăn chặn vấn đề tương tự xảy ra trên các ứng dụng khác có sử dụng cùng giao thức thoại”, Facebook gần đây đã thay thế và mở rộng chương trình Bug Bounty bằng một chương trình khác có tên Hacker Plus, nhằm khuyến khích các nhà nghiên cứu tìm ra lỗ hổng trong nền tảng của hãng. Chỉ tính trong năm nay, Facebook cho biết mạng xã hội này đã được thông báo về gần 1.000 lỗ hổng bảo mật và chi hơn 1,98 triệu USD để thưởng cho các hacker từ hơn 50 quốc gia. Ngoài giải thưởng tiền mặt, các hacker này cũng được cung cấp quyền truy cập vào nhiều sản phẩm và tính năng mới của Facebook cũng như thư mời tham gia các sự kiện hàng năm của mạng xã hội này.

Silvanovich và nhiều nhà nghiên cứu tại Google Project Zero gần đây cũng đã xác định được nhiều lỗ hổng nghiêm trọng khác trong đó có lỗ hổng zero-day xuất hiện trên trình duyệt Chrome và các thiết bị di động của Apple và Microsoft Windows.

Có thể bạn sẽ thích

Vespa kỷ niệm 80 năm bằng bộ sưu tập mới
Chọn xe để chạy

Vespa kỷ niệm 80 năm bằng bộ sưu tập mới

17/05/2026
VinFast ký kết 29 đối tác hậu mãi quốc tế
Chọn xe để chạy

VinFast ký kết 29 đối tác hậu mãi quốc tế

15/05/2026
Grab bắt tay Tasco thúc đẩy giao thông xanh
Chọn xe để chạy

Grab bắt tay Tasco thúc đẩy giao thông xanh

07/05/2026
Grab nâng cấp GrabBenefits, tăng thưởng cho tài xế
Chọn xe để chạy

Grab nâng cấp GrabBenefits, tăng thưởng cho tài xế

29/04/2026
Grab tung thưởng lớn cho tài xế dịp lễ
Chọn xe để chạy

Grab tung thưởng lớn cho tài xế dịp lễ

23/04/2026
V-Green hợp tác Sun Group triển khai trạm sạc tại Bà Nà Hills
Chọn xe để chạy

V-Green hợp tác Sun Group triển khai trạm sạc tại Bà Nà Hills

22/04/2026
Please login to join discussion

Xu hướng tuần qua

  • Loạt lỗi trên iOS 26.5 sau 48 giờ ra mắt

    Loạt lỗi trên iOS 26.5 sau 48 giờ ra mắt

    2 chia sẻ
    Share 189 Tweet 118
  • Motorola Razr Fold: Tiềm năng thống trị smartphone gập

    2 chia sẻ
    Share 134 Tweet 84
  • Tôi chọn Galaxy A57 5G vì ngoại hình, nhưng bất ngờ thay tính năng này mới là tính năng tôi “vọc” nhiều nhất

    3 chia sẻ
    Share 192 Tweet 120
  • Đánh giá iOS 26.5: Điểm hiệu năng tăng cao, pin ổn định

    2 chia sẻ
    Share 166 Tweet 104
  • One UI 8.5 cập bến nhiều smartphone Galaxy

    2 chia sẻ
    Share 111 Tweet 69
  • Chuột “nắp gập” của Logitech tiện lợi ra sao?

    2 chia sẻ
    Share 41 Tweet 26

Bài viết mới cập nhật

Kingston Technology xuất xưởng 100 triệu SSD A400

Kingston Technology xuất xưởng 100 triệu SSD A400

24/05/2026
5 việc cần làm ngay khi iPhone bị mất hoặc đánh cắp

5 việc cần làm ngay khi mất iPhone

24/05/2026
So Moto khai trương chi nhánh thứ 3 tại Tân Phú

So Moto khai trương chi nhánh thứ 3 tại Tân Phú

23/05/2026
dell

Dell XPS 14 có xứng là đối thủ của Macbook Pro M5?

23/05/2026
dễ dàng xử lý các tựa game đồ họa nặng.

OPPO Reno16 Series lộ diện

23/05/2026
cropped-genz-1.png

Mạng xã hội GenZ Việt
Giấy phép cung cấp dịch vụ MXH số: 4688/GXN-SVHTT do Sở Văn hoá và Thể thao Thành phố Hồ Chí Minh cấp ngày 04/10/2025
Chịu trách nhiệm nội dung: Phan Phước Quốc
Địa chỉ: 228 Bùi Hữu Nghĩa, Phường Gia Định, TP.HCM
Điện thoại: 0829.012.012
Liên hệ: quoc@genz.com.vn

  • Thoả thuận người dùng
  • Tuyển dụng
  • Liên hệ
No Result
View All Result
  • Thành viên
    • Đăng nhập tài khoản
    • Đăng ký tài khoản mới

© 2022 GenZ. All right go to their respective owners