Stredoškolák sa nudil a našiel chybu v bezpečnosti Google. Zinkasoval balík peňazí a dodal motiváciu ostatným
Stačí sa trochu snažiť a tvoja finančná situácia sa môže zo dňa na deň neskutočne zlepšiť. Svoje o tom vie aj študent strednej školy v Uruguaji, ktorý dostal od Google 10 000 dolárov.
Ezequiel Pereira má vysoké ambície stať sa bezpečnostným výskumníkom a kariéra sa mu začala už teraz perfektne rozbiehať. „11. júla som bol veľmi znudený, tak som skúšal nájsť u Google nejaký bug,“ začína Pereira vo svojom blogu. Veľa pokusov mu spočiatku nevychádzalo, no nevzdával sa a nakoniec prišiel k veľmi zaujímavému zisteniu — k citlivým údajom na serveroch Google sa dá dostať jednoduchou zmenou takzvaného host headeru.
zdroj fotografie: Screenshot / Burp Suite
Google zaplatí Applu miliardy za to, aby mohol ostať ako predvolený vyhľadávač na iOS
Pereira k tomu použil populárny softvér na hľadanie zraniteľností Burp Suite, pričom modifikovaním host headeru sa mu podarilo dostať k niektorým App Engine aplikáciam, ako napríklad k .googleplex.com. Na jednej z webových stránok neboli dostatočne nastavené bezpečnostné opatrenia a študent bol nakoniec presmerovaný na stránku, ktorá obsahovala citlivé Google služby a infraštruktúry. Keď vo footeri zbadal nápis „Google Confidential“ (dôverné), rozhodol sa zraniteľnosť ihneď nahlásiť.
zdroj fotografie: Screenshot / Gmail
Pereira nahlásil bug 11. júla a v zápätí dostal odpoveď od bezpečnostného tímu Googlu s tým, že sa na bug pozrú a o niekoľko dní dostane odpoveď. Tak sa aj stalo a zhruba o mesiac na to, 11. augusta, mu Google bot oznámil, že dostane odmenu vo výške až 10 000 dolárov. Táto informácia ho veľmi prekvapila a zaujímalo ho, prečo je odmena až taká vysoká. Odpoveď bola, že bezpečnostným expertom sa podarilo nájsť ďalšie variácie zraniteľnosti dát, ktoré by Google mohli stáť milióny dolárov. Uruguajský študent je teda bohatší, Google bezpečnejší a zároveň dostali motiváciu ďalší bezpečnostní experti, ktorí môžu hľadať zraniteľnosti a získať vysoké odmeny.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Kazia sa elektromobily viac než spaľováky? Nová štúdia zarazila ľudí, na jednu vec ale zabudli
Skryješ ho aj do batohu. Armáda USA dostane „kamikadze vrahov“ za miliardu dolárov
Chcú dobehnúť Čínu a predbehnúť EÚ. Nečakaná krajina sa pustila do výroby lacných elektromobilov
15 rokov si ju nikto nevšimol. Materiál budúcnosti má zázračnú vlastnosť
Legenda herného hororu je späť. Resident Evil sľubuje návrat ku koreňom aj najtemnejší diel série
NAJČÍTANEJŠIE ZO STARTITUP
Až 41 % šanca: La Niña mieri nad Európu, hrozia meteorológovia. Prinesie klimatický zvrat
Zabíja 3 z 5 pacientov. Pri Slovensku zachytili nebezpečnú kvasinku, odborníci varujú
Stratili raketové zuby a oči. USA zadržali kľúčové zbrane pre Ukrajinu, dôsledky môžu byť ničivé
Tragédia v Nemecku: Muž vrazil autom do ľudí, polícia nevylučuje zámer
Meteorológovia varujú aj pred výskytom supercelárnych búrok: Sobotné počasie potrápi tieto okresy
- 24 hod
- 48 hod
- 7 dní
-
- Totálna nehoráznosť. Večný spojenec Ruska si z Ukrajiny spravil cvičisko rakiet a Západ nechápe
- Lítium nadobro skončilo. Nové batérie dobijú zariadenie za pár sekúnd, vedci vyriešili posledný problém
- Chcú dobehnúť Čínu a predbehnúť EÚ. Nečakaná krajina sa pustila do výroby lacných elektromobilov
- Zničí všetko, čo mu stojí v ceste. Rusi vypustili 24 000-tonové jadrové monštrum, ktoré ovládne Arktídu
- Obrovský hit so Stallonem dostane nečakaného nástupcu. Uvidíš v ňom ďalšiu veľkú hviezdu
-
- Zničí všetko, čo mu stojí v ceste. Rusi vypustili 24 000-tonové jadrové monštrum, ktoré ovládne Arktídu
- Totálna nehoráznosť. Večný spojenec Ruska si z Ukrajiny spravil cvičisko rakiet a Západ nechápe
- Úplne sa pomiatla. Umelá inteligencia povedala vedcom, že chce použiť jadrové zbrane
- Obrovský hit so Stallonem dostane nečakaného nástupcu. Uvidíš v ňom ďalšiu veľkú hviezdu
- Ukrajina našla novú zbraň proti ruským dronom. Geniálne „Cukríky“ rozdávajú všetkým vojakom
-
- Obrovský škandál na trhu. Automobilky klamú zákazníkov, predávajú „ojazdené“ autá špinavým trikom
- Na objavenie čakal 140 miliónov rokov. 15 km pod Európou našli vedci stratený svet
- Totálna nehoráznosť. Večný spojenec Ruska si z Ukrajiny spravil cvičisko rakiet a Západ nechápe
- Spojenec Slovenska dostal ultimátnu zbraň. „Dračiemu ohňu“ neunikne ani jedna raketa, zasiahne aj mincu
- Najlepší akčný film 2025 práve pribudol online aj s dabingom. Dá sa pozrieť úplne zadarmo
Nemecko ustupuje od zelenej vlny. Fosílne palivá zatienili slnko aj vietor
Fuego opäť vybuchla. Sopka v Guatemale núti obyvateľov utekať pred skazou
Slovensko čelí veľkej AI výzve. Ak nič neurobíme, prehĺbime digitálnu priepasť
Trump kúpil Teslu na podporu Muska. Teraz otočil a chce ju predať
Zemetrasenie otriaslo známou púšťou. Tisíce domácností sú bez elektriny
NAJČÍTANEJŠIE ZO STARTITUP
Až 41 % šanca: La Niña mieri nad Európu, hrozia meteorológovia. Prinesie klimatický zvrat
Zabíja 3 z 5 pacientov. Pri Slovensku zachytili nebezpečnú kvasinku, odborníci varujú
Stratili raketové zuby a oči. USA zadržali kľúčové zbrane pre Ukrajinu, dôsledky môžu byť ničivé
Tragédia v Nemecku: Muž vrazil autom do ľudí, polícia nevylučuje zámer
Meteorológovia varujú aj pred výskytom supercelárnych búrok: Sobotné počasie potrápi tieto okresy
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené