Kỹ sư bảo mật Việt được Apple vinh danh

Đinh Văn Chiến

Trên website của Apple, kỹ sư Nhữ Bảo Châu được ghi nhận vì giúp phát hiện một lỗi bảo mật tiềm ẩn trong máy chủ web của hãng. Apple không nêu chi tiết về lỗ hổng ngoài việc mô tả đây là "vấn đề liên quan đến cấu hình máy chủ".

a2-1642573962-1642961413.jpg
Nhữ Bảo Châu sinh năm 1997, là kỹ sư Pentest (chuyên kiểm thử xâm nhập), đang làm việc tại công ty bảo mật CyRadar.

Được biết, kỹ sư Nhữ Bảo Châu đã gửi báo cáo cho Apple từ tháng 08/2021, nhưng mới đây mới được công bố sau khi hãng công nghệ Mỹ khắc phục xong lỗi bảo mật này.

Theo Nhữ Bảo Châu, một tên miền thuộc quyền sở hữu của Apple chứa đường dẫn có thể gây lộ mã nguồn. Nếu khai thác lỗi này, hacker có thể lấy được một số thông tin đăng nhập, từ đó tiềm ẩn nguy cơ rò rỉ cơ sở dữ liệu của hãng.

Cũng theo kỹ sư người Việt, việc tìm ra lỗ hổng trên cũng đến một cách tình cờ, sau khi tôi đọc một số báo cáo về các lỗ hổng của hãng này từng được phát hiện. "Tôi dùng chính những tên miền gặp lỗi mà Apple từng công bố để rà quét và tìm ra các lỗi tiếp theo." - Bảo Châu chia sẻ.

Trước đó, Châu cũng từng được một số công ty công nghệ lớn trên thế giới như Snapchat, Uber, Google... ghi nhận vì phát hiện những lỗi bảo mật nhỏ trong sản phẩm của họ.

Tháng 3/2021, Nhữ Bảo Châu tìm thấy một lỗ hổng ở mức nguy hiểm của PayPal - đơn vị chuyên cung cấp các dịch vụ thanh toán trực tuyến và được trao thưởng 5.000 USD.

Bạn đọc đặt tạp chí Pháp lý dài hạn vui lòng để lại thông tin.