GenZ Viet
No Result
View All Result
  • Thành viên
    • Đăng nhập tài khoản
    • Đăng ký tài khoản mới
MXH GenZ Viet
No Result
View All Result
Trang chủ Chọn xe để chạy

Facebook thưởng nóng 60.000 USD cho Chuyên gia bảo mật của Google

Đăng bởi Cát Linh
24/11/2020
facebook messenger trên android có lỗi nghiêm trọng
31
CHIA SẺ
509
LƯỢT XEM
Share on FacebookShare on Twitter

Nhà nghiên cứu bảo mật tại Google Project – ZeroNatalie Silvanovich đã phát hiện ra lỗ hổng khi người dùng thực hiện cuộc gọi trên ứng dụng Messenger của nền tảng Android.

Natalie Silvanovich cho biết lỗ hổng nằm trong Giao thức mô tả phiên (SDP) của WebRTC. Đây là một định dạng chuẩn hóa được sử dụng trong việc trao đổi dữ liệu gồm hình ảnh và âm thanh giữa hai điểm.

Những kẻ tấn công có thể đã khai thác lỗ hổng này bằng cách gửi một loại thông báo đặc biệt có tên SdpUpdate. Loại thông báo này sẽ khiến cuộc gọi lập kết nối với thiết bị của nạn nhân trước khi họ bấm trả lời. Theo cô, nếu thông báo này được gửi đến thiết bị của nạn nhân trong khi đang đổ chuông, nó sẽ giúp hacker nghe được âm thanh xung quanh hệt như người ở đầu dây bên kia đã nhấc máy. Như vậy, việc nghe lén trở nên vô cùng dễ dàng. Lỗ hổng này được Natalie Silvanovich tìm thấy ở phiên bản Messenger 284.0.0.16.119.

Ngày 6/10 Silvanovich đã gửi báo cáo cho Facebook, mô phỏng các bước của cuộc tấn công. Việc khai thác lỗi chỉ mất vài phút, nhưng kẻ tấn công sẽ phải là bạn bè với nạn nhân trên mạng xã hội để có quyền thực hiện cuộc gọi. Trong một bài đăng hôm 19/11 kỷ niệm 10 năm chương trình tìm kiếm lỗ hổng có thưởng Bug Bounty của mình, Facebook đã công bố mức thưởng 60.000 USD cho Silvanovich vì đã tìm ra một trong những lỗi nghiêm trọng nhất trên Messenger từ trước tới nay. Đây cũng là một trong ba phần thưởng săn lỗi cao nhất từng được Facebook trao. Silvanovich cho biết cô đã quyên góp toàn bộ tiền thưởng cho tổ chức phi lợi nhuận GiveWell.

Sau đó Dan Gurfinkel, Giám đốc kỹ thuật bảo mật của Facebook viết trong bài đăng của ông “Sau khi khắc phục được lỗ hổng của Messenger, các nhà nghiên cứu bảo mật của chúng tôi đã áp dụng bổ sung một số biện pháp bảo vệ nhằm ngăn chặn vấn đề tương tự xảy ra trên các ứng dụng khác có sử dụng cùng giao thức thoại”, Facebook gần đây đã thay thế và mở rộng chương trình Bug Bounty bằng một chương trình khác có tên Hacker Plus, nhằm khuyến khích các nhà nghiên cứu tìm ra lỗ hổng trong nền tảng của hãng. Chỉ tính trong năm nay, Facebook cho biết mạng xã hội này đã được thông báo về gần 1.000 lỗ hổng bảo mật và chi hơn 1,98 triệu USD để thưởng cho các hacker từ hơn 50 quốc gia. Ngoài giải thưởng tiền mặt, các hacker này cũng được cung cấp quyền truy cập vào nhiều sản phẩm và tính năng mới của Facebook cũng như thư mời tham gia các sự kiện hàng năm của mạng xã hội này.

Silvanovich và nhiều nhà nghiên cứu tại Google Project Zero gần đây cũng đã xác định được nhiều lỗ hổng nghiêm trọng khác trong đó có lỗ hổng zero-day xuất hiện trên trình duyệt Chrome và các thiết bị di động của Apple và Microsoft Windows.

Có thể bạn sẽ thích

Vingroup gia hạn ưu đãi đổi xe điện
Chọn xe để chạy

Vingroup gia hạn ưu đãi đổi xe điện

01/04/2026
Tốc Chiến bắt tay Porsche, nâng tầm trải nghiệm
Chọn game để chơi

Tốc Chiến bắt tay Porsche, nâng tầm trải nghiệm

31/03/2026
Nano S05: ôtô mini 148 triệu chuẩn “xe quốc dân”
Chọn xe để chạy

Nano S05: Ô tô mini “quốc dân” giá sốc!

30/03/2026
OMOWAY OMO X trình làng: Xe điện “biết nghĩ” như robot
Chọn xe để chạy

OMOWAY OMO X trình làng: Xe điện “biết nghĩ” như robot

28/03/2026
Toyota C-HR+ lộ diện: Quân bài EV giúp Toyota “lật kèo”
Chọn xe để chạy

Toyota C-HR+ lộ diện: Quân bài EV giúp Toyota “lật kèo”

27/03/2026
Green Xentro triển khai 2.500 taxi điện tại Philippines
Chọn xe để chạy

Green Xentro triển khai 2.500 taxi điện tại Philippines

25/03/2026
Please login to join discussion

Xu hướng tuần qua

  • iOS 26.4 "ngập lỗi" sau 3 ngày ra mắt

    iOS 26.4 “ngập lỗi” sau 3 ngày ra mắt

    2 chia sẻ
    Share 109 Tweet 68
  • iPhone nào nên cài đặt iOS 26.4?

    2 chia sẻ
    Share 151 Tweet 94
  • Xiaomi Pad 8 Pro liệu có thay thế được laptop?

    2 chia sẻ
    Share 90 Tweet 56
  • Nguồn cơn khiến thanh Home Bar “bốc hơi” trên iOS 26.4

    2 chia sẻ
    Share 45 Tweet 28
  • 6 sản phẩm Apple sắp ra mắt: MacBook và iPad mới!

    2 chia sẻ
    Share 86 Tweet 54
  • OPPO Find X9 Ultra: Trùm camera zoom 10x, ra mắt 20/4

    2 chia sẻ
    Share 38 Tweet 24

Bài viết mới cập nhật

Apple phát hành iOS 18.7.7 cho tất cả dòng iPhone

Apple phát hành iOS 18.7.7 cho tất cả dòng iPhone

02/04/2026
Apple “xóa sổ” iPhone màu Đỏ đặc trưng sau 18 năm?

Apple “xóa sổ” iPhone màu Đỏ đặc trưng sau 18 năm?

02/04/2026
Galaxy S26 đụng độ iPhone 17e: Ai hơn ai?

Galaxy S26 “đụng độ” iPhone 17e: Ai hơn ai?

02/04/2026
iOS 27 tiếp tục "chữa bệnh" bàn phím iPhone, lần này có triệt để?

iOS 27 tiếp tục “chữa bệnh” bàn phím iPhone, lần này có triệt để?

02/04/2026
Gác lại âu lo, rủ "cạ cứng" Galaxy A57 | A37 5G bắt Vibe Awesome cực nét giữa Sài Gòn hoài niệm

Gác lại âu lo, rủ “cạ cứng” Galaxy A57 | A37 5G bắt Vibe Awesome cực nét giữa Sài Gòn hoài niệm

02/04/2026
cropped-genz-1.png

Mạng xã hội GenZ Việt
Giấy phép cung cấp dịch vụ MXH số: 4688/GXN-SVHTT do Sở Văn hoá và Thể thao Thành phố Hồ Chí Minh cấp ngày 04/10/2025
Chịu trách nhiệm nội dung: Phan Phước Quốc
Địa chỉ: 228 Bùi Hữu Nghĩa, Phường Gia Định, TP.HCM
Điện thoại: 0829.012.012
Liên hệ: quoc@genz.com.vn

  • Thoả thuận người dùng
  • Tuyển dụng
  • Liên hệ
No Result
View All Result
  • Thành viên
    • Đăng nhập tài khoản
    • Đăng ký tài khoản mới

© 2022 GenZ. All right go to their respective owners