ExpressVPN vừa cập nhật chương trình săn lỗi nhận thưởng của họ để cho hấp dẫn hơn với các hacker mũ trắng. Giờ đây, người đầu tiên hack được vào máy chủ của ExpressVPN sẽ nhận ngay một khoản thưởng 100.000 USD (tương đương 2,2 tỷ đồng).
ExpressVPN là một trong những sản phẩm VPN (mạng riêng ảo) được sử dụng rộng rãi nhất. Các sản phẩm VPN cho phép người dùng bảo vệ quyền riêng tư khi lướt web và khả năng vượt qua những hạn chế dựa trên khu vực, địa lý.
Để làm được điều này, VPN điều hướng lưu lượng truy cập internet của người dùng qua các kênh mã hóa trong khi địa chỉ IP thật của người dùng được ẩn sau một địa chỉ IP giả được cung cấp bởi dịch vụ VPN.
Chính vì vậy, nếu một dịch vụ VPN bị hack sẽ gây ra hậu quả rất nghiêm trọng cho người dùng. Uy tín của công ty cung cấp dịch vụ VPN cũng sẽ bị giảm nghiêm trọng nếu như sản phẩm của họ bị hack.
Đây là lý do tại sao ExpressVPN tổ chức chương trình săn lỗi nhận thưởng, cho phép các nhà nghiên cứu bảo mật báo cáo các lỗ hổng trong phần mềm và cơ sở hạ tầng của họ rồi đổi lại các khoản thưởng hậu hĩnh.
Thưởng 100.000 USD cho lỗ hổng nghiêm trọng
ExpressVPN sẽ thưởng 100.000 USD cho bất cứ ai tìm ra lỗ hổng nghiêm trọng trên hệ thống TrustedServer của họ. Đây là khoản thưởng lớn nhất từng được treo trên hệ thống Bugcrowd và cao cấp 10 lần so với khoản thưởng cao nhất trước đó của ExpressVPN.
Để nhận được khoản thưởng 100.000 USD bạn cần đáp ứng các điều kiện sau:
- Người đầu tiên báo cáo lỗ hổng chuẩn xác, giành được quyền truy cập trái phép hoặc lấy được dữ liệu khách hàng sẽ nhận được khoản thưởng 100.000 USD. Đây là khoản thưởng một lần, có sẵn cho tới khi được trao cho một người nào đó.
- Khoản thưởng 100.000 USD chỉ áp dụng cho lỗ hổng trong VPN Server của ExpressVPN.
- Các hoạt động vẫn sẽ nằm trong phạm vi của nền tảng TrustedServer. Nếu không chắc thử nghiệm của bạn được coi là trong phạm vi, vui lòng liên hệ với support@bugcrowd.com để xác nhận trước.
Bên cạnh đó, ExpressVPN cũng khuyến khích các nhà nghiên cứu bảo mật tìm ra cách có thể rò rỉ địa chỉ IP thật của người dùng và giám sát lưu lượng truy cập.
Nếu bạn tự tin vào khả năng hack của mình thì đừng ngại tham gia tại đây.