Thưởng tiền cho người báo lỗi bảo mật của app phòng, chống dịch PC-Covid

Những chuyên gia có đóng góp và tìm ra lỗ hổng bảo mật được chấp nhận trên các app chống dịch như PC-Covid sẽ được trao thưởng và vinh danh bởi Trung tâm Giám sát an toàn không gian mạng quốc gia.

Thưởng tiền cho người báo lỗi bảo mật của app phòng, chống dịch PC-Covid

Chiều ngày 4/10, chương trình tìm kiếm lỗ hổng bảo mật cho các nền tảng công nghệ qua nền tảng BugRank đã bắt đầu được khởi động, dưới sự chủ trì của Thứ trưởng Bộ Thông tin và Truyền thông (TT&TT) Nguyễn Huy Dũng.

Tại sự kiện, Giám đốc Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), ông Trần Quang Hưng chia sẻ, từ tháng 8, Trung tâm đã công bố Chương trình tìm kiếm lỗ hổng bảo mật cho các nền tảng thành viên của Trung tâm công nghệ phòng, chống dịch Covid-19 quốc gia (gọi tắt là Trung tâm công nghệ) qua nền tảng BugRank.

BugRank là một nền tảng tìm lỗi nhận thưởng (Bug Bounty). Nền tảng này là một nguồn mở và phi lợi nhuận được phát triển bởi VNSecurity Foundation. Theo đó, các tổ chức, doanh nghiệp có thể đưa các chương trình của mình lên nền tảng. Sau đó, chương trình sẽ được đánh giá, kiểm thử bởi tất cả các nhà nghiên cứu, chuyên gia bảo mật... trên toàn thế giới.

Sau hơn 1 tháng triển khai, Trung tâm NCSC đã nhận được sự hưởng ứng và chung tay đóng góp của hơn 88 chuyên gia bảo mật. Cụ thể, có hơn 81 báo cáo lỗ hổng, điểm yếu trên các nền tảng được gửi đến chương trình.

Qua đánh giá, đã có 44 báo cáo lỗ hổng đã được ghi nhận, xác minh là điểm yếu, lỗ hổng bảo mật. Trong đó, có 16 lỗ hổng mức nghiêm trọng, 4 lỗ hổng mức cao, 10 lỗ hổng mức trung bình, 14 lỗ hổng mức thấp. 

"Các lỗ hổng đã được gửi tới trực tiếp tới các đơn vị phát triển để khắc phục kịp thời ngay sau khi nhận được thông tin", đại diện Trung tâm NCSC chia sẻ.

Tuy nhiên, theo đại diện của NCSC, các đơn vị luôn cố gắng tìm kiếm lỗ hổng bảo mật sớm nhất, nhưng việc khắc phục lỗ hổng cũng có độ trễ vì một số lý do, như phải chờ đợi các bộ phận duyệt ứng dụng khi lên kho.

Theo xu hướng này, ngày nay các tổ chức, doanh nghiệp dần lựa chọn hình thức Bug Bounty nhằm tận dụng nguồn lực các chuyên gia an toàn, an ninh mạng trên toàn thế giới để chỉ ra những lỗ hổng sớm nhất trên các hệ thống của mình.

"Bug bounty là xu hướng phổ biến trên thế giới. Một số nền tảng bug bounty trên thế giới kết nối giữa doanh nghiệp và chuyên gia bảo mật yêu cầu doanh nghiệp phải trả số tiền lớn, lên tới hàng trăm nghìn USD/năm để được chuyên gia nhanh chóng tìm ra lỗ hổng", ông Nguyễn Lê Thành, trưởng nhóm nghiên cứu VnSecurity cho hay.

Những chuyên gia có đóng góp và tìm ra lỗ hổng bảo mật được chấp nhận tại các trang bugrank.io/hall-of-fame và tinnhiemmang.vn/vinh-danh sẽ được trao thưởng và vinh danh bởi Trung tâm NCSC. Việc này nhằm ghi nhận những đóng góp và chung tay của các chuyên gia bảo mật trong việc góp phần tăng cường mức độ bảo mật cho các nền tảng thành viên của Trung tâm công nghệ.

Theo thông tin trên trang web BugRank, số tiền thưởng đã trao trong thời gian qua là 48 triệu đồng. Mức treo thưởng cho các lỗi được ghi nhận từ 1-3 triệu.

"Bộ TT&TT phát động một chiến dịch mới với mong muốn các chuyên gia bảo mật tiếp tục chung tay tìm kiếm lỗ hổng bảo mật cho các nền tảng số hỗ trợ công tác phòng, chống dịch Covid-19, cụ thể chiến dịch tập trung vào các nền tảng như PC-Covid, Sổ Sức khỏe điện tử", đại diện Bộ TT&TT cho biết.

Kể từ khi được thành lập vào đầu tháng 6 đến nay, Trung tâm công nghệ phòng, chống dịch Covid-19 quốc gia do 2 Bộ TT&TT và Y tế đồng chủ trì, đã tìm kiếm, nghiên cứu và phát triển được gần 20 nền tảng và công cụ hỗ trợ phòng, chống dịch Covid-19.

Mới đây nhất, vào ngày 1/10, Trung tâm công nghệ đã giới thiệu hệ sinh thái các nền tảng công nghệ phòng chống dịch Covid-19 tới các địa phương trong cả nước. Đặc biệt, PC-Covid, ứng dụng tổng hợp các tính năng hiện có của các ứng dụng phòng chống dịch như Bluezone, NCOVI, VHD… cũng đã được giới thiệu.

Theo Doanh nghiệp và Tiếp thị

Nestlé MILO cùng dàn sao Việt bất ngờ “đổ bộ” tại các trường TP.HCM, tiếp sức học sinh trước kỷ lục đồng diễn Vovinam

Chỉ còn vài ngày trước màn đồng diễn võ nhạc Vovinam xác lập kỷ lục kép thế giới, 50.000 học sinh TP.HCM đang sôi động chuẩn bị cho sự kiện với tinh thần hừng hực, quyết tâm. Để cổ vũ cho các bạn, Sở Giáo dục & Đào tạo TP.HCM, liên đoàn Vovinam Việt Nam, Nestlé MILO cùng dàn sao Việt như ca sĩ Orange, Kay Trần, S.T Sơn Thạch, Ái Phương và Duy Khánh đã bất ngờ đổ bộ giao lưu tại các trường, tiếp lửa tinh thần cho các em trước sự kiện lớn.

Hợp tác thúc đẩy tăng trưởng bền vững và hiện thực hóa mục tiêu Net Zero tại Việt Nam

Nestlé Việt Nam và Vụ Hợp tác Quốc tế, Bộ Nông nghiệp và Môi trường (NN&MT) chính thức ký kết Bản ghi nhớ Hợp tác nhằm hỗ trợ Việt Nam chuyển dịch sang mô hình kinh tế tuần hoàn và phát thải thấp. Nội dung hợp tác tập trung vào việc thúc đẩy nông nghiệp bền vững, giảm phát thải khí nhà kính góp phần tăng tốc hiện thực hóa mục tiêu phát thải ròng bằng 0 (Net Zero) của quốc gia.

Nâng chất lượng nguồn nhân lực Việt Nam trong thời kỳ đổi mới

Trong dòng chảy hội nhập, nguồn nhân lực không chỉ cần tri thức chuyên môn mà còn phải mang theo bản lĩnh, văn hóa nghề nghiệp và khả năng thích ứng. Những chia sẻ từ các doanh nghiệp, nhà quản lý và chuyên gia giáo dục cho thấy bức tranh đào tạo nhân lực hôm nay đang đứng trước yêu cầu đổi mới sâu sắc, nhằm khắc phục những “độ vênh” giữa giảng đường và thị trường lao động, đồng thời xây dựng một thế hệ trẻ có đủ nền tảng, kỹ năng và thái độ để vươn lên trong môi trường cạnh tranh ngày càng khốc liệt.

Sức mạnh đại đoàn kết đưa đất nước vững vàng tiến vào tương lai

Đoàn kết không chỉ là truyền thống quý báu của dân tộc Việt Nam, mà còn là sức mạnh chiến lược, là nguồn lực nội sinh to lớn đưa đất nước vươn lên hùng cường, thịnh vượng và hạnh phúc. Trong kỷ nguyên phát triển mới, tinh thần đại đoàn kết toàn dân tộc càng có ý nghĩa đặc biệt – đó là sức mạnh để đất nước bứt phá, vững vàng tiến vào tương lai.

Standard Chartered nâng dự báo tăng trưởng GDP năm 2025 của Việt Nam lên 7,5%

Trong báo cáo kinh tế vĩ mô về Việt Nam vừa mới được công bố, Ngân hàng Standard Chartered nâng dự báo tăng trưởng GDP năm 2025 lên 7,5% (trước đó ở mức 6,1%) và năm 2026 lên 7,2% (trước đó ở mức 6,2%). Ngân hàng này cũng điều chỉnh dự báo lạm phát ở mức 3,4% năm 2025 và 3,7% năm 2026, phản ánh đà tăng trưởng mạnh mẽ và áp lực giá đang dần hạ nhiệt.

Video