Návod na zbohatnutie: Nájsť chybu v Androide a nechať sa kráľovsky vyplatiť od Google ako tento chlapík

Všetko začalo odhalením bezpečnostnej chyby, kvôli ktorej by v systéme Android mohol útočník spustiť akýkoľvek škodlivý kód. Guang Gong neodhalil len jediný malý problém v kóde, ale hneď dve riziká, ktorých kombinácia by mohla viesť k veľkej zraniteľnosti zariadení s týmto operačným systémom. Obe chyby Google zverejnil a popísal na svojom blogu.
Štedrá odmena od Googlu
Prvá z chýb, označená ako CVE-2017-5116, umožňovala útočníkovi spustiť zo sandboxu prehliadača Chrome škodlivý kód. Všetko sa pritom mohlo odohrať na diaľku. Aj keď je sandbox tohto známeho prehliadača relatívne bezpečný, tak predsa v ňom Guang Gong objavil problém, s ktorým bolo možné extrahovať škodlivý kód. Kombináciou prvého a druhého problému s kódovým označením CVE-2017-14904, tak mohol útočník zneužiť zraniteľnosť, ktorá by mohla používateľovi značne uškodiť. Pre napadnutie systému pritom stačilo, aby majiteľ smartfónu či tabletu s Androidom otvoril infikovanú webovú stránku prostredníctvom Chromu od Googlu.
Nenechaj si ujsť
Tento vírus je momentálne najväčšou hrozbou Androidu
Za odhalenie tejto závažnej bezpečnostnej „diery“ získal Guang Gong finančnú odmenu z programu Android Security Rewards vo výške 112 500 dolárov. Táto suma však pozostáva z dvoch odmien. Hodnota 105 000 dolárov bola tomuto čínskemu bezpečnostnému expertovi vyplatená za objavenie chyby v Androide. Zvyšných 7 500 dolárov získal za odhalenie zraniteľnosti prehliadača Chrome. Celkovo mu tak Google vyplatil doposiaľ najväčšiu odmenu, akú kedy niekto v jeho programe ASR získal.
Bezpečnostnú záplatu nedostanú všetky zariadenia
Samozrejme, spoločnosť už tieto problémy odstránila v minuloročnej decembrovej aktualizácii. Zariadenia s úrovňou zabezpečenia Androidu z 5. decembra 2017 sú tak pred hrozbami chránené. Smartfóny Google Pixel aktualizácie inštalujú automaticky. Ostatným používateľom so starším bezpečnostným balíkom Androidu tak zrejme neostáva nič iné, iba sa vyvarovať podozrivým webom, ktoré by mohli daný problém spôsobiť.

Aktualizovanie smartfónov a tabletov totiž závisí od samotných výrobcov. Práve tento spôsob aktualizovania je však „Achillovou pätou“ miliónov zariadení, ktoré nikdy nedostanú najnovší bezpečnostný balík. Google ale napriek tomu ide príkladom a snaží sa eliminovať čo najviac nedostatkov systému Android. Za ich odhalenie neváha šikovných bezpečnostných expertov štedro odmeniť.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Miloval ju celý svet. Zomrela herečka zo Sám doma a The Last of Us

Raketa Falcon 9 mala prekonať sovietsku legendu, ale nestalo sa tak. Teraz ju čaká „rozsudok smrti“

Jedinečná príležitosť. Jeden z najlepších seriálov posledných rokov je dostupný úplne zadarmo

Tisíce Slovákov sa dočkali. Obľúbený operátor spúšťa novinku, ktorá mení paušály od základov

EÚ ju ignoruje, Poľsko zvažuje zákaz. Čínske elektromobily obsahujú nebezpečnú súčiastku
NAJČÍTANEJŠIE ZO STARTITUP

MIMORIADNE: Európska komisia spustila konanie proti Slovensku
PREMIUMMladí považujú životné poistenie za zbytočné. Odborník vysvetľuje, kedy má zmysel a kto ho nepotrebuje (ROZHOVOR)

„Beštia z východu“ radikálne ovplyvní Slovensko. Meteorológovia už vedia, čo nás čaká

Vlaky v Bratislave sa o vlások vyhli zrážke. Rušňovodič prešiel návesť „Stoj“
PREMIUM„Efekt sa dá prejesť.“ Slovenský diabetológ o „zázračnom lieku“ na chudnutie a čo hrozí po vysadení (ROZHOVOR)
- 24 hod
- 48 hod
- 7 dní
-
- Keď to zbadali, vedcom padla sánka. Našli neviditeľného zabijaka v 2000 rokov starej pôde
- Svetu dochádza dôležitá energetická surovina. Vedci našli riešenie, ktoré môže fungovať miliardy rokov
- Z nečakanej krajiny sa stáva plynová veľmoc. Majú zásoby 200 miliárd m³, do ťažby nalejú 4 miliardy €
- Každý ich má doma, no následky sú desivé. EÚ chystá najväčší zákaz v histórii, v hre sú bilióny eur
- Subaru pochopilo, čo ľuďom chýba v elektromobiloch. Vymyslelo patent, ktorým presvedčí odporcov
-
- Toto nemalo existovať. Vedci našli v Číne záhadné technológie staré 160 000 rokov
- Na objavenie čakal 140 miliónov rokov. 15 km pod Európou sa skrýva záhadný svet
- Keď to zbadali, vedcom padla sánka. Našli neviditeľného zabijaka v 2000 rokov starej pôde
- Zmeny v STK zaskočili Slovákov. Vysoké pokuty hrozia aj tým, ktorí auto už nemajú (PREHĽAD)
- Microsoft odpálil ľuďom počítače. Najnovšia aktualizácia Windows 11 spôsobuje pohromu
-
- Vyskúšalo ho už 800-tisíc Slovákov. Slovenský konkurent Netflixu rastie a ukazuje budúcnosť
- Žiadna pokuta, rovno ti zoberú vodičák. Tieto činnosti za volantom nikdy nerob (PREHĽAD)
- Astronómovia neverili vlastným očiam. V ďalekej galaxii spozorovali zvláštny disk
- Ľudia sú zúfalí a nahnevaní. OLED televízory skrývajú výraznú slabinu
- Na objavenie čakal 140 miliónov rokov. 15 km pod Európou sa skrýva záhadný svet
Apple opäť prepísal dejiny. Jeden produkt im priniesol desiatky miliárd dolárov a prevalcoval konkurenciu
Stačí už len povolenie. Futuristická dopravná služba mieri do Európy
Slovenské e-shopy čaká tvrdá rana a boj o prežitie. Lacné veci z Číny ovládli celý trh
Rusi si neškrtnú. Sused Slovenska vybuduje najmodernejší protidronový systém v Európe
Nemecko otvorilo Pandorinu skrinku. Európa zvažuje jadrový plán B, ktorý odstrihne USA
Slováci objavili nový spôsob, ako získať darčeky zadarmo. Veľký operátor hlási masívny úspech
Ďalšia provokácia Rusov? Do Poľska prileteli z východu neznáme objekty, spustili poplach
NAJČÍTANEJŠIE ZO STARTITUP

MIMORIADNE: Európska komisia spustila konanie proti Slovensku
PREMIUMMladí považujú životné poistenie za zbytočné. Odborník vysvetľuje, kedy má zmysel a kto ho nepotrebuje (ROZHOVOR)

„Beštia z východu“ radikálne ovplyvní Slovensko. Meteorológovia už vedia, čo nás čaká

Vlaky v Bratislave sa o vlások vyhli zrážke. Rušňovodič prešiel návesť „Stoj“
PREMIUM

