ClockThứ Hai, 22/01/2018 15:20

Google thưởng hơn 100.000 USD cho nhà nghiên cứu lỗ hổng Android

Sau gần 3 năm triển khai chương trình Android Security Rewards (ASR), giờ đây Google đã lần đầu tiên trao phần thưởng lớn nhất dành cho một nhà nghiên cứu lỗ hổng Android.

Lỗ hổng mới trên Android khiến dễ bị đánh cắp mật khẩu và dữ liệu80% điện thoại, máy tính bảng Android dễ bị theo dõiPhát hiện lỗ hổng nghiêm trọng trên LG G3Đã có bản vá bảo mật cho hơn 900 triệu thiết bị Android

Cuối cùng đã có người ẵm giải thưởng lớn nhất từ chương trình ASR của Google

Theo Neowin, chương trình ASR được Google tạo ra vào năm 2015 để thưởng cho các nhà nghiên cứu gửi lỗ hổng bảo mật Android cho công ty. Giá trị phần thưởng dựa trên mức độ nghiêm trọng của từng phát hiện, điều này phải liên quan đến phiên bản Android mới nhất hiện có trên điện thoại và máy tính bảng Pixel.

Vào tháng 6/2017, chương trình đã được tăng giá trị phần thưởng vì theo Google, mọi phiên bản Android đều cần được bảo vệ hơn nữa và không nhà nghiên cứu nào nhận được phần thưởng giá trị lớn trong suốt 2 năm ASR xuất hiện.

Nhưng vào cuối tuần qua, công ty đã công bố trao phần thưởng lớn đầu tiên kể từ ngày ASR xuất hiện sau khi một nhà nghiên cứu an ninh phát hiện ra một chuỗi bảo mật trong Android được đánh giá là nguy hiểm.

Tiền thưởng trị giá 112.500 USD được Google công bố trong một bài đăng trên blog công ty và trao cho Guang Gong - một nhà nghiên cứu Trung Quốc làm việc tại hãng bảo mật Qihoo 360 của Trung Quốc. Phần thưởng trao cho Gong sau khi ông phát hiện ra hai lỗ hổng Android trong tháng 8/2017, bao gồm CVE-2017-5116 cho phép thực thi mã từ xa một cách tùy tiện thông qua HTML trong sandbox của Chrome và CVE-2017-14904 cho phép thoát khỏi sandbox của Chrome.

Kết hợp những lỗ hổng này cho phép tin tặc chèn lệnh từ xa vào quá trình xử lý hệ thống của Pixel. Thậm chí còn tệ hại hơn nữa khi kẻ tấn công chỉ cần người dùng truy cập vào URL được tạo ra một cách độc hại thông qua Chrome để thực hiện cuộc tấn công.

Dĩ nhiên Google chỉ công bố chi tiết về cả hai lỗ hổng sau khi vá chúng trong bản cập nhật bảo mật tháng 12 năm ngoái.

Theo thanhnien.vn

ĐÁNH GIÁ
Hãy trở thành người đầu tiên đánh giá cho bài viết này!
  Ý kiến bình luận

BẠN CÓ THỂ QUAN TÂM

Công cụ AI của Google giúp dự đoán nguy cơ đột biến gen

Các nhà nghiên cứu tại Google DeepMind, bộ phận trí tuệ nhân tạo (AI) của gã khổng lồ công nghệ Google vừa giới thiệu một công cụ dự đoán liệu đột biến gen có khả năng gây hại hay không, đánh dấu một bước đột phá có thể hỗ trợ nghiên cứu những căn bệnh hiếm gặp.

Công cụ AI của Google giúp dự đoán nguy cơ đột biến gen

TIN MỚI

Return to top