Công nghệ

Thưởng tiền cho người phát hiện lỗi bảo mật của các ứng dụng phòng, chống dịch

(VNF) - Nếu phát hiện lỗ hổng bảo mật cho các nền tảng số hỗ trợ công tác phòng, chống dịch Covid-19, người tìm ra lỗi có thể được được một khoản tiền thưởng nhất định.

Thưởng tiền cho người phát hiện lỗi bảo mật của các ứng dụng phòng, chống dịch

PC-Covid là ứng dụng thống nhất cho mục đích phòng chống dịch Covid-19.

Chiều 4/10, Bộ Thông tin và Truyền thông đã phát động chương trình tìm kiếm lỗ hổng bảo mật cho các nền tảng công nghệ hỗ trợ công tác phòng chống dịch Covid-19. Cụ thể, chiến dịch sẽ tập trung vào các nền tảng như PC-Covid, Sổ Sức khoẻ điện tử… 

Trước đó, vào ngày 25/8, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) và VNSecurity đã phối hợp ra mắt nền tảng tìm kiếm lỗ hổng bảo mật trên BugRank.

BugRank là một nền tảng Bug bounty nguồn mở và phi lợi nhuận được phát triển bởi VNSecurity Foundation. Các tổ chức, doanh nghiệp có thể đưa các chương trình của tổ chức mình lên và sẽ được đánh giá, kiểm thử bởi tất cả các Researcher (nhà nghiên cứu, chuyên gia bảo mật...) trên toàn thế giới.

Sau hơn một tháng vận hành, các chuyên gia đã gửi về 81 báo cáo và có 44 lỗi được ghi nhận. Trong số đó, 16 lỗi được đánh giá là nghiêm trọng.

Theo thông tin trên trang web BugRank, số tiền thưởng đã trao trong thời gian qua là 48 triệu đồng. Mức treo thưởng cho các lỗi được ghi nhận từ 1-3 triệu.

Trước đó, thực hiện chỉ đạo của Thủ tướng Chính phủ về việc xây dựng một ứng dụng thống nhất phòng, chống dịch, Bộ Thông tin và Truyền thông đã chỉ đạo Trung tâm Công nghệ phòng chống dịch Covid-19 khẩn trương phối hợp với Bộ Y tế, Bộ Công an, các doanh nghiệp công nghệ và những đơn vị liên quan xây dựng ứng dụng PC-Covid.

Ứng dụng gồm có 9 tính năng chính như thẻ Covid-19, khai báo y tế, khai báo di chuyển nội địa, thông tin tiêm vaccine, xét nghiệm; cấp, quản lý mã QR cá nhân và địa điểm, quét mã QR, truy vết tiếp xúc gần... Ứng dụng hiện đã có mặt trên 2 chợ ứng dụng Apple Store và Google Store để người sử dụng tải về.

Nhiều người dùng sau đó đã báo cáo dữ liệu trong PC-Covid chưa đồng bộ hoặc không chính xác. Trong tuần này, ứng dụng PC-Covid sẽ cập nhật tính năng phản ánh thông tin sai sót từ người dùng để xử lý và điều chỉnh.

Tin mới lên