Stredoškolák sa nudil a našiel chybu v bezpečnosti Google. Zinkasoval balík peňazí a dodal motiváciu ostatným

Ezequiel Pereira má vysoké ambície stať sa bezpečnostným výskumníkom a kariéra sa mu začala už teraz perfektne rozbiehať. „11. júla som bol veľmi znudený, tak som skúšal nájsť u Google nejaký bug,“ začína Pereira vo svojom blogu. Veľa pokusov mu spočiatku nevychádzalo, no nevzdával sa a nakoniec prišiel k veľmi zaujímavému zisteniu — k citlivým údajom na serveroch Google sa dá dostať jednoduchou zmenou takzvaného host headeru.
zdroj fotografie: Screenshot / Burp Suite
Google zaplatí Applu miliardy za to, aby mohol ostať ako predvolený vyhľadávač na iOS
Pereira k tomu použil populárny softvér na hľadanie zraniteľností Burp Suite, pričom modifikovaním host headeru sa mu podarilo dostať k niektorým App Engine aplikáciam, ako napríklad k .googleplex.com. Na jednej z webových stránok neboli dostatočne nastavené bezpečnostné opatrenia a študent bol nakoniec presmerovaný na stránku, ktorá obsahovala citlivé Google služby a infraštruktúry. Keď vo footeri zbadal nápis „Google Confidential“ (dôverné), rozhodol sa zraniteľnosť ihneď nahlásiť.

Pereira nahlásil bug 11. júla a v zápätí dostal odpoveď od bezpečnostného tímu Googlu s tým, že sa na bug pozrú a o niekoľko dní dostane odpoveď. Tak sa aj stalo a zhruba o mesiac na to, 11. augusta, mu Google bot oznámil, že dostane odmenu vo výške až 10 000 dolárov. Táto informácia ho veľmi prekvapila a zaujímalo ho, prečo je odmena až taká vysoká. Odpoveď bola, že bezpečnostným expertom sa podarilo nájsť ďalšie variácie zraniteľnosti dát, ktoré by Google mohli stáť milióny dolárov. Uruguajský študent je teda bohatší, Google bezpečnejší a zároveň dostali motiváciu ďalší bezpečnostní experti, ktorí môžu hľadať zraniteľnosti a získať vysoké odmeny.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Najúspešnejšia hororová značka všetkých čias nekončí. Legendárna dvojica hrdinov sa vráti v novom filme

Nový akčný hit na obzore. Legendárna značka ožíva a nemohlo to dopadnúť lepšie

Koniec batérií sa blíži. Vedci vyvíjajú technológie, ktoré efektívne uložia vyrobenú energiu

Netflix sa zaň hanbí. Zaklínač okrem seriálu dostal aj film, vydali ho v úplnej tichosti

VIDEO: Vedci nechápu. Superpočítač spočítal, čo sa stane keď spadneš do čiernej diery
NAJČÍTANEJŠIE ZO STARTITUP

Nevinná šálka kávy sa môže zmeniť na zdravotnú hrozbu. Farmaceuti upozorňujú na skryté nebezpečenstvo

MIMORIADNE: Tragická nehoda na juhu Slovenska. O život prišli dvaja tínedžeri

Zásah na 100 percent. Ukrajinské tajné služby zničili ruský Orešnik priamo pod nosom Moskvy

Skrytý poklad medzi potravinami: Prevencia voči srdcovým ochoreniam či tvorbe tumorov, ktorú vieš zaradiť do jedálnička

Tajomstvo zdravých ciev skrývajú obyčajné potraviny. Zachráňte svoje srdce počas sedenia za počítačom
- 24 hod
- 48 hod
- 7 dní
-
- O toto išlo Rusom celý čas. Obsadili jedno z najväčších ložísk dôležitej suroviny v Európe
- AKTUÁLNE: K Zemi sa rúti záhadný objekt. Slávny astronóm tvrdí, že to má byť mimozemská loď
- Slovákom hrozí pokuta 5800 €. Tento zlozvyk za volantom ťa vyjde poriadne draho
- Veľký operátor potešil divákov. Do ponuky pridal tri známe české stanice
- Legendárna zbraň sa vracia. Američania oživili elektromagnetické delo, ktoré striela futuristickú muníciu
-
- O toto išlo Rusom celý čas. Obsadili jedno z najväčších ložísk dôležitej suroviny v Európe
- Experti ostali bez slov. Najväčšiu pliagu ľudstva našli na mieste, kde nemá vôbec čo robiť
- AKTUÁLNE: K Zemi sa rúti záhadný objekt. Slávny astronóm tvrdí, že to má byť mimozemská loď
- Slovákom hrozí pokuta 5800 €. Tento zlozvyk za volantom ťa vyjde poriadne draho
- Veľký operátor potešil divákov. Do ponuky pridal tri známe české stanice
-
- O toto išlo Rusom celý čas. Obsadili jedno z najväčších ložísk dôležitej suroviny v Európe
- Bez Západu by rýchlo prehrali. Ukrajina zistila, čo v skutočnosti poháňa „ruské“ drony
- Pochopili, že ubližujú sami sebe. Bohatá krajina chce okamžite zrušiť clá na elektromobily z Číny
- Vodiči sú proti nim bezradní. Nové radary rozdávajú pokuty za niečo, čo by ti nikdy nenapadlo
- Experti ostali bez slov. Najväčšiu pliagu ľudstva našli na mieste, kde nemá vôbec čo robiť
Slováci dávajú bohom spaľovákom. Elektrické autá u nás raketovo rastú, no máme veľký problém
Spojenec Ruska sa pustil do USA a varuje pred novou hrozbou. Ste pokrytci, odkazuje
Európsky Detroit má problém. Slovenský automobilový priemysel sa dostal do slepej uličky
Svetová elita ničí Zem. Oxfam odhalil katastrofálne rozdiely v emisiách
To, čo Nvidia dokázala, nemá v histórii obdoby. Svet financií stojí v nemom úžase
NAJČÍTANEJŠIE ZO STARTITUP

Nevinná šálka kávy sa môže zmeniť na zdravotnú hrozbu. Farmaceuti upozorňujú na skryté nebezpečenstvo

MIMORIADNE: Tragická nehoda na juhu Slovenska. O život prišli dvaja tínedžeri

Zásah na 100 percent. Ukrajinské tajné služby zničili ruský Orešnik priamo pod nosom Moskvy

Skrytý poklad medzi potravinami: Prevencia voči srdcovým ochoreniam či tvorbe tumorov, ktorú vieš zaradiť do jedálnička


