06/04/2015 14:52 GMT+7

Phát hiện lỗi "xóa sổ" YouTube, được thưởng 5.000 USD

TRƯỜNG SƠN
TRƯỜNG SƠN

TTO -  Một lập trình viên người Nga vừa được Google “hậu tạ” 5.000 USD sau khi chỉ ra lỗ hổng bảo mật có thể xóa bất kỳ video nào trên YouTube.

Tin tặc có thể xóa bất kỳ video nào trên YouTube chỉ trong vài giây - Ảnh minh họa

Kamil Hismatullin, 21 tuổi, viết trên blog cá nhân anh mất khoảng 6-7 giờ để tìm ra lỗi bảo mật tại ứng dụng YouTube Creator Studio, giúp người dùng quản lý các video được gửi lên YouTube.

"Tin tặc có thể xóa bất kỳ video nào mình muốn chỉ bằng một dòng lệnh" - Hismatullin cho biết, và minh họa bằng một video ghi lại cảnh anh xóa một video chỉ trong vòng vài giây.

“Nếu những kẻ xấu nắm được bí mật này, thảm họa khủng khiếp sẽ xảy ra chỉ trong vòng vài phút  - lập trình viên này viết. Kẻ xấu có thể lợi dụng lỗi này để tống tiền hoặc đánh sập YouTube bằng cách xóa một lượng lớn video trong thời gian ngắn”.

Hismatullin đã báo với Google lỗi bảo mật trên và được hồi đáp gần như lập tức, và điều này khiến anh rất ngạc nhiên.

Anh đã nhận được 5.000 USD tiền thưởng từ Google cho hành động thiện chí của mình, số tiền thưởng cao nhất mà "gã khổng lồ Internet" dành cho những người giúp phát hiện các lỗi bảo mật trên các sản phẩm của Google thông qua chương trình Vulnerability Research Grants (quỹ tài trợ nghiên cứu lỗi bảo mật).

Google mua lại YouTube với giá 1,65 triệu USD vào năm 2006. Hiện mạng xã hội chia sẻ video lớn nhất này có hơn 1 tỉ thành viên và cứ mỗi phút lại có hơn 300 giờ video được đưa lên YouTube.

Theo đó, Google sẽ gửi email mời các tin tặc mũ trắng (chuyên làm việc thiện) và lập trình viên dành thời gian nghiên cứu các sản phẩm của họ để tìm ra lỗi, kèm theo khoản hỗ trợ trị giá 1.337 USD.

Ngay cả khi không tìm được lỗi, người tham gia vẫn được nhận tiền vì đã bỏ công sức và thời gian cho Google.

Trường hợp người tham gia Vulnerability Research Grants phát hiện lỗ hổng bảo mật và báo cho Google, như Hismatullin đã làm, họ sẽ nhận thêm tiền thưởng.

Lập trình viên Kamil Hismatullin - Ảnh:  vk.com/kamil1

Hismatullin nói đùa trên blog rằng anh đã rất vất vả mới có thể từ bỏ ý định “tranh thủ” xóa hết các video trên kênh YouTube của ca sĩ Justin Bieber.

Nhiều người cho rằng mức thưởng 5.000 USD là quá bèo so với công sức của Hismatullin, nhưng chàng “săn lỗi” người Nga cho biết anh làm chỉ vì yêu thích và không quan tâm đến mức thưởng.

TRƯỜNG SƠN

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Cách kẻ xấu thu thập thông tin qua trào lưu tìm lại ký ức với Google Maps

Chuyên gia bảo mật cảnh báo người tham gia trào lưu tìm lại ký ức với Google Maps có thể để lộ thông tin cá nhân mà không hay biết.

Cách kẻ xấu thu thập thông tin qua trào lưu tìm lại ký ức với Google Maps

Trí tuệ nhân tạo cảnh báo sớm thiên tai

AI đang giúp cảnh báo sớm thiên tai như động đất, lũ, sóng thần nhờ phân tích dữ liệu cảm biến, vệ tinh và mô phỏng lan truyền.

Trí tuệ nhân tạo cảnh báo sớm thiên tai

Bluetooth và AirDrop: Tưởng giống, hóa ra không

Bạn đã từng dùng Bluetooth để nghe nhạc qua tai nghe, AirDrop để gửi ảnh, nhưng có bao giờ thử so sánh chúng?

Bluetooth và AirDrop: Tưởng giống, hóa ra không

Hé lộ 'bí mật' mã OTP

Mỗi lần bạn đăng nhập hay thanh toán, mã OTP chỉ dùng được trong khoảng 30 giây rồi biến mất. Vì sao lại có giới hạn đó, và hệ thống nào đứng sau việc tạo mã nhanh chóng mà vẫn đảm bảo bảo mật?

Hé lộ 'bí mật' mã OTP

Làm việc thời nay là lúc nào cũng phải online?

Trong thời đại mà sự hiện diện trực tuyến được xem như thước đo cam kết, người lao động ngày càng bị cuốn vào vòng xoáy 'phải luôn online để được nhìn nhận'. Vậy quyền được tắt máy liệu có còn tồn tại?

Làm việc thời nay là lúc nào cũng phải online?

Khi nào công nghệ sạc không dây thay được dây sạc truyền thống?

Ra đời với lời hứa về sự tiện lợi, sạc không dây đến nay vẫn chưa đủ sức thay thế dây sạc truyền thống trong thói quen hằng ngày của người dùng. Công nghệ này liệu có đang chững lại?

Khi nào công nghệ sạc không dây thay được dây sạc truyền thống?
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar