Lỗ hổng bảo mật được đem ra đấu giá
Dịch vụ đấu giá trực tuyến WabiSabiLabi vừa thành lập sẽ là cầu nối giữa người phát hiện được lỗi và các công ty bảo mật cần chúng. Ví dụ, lỗ hổng Yahoo Messenger khiến hacker điều khiển máy tính từ xa được rao bán với giá 2.700 USD.
![]() |
| Trang đấu giá lỗ hổng bảo mật WabiSabiLabi. Ảnh chụp màn hình. |
"Mục tiêu của chúng tôi là tạo ra một thị trường hợp pháp để các chuyên gia bảo mật có thể mua được lỗi với mức giá phải chăng", Herman Zampariolo, Giám đốc trang này, nói. "Điều này cũng giảm tình trạng lỗ hổng đó được cho không hay bán vào tay tội phạm mạng".
Khi nhận được thông báo về lỗi, WabiSabiLabi sẽ xác minh tính trung thực của thông tin và khả năng bị khai thác của lỗ hổng này. Sau đó, họ sẽ đăng lên trang và bán đi cho công ty trả giá cao nhất. Chỉ có một công ty duy nhất được mua "hàng".
Hiện, các lỗi đầu tiên được rao bán với giá từ 680 - 2.700 USD.
Trước đây chưa có thị trường hợp pháp nào cho các hoạt động mua bán lỗ hổng bảo mật. Các công ty như iDefense, Tipping Point, Mozilla... mới dừng lại ở việc thường tiền cho người thông báo lỗi cho họ. Hồi đầu năm 2006, một hacker rao bán lỗ hổng Windows WMF với giá 4.000 USD vài tuần trước khi Microsoft sửa lỗi.
T.H. (theo BBC)
- Máy tính có thể bị hacker kiểm soát vì lỗi YM (04/07)
- Phần mềm nguy hiểm trên YouTube (25/06)
- Bộ quốc phòng Mỹ tắt 1.500 máy tính vì hacker đột nhập (22/06)
- 1 triệu máy tính toàn cầu bị hacker điều khiển (18/06)
- Trình duyệt Apple cho Windows bị hack khi vừa ra mắt (12/06)
- Lỗi Yahoo Messenger bị khai thác trên diện rộng (12/06)
- Lỗi webcam YM khiến máy tính bị kiểm soát từ xa (07/06)
- Những virus khét tiếng mọi thời đại (07/06)
- Yahoo là công cụ tra cứu kém an toàn nhất (06/06)
- Mỗi ngày công cụ chat lại bị đe dọa một lần (02/06)
- Tấn công Windows Vista chỉ với hai bước (22/05)
- 'Chăn gà' trên mạng giàu hơn đi buôn ma túy (09/05)
- Trojan mạo nhận phần mềm kích hoạt Windows (07/05)
- Dùng YM trên điện thoại có thể bị nhiễm virus (04/05)
- Quảng cáo Google bị lợi dụng để ăn cắp dữ liệu (27/04)




E-mail
Bản In

















Đặt Vnexpress làm trang chủ
Mail gửi Toà soạn
Liên hệ quảng cáo
Việc làm tại Vnexpress