Một hãng bảo mật vừa cảnh báo về sự nóng lên của thị trường đấu giá kinh doanh lỗi bảo mật trong các sản phẩm công nghệ thông tin.
Ngày càng có nhiều nhà nghiên cứu bảo mật quyết định đem bán những lỗi bảo mật do chính họ phát hiện được cho bất kỳ một ai trả giá cao trong những phiên đấu giá thay vì thực hiện trách nhiệm cung cấp đầy đủ thông tin cho các nhà sản xuất có sản phẩm bị mắc lỗi.
Tại một cuộc hội thảo do hãng bảo mật MessageLabs tổ chức hôm thứ 4 vừa qua, Graham Ingram - Tổng giám đốc của Australian Computer Emergency Response Team (AusCERT) - đã khẳng định một thị trường kinh doanh đấu giá lỗi bảo mật phần mềm đã được hình thành và đang nóng dần lên.
Chính vì thế mà việc phát hiện các lỗi bảo mật có thể sẽ trở nên rất hấp dẫn với các nhà nghiên cứu khi mà "giải thưởng" giành cho công việc đó cũng đang ngày càng trở nên hấp dẫn hơn.
Trách nhiệm phải cung cấp thông tin xảy ra khi một nhà nghiên cứu bảo mật phát hiện được lỗi bảo mật trong một ứng dụng phổ biến. Họ có thể cung cấp thông tin cho nhà sản xuất sản phẩm hoặc là đi theo xu hướng mới nổi lên - đem bán những thông tin đó cho bất kỳ một ai trả giá cao.
"Chính nền kinh tế thị trường đã tạo điều kiện cho việc kinh doanh bất kỳ một cái gì mà bạn muốn - từ những con trojan đến những công cụ rootkit. Giờ đây thị trường đó đã bắt đầu chuyển qua những loại "mặt hàng" khác kiểu như lỗi bảo mật," Ingram nói.
Cuối tuần trước, hãng bảo mật Finjan đã cung cấp bằng chứng cho thấy các lỗi bảo mật đã được đem lên rao bán trực tuyến.
Kỹ sư công nghệ trưởng của Finjan Yuval Ben-Itzhak cho biết các nhà nghiên cứu sẽ hoàn toàn có thể bán thông tin về các lỗi bảo mật mà họ phát hiện được. Chính vì thế mà nhu cầu gia tăng và kết quả là một thị trường kinh doanh đấu giá là điều tất yếu.
"Mọi cuộc chơi đều vì một mục tiêu duy nhất chính là lợi nhuận ... chúng ta đã thấy được xu hướng thương mại hoá các đoạn mã độc hại. Trước sự hấp dẫn của các lợi ích về tài chính, tin tặc đang mài rũa kỹ năng và ngày càng trở nên tham vọng hơn. Chúng nhắm mục tiêu tấn công nhiều người dùng trên Internet, ăn cắp thông tin cá nhân và tài chính của họ," Ben-Itzhak nói. "Chính vì thế mà không có gì đáng ngạc nhiên khi thị trường đấu giá kinh doanh lỗi bảo mật nóng lên. Kẻ tham gia đấu giá hoàn toàn có thể là tin tặc".
Trong một bản báo cáo mới đây, Finjan đã cung cấp hình ảnh chụp các bức email kêu gọi đấu giá về những lỗi bảo mật trong Internet Explorer 7 và Windows Vista.
Hoàng Dũng
Thị trường lỗi bảo mật đang nóng lên
56
Bạn nên đọc
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách tạo đường viền bảng trong Word
2 ngày -

Hướng dẫn tạo chữ xoay ngược
2 ngày 1 -

Cách chèn, viết biểu tượng mũi tên (↑↓←↕↔→↘↗↙↖) trong Word
2 ngày -

Cách xem mật khẩu Facebook trên điện thoại, máy tính
2 ngày 1 -

Các câu lệnh trong Logo đầy đủ nhất 2025
2 ngày 32 -

Cách sửa lỗi VnEdu, lỗi đăng nhập VnEdu, không xem được điểm VnEdu
2 ngày 1 -

Những cách đơn giản để bắt chuyện với bất kỳ ai
2 ngày -

5 cách ghi chú trên Windows 11 không cần tải phần mềm
2 ngày -

Cách hiển thị Preview Pane của File Explorer trên Windows 10/11
2 ngày -

Cách bật chế độ Internet Explorer trên Microsoft Edge
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy