Návod na zbohatnutie: Nájsť chybu v Androide a nechať sa kráľovsky vyplatiť od Google ako tento chlapík

Všetko začalo odhalením bezpečnostnej chyby, kvôli ktorej by v systéme Android mohol útočník spustiť akýkoľvek škodlivý kód. Guang Gong neodhalil len jediný malý problém v kóde, ale hneď dve riziká, ktorých kombinácia by mohla viesť k veľkej zraniteľnosti zariadení s týmto operačným systémom. Obe chyby Google zverejnil a popísal na svojom blogu.
Štedrá odmena od Googlu
Prvá z chýb, označená ako CVE-2017-5116, umožňovala útočníkovi spustiť zo sandboxu prehliadača Chrome škodlivý kód. Všetko sa pritom mohlo odohrať na diaľku. Aj keď je sandbox tohto známeho prehliadača relatívne bezpečný, tak predsa v ňom Guang Gong objavil problém, s ktorým bolo možné extrahovať škodlivý kód. Kombináciou prvého a druhého problému s kódovým označením CVE-2017-14904, tak mohol útočník zneužiť zraniteľnosť, ktorá by mohla používateľovi značne uškodiť. Pre napadnutie systému pritom stačilo, aby majiteľ smartfónu či tabletu s Androidom otvoril infikovanú webovú stránku prostredníctvom Chromu od Googlu.
Nenechaj si ujsť
Tento vírus je momentálne najväčšou hrozbou Androidu
Za odhalenie tejto závažnej bezpečnostnej „diery“ získal Guang Gong finančnú odmenu z programu Android Security Rewards vo výške 112 500 dolárov. Táto suma však pozostáva z dvoch odmien. Hodnota 105 000 dolárov bola tomuto čínskemu bezpečnostnému expertovi vyplatená za objavenie chyby v Androide. Zvyšných 7 500 dolárov získal za odhalenie zraniteľnosti prehliadača Chrome. Celkovo mu tak Google vyplatil doposiaľ najväčšiu odmenu, akú kedy niekto v jeho programe ASR získal.
Bezpečnostnú záplatu nedostanú všetky zariadenia
Samozrejme, spoločnosť už tieto problémy odstránila v minuloročnej decembrovej aktualizácii. Zariadenia s úrovňou zabezpečenia Androidu z 5. decembra 2017 sú tak pred hrozbami chránené. Smartfóny Google Pixel aktualizácie inštalujú automaticky. Ostatným používateľom so starším bezpečnostným balíkom Androidu tak zrejme neostáva nič iné, iba sa vyvarovať podozrivým webom, ktoré by mohli daný problém spôsobiť.

Aktualizovanie smartfónov a tabletov totiž závisí od samotných výrobcov. Práve tento spôsob aktualizovania je však „Achillovou pätou“ miliónov zariadení, ktoré nikdy nedostanú najnovší bezpečnostný balík. Google ale napriek tomu ide príkladom a snaží sa eliminovať čo najviac nedostatkov systému Android. Za ich odhalenie neváha šikovných bezpečnostných expertov štedro odmeniť.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

RECENZIA Na ČSFD má 85 % a prirovnávajú ho k Interstellaru. Na Slovensko dorazilo epické sci-fi (RECENZIA)

Lietadlá súdneho dňa majú len dve krajiny. Rusko ich rozkráda, v USA chátrajú

Už je to neodvratné. Hollywood vracia slávnych hercov zo záhrobia do filmov pomocou AI

RECENZIA Vymenil som iPhone 17 Pro Max za Samsung Galaxy S26 Ultra. Po teste mám jasno, ktorý sa oplatí viac

Jedna z najočakávanejších hier roka je konečne tu. Chce prekonať Red Dead Redemption 2
NAJČÍTANEJŠIE ZO STARTITUP

WHO sa pripravuje na „jadrovú katastrofu“: „Nič nezabráni škodám, následky budú trvať desaťročia“
PREMIUMV ostrom dueli s Gašparom a Hlinom padli tvrdé slová o mafii: „Tibor, daj sa vypchať!“

Fico pozval opozičnú poslankyňu „zabehať si“ na hrádzu. Marcinko prišla, premiér sa neukázal

„Programátorom odzvonilo“: Otec ChatGPT dal facku IT svetu, kritici ho označili za psychopata

Kauza okolo Šimečkovej rodiny otriasa PS. Prieskum odhalil kritiku vo vlastných radoch
- 24 hod
- 48 hod
- 7 dní
-
- Ľudstvo urobilo pred 100 rokmi veľkú chybu. Najväčší problém dopravy nevyriešia ani elektromobily
- Na Slovensko prišlo nové hybridné SUV od BYD za nízku cenu. Celkový dojazd má až 1000 km
- Nič podobné tu nebolo 11 rokov. Nová komédia pobláznila divákov a prepisuje rekordy
- Nečakaný návrat. Kultová séria pokračuje a fanúšikov čaká veľké prekvapenie
- Ľudia kupujú vysielačky, v Moskve vypli internet. Rusko sa pripravuje na najhoršie
-
- Ľudia kupujú vysielačky, v Moskve vypli internet. Rusko sa pripravuje na najhoršie
- Známa jadrová elektráreň zlyhala. Chybná súčiastka spôsobila únik stoviek litrov kvapaliny do rieky
- Ľudstvo urobilo pred 100 rokmi veľkú chybu. Najväčší problém dopravy nevyriešia ani elektromobily
- Dočkali sme sa: Na Slovensko vstúpila nová automobilka, trh zaplaví hybridmi za dostupné ceny
- Na Slovensko prišlo nové hybridné SUV od BYD za nízku cenu. Celkový dojazd má až 1000 km
-
- Ľudia kupujú vysielačky, v Moskve vypli internet. Rusko sa pripravuje na najhoršie
- Známa jadrová elektráreň zlyhala. Chybná súčiastka spôsobila únik stoviek litrov kvapaliny do rieky
- Ľudstvo urobilo pred 100 rokmi veľkú chybu. Najväčší problém dopravy nevyriešia ani elektromobily
- Fanúšikovia to dodnes nerozdýchali. Toto je 10 filmových pokračovaní, ktoré radšej nemali vzniknúť
- Je efektívnejší než tepelné čerpadlo a ušetrí ti stovky eur. Na svete je revolučný spôsob, ako ohrievať vodu
Veľká nádej pre milióny ľudí. Vedci našli v hadovi kľúč k efektívnej liečbe vážnej choroby
Rekordné predaje nestačili. Slávna automobilka narazila na nečakaný problém
Európa zažíva jadrovú renesanciu. V ďalšej krajine postavia prvý reaktor
Od investorov TikToku získa Trumpova administratíva miliardy dolárov
Tesla spustí výrobu AI čipov v rámci projektu Terafab
Nemci dostali palivový šok. Ceny benzínu a nafty letia nahor najrýchlejšie v celej EÚ
BMW v roku 2025 klesol čistý zisk, napriek tomu prekonalo prognózy analytikov
NAJČÍTANEJŠIE ZO STARTITUP

WHO sa pripravuje na „jadrovú katastrofu“: „Nič nezabráni škodám, následky budú trvať desaťročia“
PREMIUMV ostrom dueli s Gašparom a Hlinom padli tvrdé slová o mafii: „Tibor, daj sa vypchať!“

Fico pozval opozičnú poslankyňu „zabehať si“ na hrádzu. Marcinko prišla, premiér sa neukázal

„Programátorom odzvonilo“: Otec ChatGPT dal facku IT svetu, kritici ho označili za psychopata


