40.000USD cho người hack Chrome OS
Google vừa trao giải thưởng 40.000 USD cho một hacker đã thành công trong việc tìm ra lỗ hổng bảo mật có thể khai thác và tấn công của Chrome OS. Dù cách đây không lâu, kể từ khi kết thúc cuộc thi Pwnium, không một hacker nào có thể xuyên thủng hệ điều hành “tân binh” này của Google.
"Tân binh" Chrome OS đang nhận được sự chú ý của nhiều hacker. Ảnh: Internet
Tuy nhiên, Bruce Schneier một chuyên gia trong giới bảo mật cho rằng “An ninh là quá trình, không phải là một sản phẩm”. Điều này có nghĩa, không hệ thống nào thực sự có thể bất khả xâm phạm, vấn đề chỉ là thời gian. Với Chrome OS, điều này đã được minh chứng khi “ông trùm tìm kiếm” Google vừa thông báo trao thưởng cho một hacker đã thành công trong việc tìm ra lỗ hổng bảo mật của Chrome OS.
Người được thưởng là Pinkie Pie. Anh cũng là thí sinh thắng cuộc thi bảo mật của Google vào năm ngoái. Pinkie Pie đã gửi một chuỗi lỗi bao gồm cả video phân tích về các lỗi tồn tại trong phần nhân Linux của Chrome OS và cả lỗi của tập tin cấu hình. Việc tấn công thực tế thông qua các lỗi này chưa thực sự diễn ra, tuy nhiên, Google đã công nhận những phân tích của anh là hợp lý và quyết định trao giải thưởng trị giá 40.000USD.
Chrome OS của Google có thể coi là đã không còn bất khả xâm phạm. Ảnh: Internet
Như vậy, đến thời điểm này, dù chưa bị hack hoàn toàn nhưng Chrome OS của Google có thể coi là đã không còn bất khả xâm phạm. Google đã cập nhật bản vá lỗi 25.0.1364.173 vào ngày 15-3 mặc dù người dùng chưa biết chính xác đó là những lỗi gì. Vẫn còn giải thưởng trị giá 110.000USD của Google dành cho hacker nào có thể thực hiện thành công việc xâm nhập và kiểm soát trình duyệt hoặc hệ thống của Chrome OS. Ngoài ra, nếu việc kiểm soát hệ thống của hacker có thể duy trì được ngay cả khi Chrome OS khởi động lại, hacker đó sẽ nhận được giải thưởng trị giá 150.000USD.
Bên cạnh việc trao thưởng, Google còn cảm ơn hành động của Pie. Theo Google, thay vì giữ phát hiện này cho riêng mình (để tìm cách khai thác nhằm chiến thắng các đối thủ và đạt được giải thưởng lớn hơn), việc tiết lộ sớm thông tin của Pie có thể tạo thêm thuận lợi cho đối thủ. Tuy nhiên, xét về mặt tích cực, việc công bố sớm thông tin của Pie giúp nhà sản xuất sớm đưa ra bản vá lỗi nhằm giữ an toàn cho người dùng. Chính vì vậy, mặc dù đã tốn kém chi trả hơn 900.000 USD trong những năm qua, mục đích chính của những đơn vị tổ chức các cuộc thi bảo mật vẫn là khao khát được đem đến nhiều hơn những giá trị an toàn và bảo mật cho cư dân mạng.
Xuân Dung

