09/05/2012 16:43 GMT+7

Microsoft loại đối tác Trung Quốc gây lộ thông tin mật

TRÍ VƯƠNG
TRÍ VƯƠNG

TTO - Hangzhou DPTech, công ty bảo mật Trung Quốc đã bị Microsoft loại bỏ khỏi chương trình tiếp cận thông tin bảo mật của Microsoft, sau khi bị phát hiện đứng sau vụ rò rỉ đoạn mã nguồn nguy hiểm.

Phóng to
Thông báo nhận diện được một đối tác an ninh mạng đến từ Trung Quốc là nguồn phát tán đoạn mã nguồn có độ rủi ro cao cho Windows trong tháng 3 vừa qua đã được Microsoft công bố, đồng thời Microsoft tuyên bố loại bỏ đơn vị này khỏi chương trình chia sẻ thông tin tuyệt mật MAPP - Ảnh minh họa: Internet

“Trong quá trình điều tra vụ rò rỉ dữ liệu mật, vốn chỉ được chia sẻ giữa các đối tác tham gia chương trình Microsoft Active Protections Program (MAPP), chúng tôi đã xác định thành viên Hangzhou DPTech Technologies là đơn vị đã vi phạm nghiêm trọng thỏa thuận NDA (Biên bản bảo mật thông tin)…”, trích một phần văn bản được giám đốc phòng Trustworthy Computing Group của Microsoft đăng tải lên blog công ty.

Tuy nhiên, phía Microsoft vẫn chưa tiết lộ làm cách nào công ty đã xác định Hangzhou DPTech là nguồn gây rò rỉ đoạn mã nguồn, cũng như các biện pháp ngăn ngừa sự việc tương tự khỏi tái diễn trong tương lai.

Microsoft bắt đầu cuộc điều tra vào trung tuần tháng 3, sau khi một chuyên gia bảo mật người Ý phát hiện đoạn mã nguồn có thể dẫn tới khả năng khai thác một lỗ hổng nghiêm trọng bên trong hệ điều hành Windows lại đang “trôi nổi” trên các trang web Trung Quốc.

Theo các điều khoản của chương trình MAPP, Microsoft cung cấp cho các đối tác tham gia các tư vấn về kỹ thuật, nhất là chi tiết về các lỗ hổng thuộc loại “proof-of-concept” (**) trước khi tung ra bản vá lỗi chính thức. Theo đó, MAPP muốn tạo điều kiện cho các doanh nghiệp bảo mật có đủ thời gian để khiến sản phẩm của mình tương thích với bản vá lỗi, cũng như cập nhật cơ sở dữ liệu.

MAPP hiện có tổng cộng 73 thành viên, bao gồm nhiều công ty từ Trung Quốc. Cách đây sáu tuần, con số thành viên tham gia MAPP là 78.

Microsoft Active Protections Program (MAPP) được giới thiệu vào năm 2008, đây là chương trình dùng để ưu tiên cảnh báo sớm cho các công ty đối tác trước khi bản vá cho lỗ hổng được chính thức tung ra, thường là 24 giờ (một ngày). Ý tưởng của việc này là để các công ty có thêm ít thời gian tối ưu hóa cũng như thử nghiệm bản vá trước khi cài đặt để bảo vệ hệ thống và khách hàng của mình.

Yếu tố thời gian vô cùng quan trọng, một khi các bản vá được tung ra, lập tức những kẻ có dụng ý xấu sẽ dùng các thủ thuật truy ngược để khám phá lỗ hổng gốc là gì, nhằm tìm ra cách tấn công các máy tính chưa được cập nhật.

Thời gian từ khi bản vá được tung ra đến khi giới tội phạm mạng tạo ra các công cụ khai thác lỗ hổng đang ngày càng bị rút ngắn, trước đây là vài tháng nhưng hiện nay chỉ còn vài tuần, vài ngày hoặc thậm chí vài giờ.

(*) NDA: viết tắt của cụm từ Non-disclosure Agreement, là thỏa thuận thường dùng trong lĩnh vực công nghệ, chỉ những điều khoản ràng buộc các bên tham gia không được tiết lộ và làm rò rỉ một số thông tin và dữ liệu nhất định trước một khoảng thời gian nào đó, tùy theo chi tiết ký kết có trước đó giữa các bên tham gia.

(**) Proof-of-concept: tạm dịch là “mã khai thác và trục lợi từ lỗi bảo mật”, có độ rủi ro và nguy hiểm rất cao.

TRÍ VƯƠNG

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Tài khoản ngân hàng, sim ảo: Không thể để chiêu trò lừa đảo kéo dài

Thủ tướng Phạm Minh Chính vừa yêu cầu các bộ ngành triển khai chiến dịch tổng rà soát tài khoản ngân hàng, sim điện thoại để phòng ngừa tội phạm lừa đảo trực tuyến.

Tài khoản ngân hàng, sim ảo: Không thể để chiêu trò lừa đảo kéo dài

Video xúc động về cựu binh hát trong chương trình tài năng Mỹ là sản phẩm của AI

Đoạn video xúc động về cựu binh Thế chiến 2 hát tưởng nhớ người bạn gây sốt mạng xã hội Mỹ, nhưng đây thực chất lại chỉ là sản phẩm dàn dựng bằng công nghệ AI tinh vi.

Video xúc động về cựu binh hát trong chương trình tài năng Mỹ là sản phẩm của AI

Siêu máy tính đám mây dự báo thời tiết đầu tiên trên thế giới

Siêu máy tính đám mây chứa 1,8 triệu bộ xử lý lõi, có thể thực hiện 60.000 tỉ phép tính mỗi giây, cho phép đưa ra dự báo chi tiết trước tới 14 ngày.

Siêu máy tính đám mây dự báo thời tiết đầu tiên trên thế giới

Apple ra mắt loạt trợ năng mới cho người khiếm thị và khiếm thính

Apple vừa công bố một loạt tính năng mới dành cho người dùng iPhone và iPad, tập trung hỗ trợ những người khiếm thị, khiếm thính hoặc có nhu cầu đặc biệt.

Apple ra mắt loạt trợ năng mới cho người khiếm thị và khiếm thính

Tập đoàn Điện lực Việt Nam cảnh báo fanpage tuyển dụng giả mạo

Tập đoàn Điện lực Việt Nam khẳng định trang fanpage có tên "Kênh việc làm EVN" với 6.000 lượt tài khoản theo dõi là giả mạo và sử dụng trái phép thương hiệu EVN.

Tập đoàn Điện lực Việt Nam cảnh báo fanpage tuyển dụng giả mạo

Công bố 32 sản phẩm khoa học công nghệ tiêu biểu trên cổng thông tin đổi mới sáng tạo

Sau hơn 1 tháng ra mắt, cổng thông tin điện tử nq57.mst.gov.vn đã tiếp nhận 426 hồ sơ sản phẩm, giải pháp, trong đó 71 sản phẩm, giải pháp hữu ích đã được công bố.

Công bố 32 sản phẩm khoa học công nghệ tiêu biểu trên cổng thông tin đổi mới sáng tạo
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar