Singapore mời hacker mũ trắng toàn thế giới phát hiện lỗi bảo mật

Hoàng Linh| 11/03/2019 16:32
Theo dõi ICTVietnam trên

Singapore đã mời hàng trăm tin tặc mũ trắng trên thế giới tham gia phát hiện lỗi bảo mật của các hệ thống chính phủ có kết nối Internet.

HackerOne, nền tảng bảo mật được hỗ trợ bởi tin tặc thuộc cơ quan công nghệ Chính phủ Singapore (GovTech) và Cơ quan An ninh mạng Singapore (CSA) vừa công bố thành công của Chương trình thưởng tiền cho tin tặc mũ trắng về phát hiện các lỗi bảo mật cho chính phủ nước này (Government Bug Bounty Program - GBBP), một phần trong sáng kiến của Chính phủ Singapore để xây dựng Quốc gia thông minh (Smart Nation) an toàn và kiên cường.

Theo sáng kiến, hơn 400 tin tặc mũ trắng từ khắp nơi trên thế giới đã được mời để tìm kiếm những điểm yếu về bảo mật trong tài sản số của Chính phủ Singapore thông qua một thử thách thực thi tấn công (hacking) kéo dài ba tuần. Theo đó, các tin tặc mũ trắng đã nhận được 11.750 USD khi thực hiện báo cáo 26 điểm yếu bảo mật hợp lệ cho GovTech để các điểm yếu này được khắc phục một cách an toàn.

Thông qua chương trình thưởng tiền cho người phát hiện lỗi, Singapore đang tăng cường tính bảo mật của các hệ thống chính phủ mà nước này phải đối mặt trên Internet với sự hỗ trợ của tin tặc.

GBBP hoạt động từ ngày 27/12/2018 đến ngày 16/1/2019 và chào đón 400 tin tặc mũ trắng để kiểm tra năm hệ thống chính phủ trên Internet. Trong số 26 lỗ hổng hợp lệ được báo cáo thông qua GBBP trên HackerOne, trong đó, 7 lỗ hổng được coi là mức độ nghiêm trọng thấp, 18 là mức độ nghiêm trọng trung bình và một mức độ nghiêm trọng cao. Một phần tư trong tất cả các tin tặc tham gia và 7 trong số 10 tin tặc hàng đầu nhận được tiền thưởng từ Singapore.

Sau chương trình thành công này, GovTech và CSA có kế hoạch mở rộng phiên bản tiếp theo của GBBP để kiểm tra nhiều hệ thống và trang web kết nối Internet của Chính phủ.

Marten Mickos, CEO của HackerOne cho biết: “An ninh quốc gia không thể tồn tại mà không có an ninh mạng, Chính phủ Singapore đã nhận thức được điều này. Singapore là một trong những quốc gia tiên phong của chính phủ trong việc bảo vệ các hệ thống kết nối Internet quan trọng với sự giúp đỡ của một đội quân gồm hơn 300.000 tin tặc mũ trắng. Singapore nhận ra rằng các chương trình thưởng cho người phát hiện lỗi bảo mật cho phép chúng tôi kết hợp những nhân tài giỏi nhất để ứng phó với những rủi ro của môi trường mạng ngày nay”.

Đây là chương trình thưởng cho người phát hiện lỗi bảo mật lần thứ hai của chính phủ Singapore cùng với HackerOne, sau chương trình thưởng tiền cho người phát hiện lỗi bảo mật đầu tiên của Bộ Quốc phòng Singapore (MINDEF). Bằng cách tập hợp một cộng đồng những người bảo vệ không gian mạng có chung mục tiêu là phát triển một không gian mạng an toàn và kiên cường, GBBP tạo dựng quyền sở hữu tập thể đối với an ninh mạng của các hệ thống và trang web của chính phủ, mà quan trọng để đạt được các mục tiêu quốc gia thông minh của Singapore.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
  • Báo chí quốc tế viết gì về Triển lãm Quốc phòng quốc tế Việt Nam 2024?
    Sự kiện Triển lãm Quốc phòng quốc tế Việt Nam năm 2024 thu hút sự chú ý trong - ngoài nước và cả nhiều cơ quan truyền thông quốc tế.
  • “AI như là một chiếc gương đen”
    Bài báo "AI is the Black Mirror" của Philip Ball cung cấp một cái nhìn chi tiết về trí tuệ nhân tạo (AI) và tác động của nó đến nhận thức con người.
  • Chất lượng thông tin báo chí về kinh tế - Vai trò, yêu cầu thước đo và giải pháp cần có
    Báo chí kinh tế cần là diễn đàn thực thụ cho doanh nghiệp, không chỉ cung cấp thông tin. Thông tin cần chính xác và kịp thời để hỗ trợ doanh nghiệp trong điều chỉnh chiến lược kinh doanh.
  • Những “ngọn đuốc” ở bản
    Ở Tuyên Quang, người có uy tín là những người đi đầu thay đổi nếp nghĩ, cách làm của bà con dân tộc thiểu số (DTTS). Họ như những “ngọn đuốc” đi trước, thắp sáng, lan tỏa tinh thần trách nhiệm, nêu gương với cộng đồng. Gương mẫu, uy tín, những người có uy tín đã và đang góp sức xây dựng bản làng, thôn xóm ngày càng ấm no, giàu mạnh.
  • 5 lý do để tăng cường bảo mật mạng
    Các chương trình an ninh mạng đã phát triển đáng kể trong vài thập kỷ qua. Sự ra đời của điện toán đám mây đã phá vỡ ranh giới an ninh mạng thông thường của của các doanh nghiệp, buộc các tổ chức phải liên tục cập nhật những chiến lược phòng thủ của mình.
Đừng bỏ lỡ
Singapore mời hacker mũ trắng toàn thế giới phát hiện lỗi bảo mật
POWERED BY ONECMS - A PRODUCT OF NEKO