Google tha thiết mời gọi giới hacker toàn cầu “khoan thủng” chip Titan M, hứa trao 1,5 triệu USD nếu thành công

Thêm một cơ hội làm giàu cho các hacker trên toàn thế giới trong bối cảnh mùa “tiêu tiền” cuối năm đã cận kề. Google mới đây đã quyết định nâng mức giải thưởng tối đa lên 1.5 triệu USD cho bất kỳ ai có thể hack được con chip bảo mật Titan M đang được trang bị trên những chiếc smartphone Pixel của hãng. Tuy nhiên sẽ có mức thưởng rõ ràng đối với từng cấp độ hack dựa trên sự phức tạp trong quá trình triển khai. Nếu tìm ra được cách thực thi mã từ xa toàn chuỗi trên Titan M từ đó chiếm quyền kiểm soát chiếc Pixel từ xa, hacker sẽ nhận được 1 triệu USD tiền thưởng. Đồng thời sẽ nhận thêm 500.000 USD nếu có thể cùng lúc tìm ra lỗ hổng bảo mật trên phiên bản Android dành cho nhà phát triển, tổng cộng là 1.5 triệu USD. Mức thưởng mới sẽ bắt đầu có hiệu lực từ ngày 22/11/2019.

Chip bảo mật Titan M được Google giới thiệu lần đầu vào năm 2018 và trang bị trong chính các mẫu smartphone Pixel “cây nhà lá vườn” của hãng. Nhiệm vụ cơ bản của Titan M là loại bỏ hoàn toàn mọi dữ liệu gây hại khỏi vi xử lý chính, bảo vệ thiết bị trước những cuộc tấn công độc hại từ bên ngoài. Ngoài ra con chip này cũng sẽ mang đến khả năng bảo mật thông tin đăng nhập, mã hóa ổ cứng lưu trữ, dữ liệu ứng dụng và đảm bảo tính toàn vẹn của hệ thống. Có thể nói, sự góp mặt của Titan M là một yếu tố quan trọng đối với khả năng bảo mật của các thiết bị Pixel được ra mắt trong khoảng thời gian hơn 1 năm trở lại đây.

Chip Titan M trong điện thoại Pixel

Cùng với mức thưởng mới cho trường hợp của chip Titan M, Google cũng đã công bố một số danh mục mới thuộc chương trình Android Security Rewards, trong đó đáng chú ý là mức thưởng lên tới 500.000 USD đối với các trường hợp có thể trích xuất dữ liệu và vượt qua màn hình khóa của smartphone Pixel.

Từ đầu năm đến nay, Google đã chi tổng cộng 1.5 triệu đô la tiền thưởng phát hiện lỗi bảo mật trên các sản phẩm của công ty, với mức thưởng bình quân hơn 15.000 đô la cho mỗi nhà nghiên cứu. Phần thưởng lớn nhất được trao trong năm nay (tính đến thời điểm hiện tại) là 161.337 đô la cho chuỗi khai thác thực thi mã từ xa 1 lần nhấp được báo cáo đầu tiên trên thiết bị Pixel 3.

Thứ Sáu, 29/11/2019 14:51
3,79 👨 4.014