Thưởng tiền cho người báo lỗi bảo mật của app phòng, chống dịch PC-Covid

04/10/2021 18:38
Những chuyên gia có đóng góp và tìm ra lỗ hổng bảo mật được chấp nhận trên các app chống dịch như PC-Covid sẽ được trao thưởng và vinh danh bởi Trung tâm Giám sát an toàn không gian mạng quốc gia.

Chiều ngày 4/10, chương trình tìm kiếm lỗ hổng bảo mật cho các nền tảng công nghệ qua nền tảng BugRank đã bắt đầu được khởi động, dưới sự chủ trì của Thứ trưởng Bộ Thông tin và Truyền thông (TT&TT) Nguyễn Huy Dũng.

Tại sự kiện, Giám đốc Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), ông Trần Quang Hưng chia sẻ, từ tháng 8, Trung tâm đã công bố Chương trình tìm kiếm lỗ hổng bảo mật cho các nền tảng thành viên của Trung tâm công nghệ phòng, chống dịch Covid-19 quốc gia (gọi tắt là Trung tâm công nghệ) qua nền tảng BugRank.

BugRank là một nền tảng tìm lỗi nhận thưởng (Bug Bounty). Nền tảng này là một nguồn mở và phi lợi nhuận được phát triển bởi VNSecurity Foundation. Theo đó, các tổ chức, doanh nghiệp có thể đưa các chương trình của mình lên nền tảng. Sau đó, chương trình sẽ được đánh giá, kiểm thử bởi tất cả các nhà nghiên cứu, chuyên gia bảo mật... trên toàn thế giới.

Sau hơn 1 tháng triển khai, Trung tâm NCSC đã nhận được sự hưởng ứng và chung tay đóng góp của hơn 88 chuyên gia bảo mật. Cụ thể, có hơn 81 báo cáo lỗ hổng, điểm yếu trên các nền tảng được gửi đến chương trình.

Qua đánh giá, đã có 44 báo cáo lỗ hổng đã được ghi nhận, xác minh là điểm yếu, lỗ hổng bảo mật. Trong đó, có 16 lỗ hổng mức nghiêm trọng, 4 lỗ hổng mức cao, 10 lỗ hổng mức trung bình, 14 lỗ hổng mức thấp. 

"Các lỗ hổng đã được gửi tới trực tiếp tới các đơn vị phát triển để khắc phục kịp thời ngay sau khi nhận được thông tin", đại diện Trung tâm NCSC chia sẻ.

Tuy nhiên, theo đại diện của NCSC, các đơn vị luôn cố gắng tìm kiếm lỗ hổng bảo mật sớm nhất, nhưng việc khắc phục lỗ hổng cũng có độ trễ vì một số lý do, như phải chờ đợi các bộ phận duyệt ứng dụng khi lên kho.

Với sự phát triển nóng và nhanh chóng của công nghệ như hiện nay, bất kỳ một hệ thống thông tin nào cũng sẽ phải đối mặt với các nguy cơ tấn công mạng. Do vậy, việc phát hiện sớm và khắc phục kịp thời các lỗ hổng bảo mật của các ứng dụng, hệ thống sẽ giúp giảm thiểu rủi ro và các thiệt hại mang lại đối với hệ thống đó. 

Theo xu hướng này, ngày nay các tổ chức, doanh nghiệp dần lựa chọn hình thức Bug Bounty nhằm tận dụng nguồn lực các chuyên gia an toàn, an ninh mạng trên toàn thế giới để chỉ ra những lỗ hổng sớm nhất trên các hệ thống của mình.

"Bug bounty là xu hướng phổ biến trên thế giới. Một số nền tảng bug bounty trên thế giới kết nối giữa doanh nghiệp và chuyên gia bảo mật yêu cầu doanh nghiệp phải trả số tiền lớn, lên tới hàng trăm nghìn USD/năm để được chuyên gia nhanh chóng tìm ra lỗ hổng", ông Nguyễn Lê Thành, trưởng nhóm nghiên cứu VnSecurity cho hay.

Những chuyên gia có đóng góp và tìm ra lỗ hổng bảo mật được chấp nhận tại các trang bugrank.io/hall-of-fame và tinnhiemmang.vn/vinh-danh sẽ được trao thưởng và vinh danh bởi Trung tâm NCSC. Việc này nhằm ghi nhận những đóng góp và chung tay của các chuyên gia bảo mật trong việc góp phần tăng cường mức độ bảo mật cho các nền tảng thành viên của Trung tâm công nghệ.

Theo thông tin trên trang web BugRank, số tiền thưởng đã trao trong thời gian qua là 48 triệu đồng. Mức treo thưởng cho các lỗi được ghi nhận từ 1-3 triệu.

"Bộ TT&TT phát động một chiến dịch mới với mong muốn các chuyên gia bảo mật tiếp tục chung tay tìm kiếm lỗ hổng bảo mật cho các nền tảng số hỗ trợ công tác phòng, chống dịch Covid-19, cụ thể chiến dịch tập trung vào các nền tảng như PC-Covid, Sổ Sức khỏe điện tử", đại diện Bộ TT&TT cho biết.

Kể từ khi được thành lập vào đầu tháng 6 đến nay, Trung tâm công nghệ phòng, chống dịch Covid-19 quốc gia do 2 Bộ TT&TT và Y tế đồng chủ trì, đã tìm kiếm, nghiên cứu và phát triển được gần 20 nền tảng và công cụ hỗ trợ phòng, chống dịch Covid-19.

Mới đây nhất, vào ngày 1/10, Trung tâm công nghệ đã giới thiệu hệ sinh thái các nền tảng công nghệ phòng chống dịch Covid-19 tới các địa phương trong cả nước. Đặc biệt, PC-Covid, ứng dụng tổng hợp các tính năng hiện có của các ứng dụng phòng chống dịch như Bluezone, NCOVI, VHD… cũng đã được giới thiệu.

Tin mới

Thị trường tiền số hôm nay, 17-12: Bitcoin xuất hiện tín hiệu khác thường
44 phút trước
Trong vài ngày gần đây, lượng Bitcoin được các tổ chức mua vào đã vượt số lượng Bitcoin mới được tạo ra mỗi ngày.
Mỹ thu hơn 200 tỷ USD từ thuế quan mới
13 phút trước
Khoản thu 200 tỷ USD này chỉ bao gồm những mức thuế mới, không bao gồm các mức thuế được áp đặt trong nhiệm kỳ đầu tiên của ông Trump tại Nhà Trắng.
Giá dầu tăng vọt khi Mỹ lệnh phong tỏa tàu dầu bị trừng phạt ra vào Venezuela
43 phút trước
Giá dầu đã tăng mạnh vào ngày 16/12 sau khi Tổng thống Mỹ lệnh phong tỏa toàn diện và triệt để tất cả tàu chở dầu bị trừng phạt ra vào Venezuela.
Có gì đáng chú ý trong thiết kế Alumi - tổ hợp cao tầng tại Alluvia City?
43 phút trước
Là tổ hợp cao tầng đầu tiên của Alluvia City, Alumi được kiến tạo từ tâm huyết và tầm nhìn dài hạn, với hệ giải pháp thiết kế, công năng và vật liệu được triển khai đồng bộ, hướng tới thiết lập một chuẩn mực mới về thiết kế và dẫn dắt phân khúc căn hộ cao cấp tại phía Đông Hà Nội.
Báo động đỏ với châu Âu: Hơn 90 triệu người có nguy cơ nghèo đói vì khủng hoảng nhà ở, đầu cơ đẩy giá nhà tăng gấp 3 lần chỉ trong 5 năm, tương lai người dân bị bóp nghẹt
52 phút trước
Thủ tướng Tây Ban Nha gióng hồi chuông cảnh báo về cuộc khủng hoảng nhà ở ngày càng trầm trọng tại châu Âu.

Tin cùng chuyên mục

SYM bất ngờ ra mắt mẫu xe tay ga sở hữu nhiều trang bị 'ăn đứt' Honda SH!
8 phút trước
Trong bối cảnh xã hội hiện đại ngày càng đa dạng hóa các lựa chọn di chuyển, xe mô tô và xe tay ga phân khối lớn đang dần trở thành một phần quen thuộc trong đời sống hàng ngày, không chỉ với vai trò phương tiện giao thông mà còn là biểu tượng của phong cách sống tự do, chủ động và cá tính.
Phát hiện 24 lượng vàng cùng 32 điện thoại trong hành lý ký gửi tại sân bay Cam Ranh
32 phút trước
Công an tỉnh Khánh Hòa đã phát hiện 24 lượng vàng cùng hàng chục điện thoại trong hành lý ký gửi không khai báo hải quan tại sân bay Cam Ranh
Khách bị rút lại xăng, dắt bộ do thanh toán chuyển khoản
7 giờ trước
Do không mang tiền mặt và bị từ chối chuyển khoản, một khách hàng đã bị nhân viên cây xăng rút lại xăng, phải dắt xe đi bộ.
Dreame mang bộ đôi chổi lau thông minh và robot hút bụi mới về Việt Nam, giá từ 15 triệu
1 ngày trước
Trong bối cảnh nhu cầu thiết bị vệ sinh thông minh tăng nhanh, Dreame đưa về Việt Nam hai mẫu làm sạch sàn mới gồm H15 Pro FoamWash và robot L50 Ultra CE, tập trung vào hiệu năng tự động và khả năng làm sạch chuyên sâu.