• Nóng sốt
  • Xế Mới
  • Thú Chơi
  • Kinh Nghiệm
  • Công nghệ
CarZ Viet
No Result
View All Result
  • Nóng sốt
  • Xế Mới
  • Thú Chơi
  • Kinh Nghiệm
  • Công nghệ
CarZ Viet
No Result
View All Result
CarZ Viet
No Result
View All Result
Trang chủ Tin Nóng

Facebook thưởng nóng 60.000 USD cho Chuyên gia bảo mật của Google

Dung VTT Đăng bởi Dung VTT
24/11/2020
facebook messenger trên android có lỗi nghiêm trọng
0
CHIA SẺ
37
LƯỢT XEM
Share on FacebookShare on Twitter

Nhà nghiên cứu bảo mật tại Google Project – ZeroNatalie Silvanovich đã phát hiện ra lỗ hổng khi người dùng thực hiện cuộc gọi trên ứng dụng Messenger của nền tảng Android.

Natalie Silvanovich cho biết lỗ hổng nằm trong Giao thức mô tả phiên (SDP) của WebRTC. Đây là một định dạng chuẩn hóa được sử dụng trong việc trao đổi dữ liệu gồm hình ảnh và âm thanh giữa hai điểm.

Những kẻ tấn công có thể đã khai thác lỗ hổng này bằng cách gửi một loại thông báo đặc biệt có tên SdpUpdate. Loại thông báo này sẽ khiến cuộc gọi lập kết nối với thiết bị của nạn nhân trước khi họ bấm trả lời. Theo cô, nếu thông báo này được gửi đến thiết bị của nạn nhân trong khi đang đổ chuông, nó sẽ giúp hacker nghe được âm thanh xung quanh hệt như người ở đầu dây bên kia đã nhấc máy. Như vậy, việc nghe lén trở nên vô cùng dễ dàng. Lỗ hổng này được Natalie Silvanovich tìm thấy ở phiên bản Messenger 284.0.0.16.119.

Ngày 6/10 Silvanovich đã gửi báo cáo cho Facebook, mô phỏng các bước của cuộc tấn công. Việc khai thác lỗi chỉ mất vài phút, nhưng kẻ tấn công sẽ phải là bạn bè với nạn nhân trên mạng xã hội để có quyền thực hiện cuộc gọi. Trong một bài đăng hôm 19/11 kỷ niệm 10 năm chương trình tìm kiếm lỗ hổng có thưởng Bug Bounty của mình, Facebook đã công bố mức thưởng 60.000 USD cho Silvanovich vì đã tìm ra một trong những lỗi nghiêm trọng nhất trên Messenger từ trước tới nay. Đây cũng là một trong ba phần thưởng săn lỗi cao nhất từng được Facebook trao. Silvanovich cho biết cô đã quyên góp toàn bộ tiền thưởng cho tổ chức phi lợi nhuận GiveWell.

Có thể bạn sẽ thích

BYD nhận giải thưởng tại “Hàng Việt Tốt – Dịch vụ Hoàn hảo”

BYD nhận giải thưởng tại “Hàng Việt Tốt – Dịch vụ Hoàn hảo”

16/09/2025
Trạm sạc và tủ đổi pin xe điện sẽ có mặt tại cửa hàng TGDĐ

Trạm sạc và tủ đổi pin xe điện sẽ có mặt tại cửa hàng TGDĐ

16/09/2025
Ấn tượng với sự kiện trải nghiệm Vespa Officina 8

Ấn tượng với sự kiện trải nghiệm Vespa Officina 8

15/09/2025
Ford nâng tầm dịch vụ qua Hội thi Tay nghề 2025

Ford nâng tầm dịch vụ qua Hội thi Tay nghề 2025

13/09/2025
VF5 là mẫu xe bán chạy nhất tháng 8 của VinFast

VF5 là mẫu xe bán chạy nhất tháng 8 của VinFast

13/09/2025
VinFast bắt tay Vietmap phát triển bản đồ số cho xe điện

VinFast bắt tay Vietmap phát triển bản đồ số cho xe điện

12/09/2025

Sau đó Dan Gurfinkel, Giám đốc kỹ thuật bảo mật của Facebook viết trong bài đăng của ông “Sau khi khắc phục được lỗ hổng của Messenger, các nhà nghiên cứu bảo mật của chúng tôi đã áp dụng bổ sung một số biện pháp bảo vệ nhằm ngăn chặn vấn đề tương tự xảy ra trên các ứng dụng khác có sử dụng cùng giao thức thoại”, Facebook gần đây đã thay thế và mở rộng chương trình Bug Bounty bằng một chương trình khác có tên Hacker Plus, nhằm khuyến khích các nhà nghiên cứu tìm ra lỗ hổng trong nền tảng của hãng. Chỉ tính trong năm nay, Facebook cho biết mạng xã hội này đã được thông báo về gần 1.000 lỗ hổng bảo mật và chi hơn 1,98 triệu USD để thưởng cho các hacker từ hơn 50 quốc gia. Ngoài giải thưởng tiền mặt, các hacker này cũng được cung cấp quyền truy cập vào nhiều sản phẩm và tính năng mới của Facebook cũng như thư mời tham gia các sự kiện hàng năm của mạng xã hội này.

Silvanovich và nhiều nhà nghiên cứu tại Google Project Zero gần đây cũng đã xác định được nhiều lỗ hổng nghiêm trọng khác trong đó có lỗ hổng zero-day xuất hiện trên trình duyệt Chrome và các thiết bị di động của Apple và Microsoft Windows.

Có thể bạn sẽ thích bài viết này

BYD nhận giải thưởng tại “Hàng Việt Tốt – Dịch vụ Hoàn hảo”

BYD nhận giải thưởng tại “Hàng Việt Tốt – Dịch vụ Hoàn hảo”

Đăng bởi Phương Uyên
16/09/2025
0

Giải thưởng lần này là sự ghi nhận của thị trường đối với chất lượng sản phẩm, uy tín thương hiệu và cam kết lâu dài của BYD tại Việt Nam.

Trạm sạc và tủ đổi pin xe điện sẽ có mặt tại cửa hàng TGDĐ

Trạm sạc và tủ đổi pin xe điện sẽ có mặt tại cửa hàng TGDĐ

Đăng bởi Phương Uyên
16/09/2025
0

V-Green và Thế Giới Di Động chính thức ký kết thỏa thuận hợp tác chiến lược nhằm phát triển hạ tầng sạc và đổi pin cho xe điện VinFast.

Ấn tượng với sự kiện trải nghiệm Vespa Officina 8

Ấn tượng với sự kiện trải nghiệm Vespa Officina 8

Đăng bởi Phương Uyên
15/09/2025
0

Piaggio tổ chức sự kiện trải nghiệm “Officina 8”, lấy cảm hứng từ trung tâm thử nghiệm của Piaggio – nơi những mẫu Vespa đầu tiên ra đời.

Ford nâng tầm dịch vụ qua Hội thi Tay nghề 2025

Ford nâng tầm dịch vụ qua Hội thi Tay nghề 2025

Đăng bởi Phương Uyên
13/09/2025
0

Sự kiện năm nay thu hút hàng trăm thí sinh từ đại lý Ford trong cả nước, trải qua ba vòng thi gồm lý thuyết và thực hành bám sát thực tiễn.

Để lại một bình luận Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Có thể bạn sẽ thích

Dreame giới thiệu loạt robot mới tại Việt Nam

Dreame giới thiệu loạt robot mới tại Việt Nam

27/12/2024
Team Flash ra mắt Flazers giữa lúc "bấp bênh" phong độ?

Team Flash ra mắt Flazers giữa lúc “bấp bênh” phong độ?

19/09/2022
Nissan ra mắt mẫu xe Kicks e-Power tại Philippines

Nissan ra mắt mẫu xe Kicks e-Power tại Philippines

17/08/2022

Xu hướng

  • PGI mang "Hành trình di sản" âm thanh tới AVShow 2025

    PGI mang “Hành trình di sản” âm thanh tới AVShow 2025

    2 chia sẻ
    Share 8 Tweet 5
  • Sony Xperia 1 VII ra mắt: Nâng cấp toàn diện

    2 chia sẻ
    Share 9 Tweet 6
  • Táo “hít khói” Samsung trong cuộc chiến dẫn đầu về AI

    2 chia sẻ
    Share 9 Tweet 6
  • Ấn tượng với sự kiện trải nghiệm Vespa Officina 8

    2 chia sẻ
    Share 9 Tweet 6
  • VinFast bắt tay Vietmap phát triển bản đồ số cho xe điện

    2 chia sẻ
    Share 5 Tweet 3
CarZ

CarZ: Tin tức Xe từ A đến Z.
Văn phòng đại diện: Lầu 4, 228 Bùi Hữu Nghĩa, Phường Gia Định, TP.HCM
Điện thoại: 0829.012.012
Liên hệ nội dung: quangcao@genz.com.vn

  • Liên Hệ
  • Chúng tôi
  • Chính sách

© 2022 CarZ - Xe từ A đến Z.

No Result
View All Result
  • Nóng sốt
  • Xế Mới
  • Thú Chơi
  • Kinh Nghiệm
  • Công nghệ

© 2022 CarZ - Xe từ A đến Z.