Stredoškolák sa nudil a našiel chybu v bezpečnosti Google. Zinkasoval balík peňazí a dodal motiváciu ostatným

Ezequiel Pereira má vysoké ambície stať sa bezpečnostným výskumníkom a kariéra sa mu začala už teraz perfektne rozbiehať. „11. júla som bol veľmi znudený, tak som skúšal nájsť u Google nejaký bug,“ začína Pereira vo svojom blogu. Veľa pokusov mu spočiatku nevychádzalo, no nevzdával sa a nakoniec prišiel k veľmi zaujímavému zisteniu — k citlivým údajom na serveroch Google sa dá dostať jednoduchou zmenou takzvaného host headeru.
zdroj fotografie: Screenshot / Burp Suite
Google zaplatí Applu miliardy za to, aby mohol ostať ako predvolený vyhľadávač na iOS
Pereira k tomu použil populárny softvér na hľadanie zraniteľností Burp Suite, pričom modifikovaním host headeru sa mu podarilo dostať k niektorým App Engine aplikáciam, ako napríklad k .googleplex.com. Na jednej z webových stránok neboli dostatočne nastavené bezpečnostné opatrenia a študent bol nakoniec presmerovaný na stránku, ktorá obsahovala citlivé Google služby a infraštruktúry. Keď vo footeri zbadal nápis „Google Confidential“ (dôverné), rozhodol sa zraniteľnosť ihneď nahlásiť.

Pereira nahlásil bug 11. júla a v zápätí dostal odpoveď od bezpečnostného tímu Googlu s tým, že sa na bug pozrú a o niekoľko dní dostane odpoveď. Tak sa aj stalo a zhruba o mesiac na to, 11. augusta, mu Google bot oznámil, že dostane odmenu vo výške až 10 000 dolárov. Táto informácia ho veľmi prekvapila a zaujímalo ho, prečo je odmena až taká vysoká. Odpoveď bola, že bezpečnostným expertom sa podarilo nájsť ďalšie variácie zraniteľnosti dát, ktoré by Google mohli stáť milióny dolárov. Uruguajský študent je teda bohatší, Google bezpečnejší a zároveň dostali motiváciu ďalší bezpečnostní experti, ktorí môžu hľadať zraniteľnosti a získať vysoké odmeny.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Fyzika dostala facku. Vedci objavili medzi Marsom a Jupiterom záhadný objekt, láme rekordy

Ľudia neveria vlastným očiam. Najobľúbenejšia postava Star Wars nečakane končí

Sedemročná hra sa stala hitom Vianoc. Za dva týždne sa dostala späť na vrchol

Sony, AirPods, ale aj Huawei. Našli sme TOP 7 najlepších štupľových slúchadiel na trhu v roku 2026

Ukrajina zachránila vesmírny program Sovietov, vojna odhalila skrytú závislosť ruských rakiet
- 24 hod
- 48 hod
- 7 dní
-
- Netflix má nový hit. Český oceňovaný film v priebehu pár hodín ovládol sledovanosť na Slovensku
- Toto nemalo ísť takto ľahko. Číňania „rozobrali“ bombardér B-21 a odhalili jeho tajomstvo
- Kríza sa prehĺbuje: Známy obchod prosí ľudí, aby mu predali staré počítače. Ponúka vysoké výkupné
- Africký štát blízko Európy sa pripravuje na vojnu. Do zbraní nalejú miliardy, analytici sa chytajú za hlavy
- Doteraz to bolo nepredstaviteľné. Na svete sú prvé slúchadlá, ktoré sa dokážu napojiť na tvoj mozog
-
- Toto nemalo ísť takto ľahko. Číňania „rozobrali“ bombardér B-21 a odhalili jeho tajomstvo
- Africký štát blízko Európy sa pripravuje na vojnu. Do zbraní nalejú miliardy, analytici sa chytajú za hlavy
- Netflix má nový hit. Český oceňovaný film v priebehu pár hodín ovládol sledovanosť na Slovensku
- Doteraz to bolo nepredstaviteľné. Na svete sú prvé slúchadlá, ktoré sa dokážu napojiť na tvoj mozog
- Concorde mal slávu, ale aj veľkú kliatbu. Čína tvrdí, že našla spôsob, ako ju obísť
-
- Automobilky oklamali svet a budú platiť. Obľúbený pohon zlyhal na celej čiare, produkuje veľké emisie
- Toto nemalo ísť takto ľahko. Číňania „rozobrali“ bombardér B-21 a odhalili jeho tajomstvo
- Satelitné snímky odhaľujú skazu vo Venezuele, viaceré budovy boli zrovnané so zemou
- Astronómovia ostali v nemom úžase. Hubblov teleskop odhalil záhadný objekt väčší než galaxia
- Je 5-krát rýchlejšia než zvuk. Nečakaný štát odhalil raketu, ktorá zničí čokoľvek vo vzdialenosti 1 500 km

