A biztonsági rendszereit is hackelhetővé tette a Google

​A Google csalásokat és rendellenes tevékenységeket szűrő online rendszerei is bekerültek a hibavadász programba.
 

A Google 2010 óta jutalmazza azokat, akik a különféle technológiáiban biztonsági réseket tárnak fel, és azokat szabályszerűen, etikus módon jelzik a vállalat számára. Eddig több mint 12 millió dollárt fizetett ki a cég a biztonsági kutatóknak. Mivel a hibavadászat a kezdetek óta bevált a Google számára, azért nem meglepő, hogy a hackelhető rendszerek, alkalmazások, szolgáltatások köre folyamatosan bővült, sőt mind a mai napig bővül. Ezúttal a Vulnerability Reward Program részévé azok a technológiák váltak, amelyek feladata a csalások, a spamelések és az egyéb nemkívánatos tevékenységek megelőzése, detektálása, illetve blokkolása. Amennyiben egy hibavadász egy ilyen rendszerben talál veszélyes sérülékenységet, akkor maximum ötezer dollár ütheti a markát.
 
A Google néhány példával is szolgált, amelyek segítségével jobban érzékeltethető, hogy ezúttal milyen sérülékenységek felderítését próbálja ösztönözni. Egy jutalmazható forgatókönyv például az, amikor valaki egy olyan hibát talál, és használ ki, amellyel a Google Maps-on lévő objektumokhoz tartozó felhasználói értékelések manipulálhatók, vagy nagy mennyiségű vélemény helyezhető el anélkül, hogy ezt a Maps védelme detektálná. Ugyancsak díjazhatók azok a sebezhetőségek, amelyek a felhasználói fiókok tömeges (jelszó) resetelésére, brute force alapú támadásokra vagy megosztások manipulálására adhatnak módot. Ide sorolhatók még azok a rendellenességek is, amiknek következtében úgy lehet vásárolni a Google-től, hogy közben fizetés nem történik.
 
A fentiekből látható, hogy a Google most inkább azon rendszereinek biztonságát kívánja teszteltetni, amelyek tömeges, automatizálható károkozások kiszűrésére alkalmasak. A vállalat egyúttal jelezte, hogy ezeket a hibákat a szokásosnál több idő lesz kivizsgálni és reprodukálni, ezért a hibabejelentőktől türelmet kért.
 
  1. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

  2. 3

    A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.

  3. 3

    Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.

  4. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

  5. 4

    Több mint egy tucat biztonsági javítással bővült a Google Chrome.

  6. 4

    Letölthető a VirtualBox legújabb kiadása benne 13 biztonsági javítással.

  7. 4

    Az Oracle nyolc olyan biztonsági résről számolt be, amelyeket a Database Server kapcsán kellett orvosolnia.

  8. 4

    A MySQL három tucat biztonsági frissítéssel gyarapodott.

  9. 4

    Az Java több mint egy tucat biztonsági frissítést kapott.

  10. 3

    A Microsoft három biztonsági rést foltozott be az Edge webböngészőn.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség