Stredoškolák sa nudil a našiel chybu v bezpečnosti Google. Zinkasoval balík peňazí a dodal motiváciu ostatným
Stačí sa trochu snažiť a tvoja finančná situácia sa môže zo dňa na deň neskutočne zlepšiť. Svoje o tom vie aj študent strednej školy v Uruguaji, ktorý dostal od Google 10 000 dolárov.
Ezequiel Pereira má vysoké ambície stať sa bezpečnostným výskumníkom a kariéra sa mu začala už teraz perfektne rozbiehať. „11. júla som bol veľmi znudený, tak som skúšal nájsť u Google nejaký bug,“ začína Pereira vo svojom blogu. Veľa pokusov mu spočiatku nevychádzalo, no nevzdával sa a nakoniec prišiel k veľmi zaujímavému zisteniu — k citlivým údajom na serveroch Google sa dá dostať jednoduchou zmenou takzvaného host headeru.
zdroj fotografie: Screenshot / Burp Suite
Google zaplatí Applu miliardy za to, aby mohol ostať ako predvolený vyhľadávač na iOS
Pereira k tomu použil populárny softvér na hľadanie zraniteľností Burp Suite, pričom modifikovaním host headeru sa mu podarilo dostať k niektorým App Engine aplikáciam, ako napríklad k .googleplex.com. Na jednej z webových stránok neboli dostatočne nastavené bezpečnostné opatrenia a študent bol nakoniec presmerovaný na stránku, ktorá obsahovala citlivé Google služby a infraštruktúry. Keď vo footeri zbadal nápis „Google Confidential“ (dôverné), rozhodol sa zraniteľnosť ihneď nahlásiť.
zdroj fotografie: Screenshot / Gmail
Pereira nahlásil bug 11. júla a v zápätí dostal odpoveď od bezpečnostného tímu Googlu s tým, že sa na bug pozrú a o niekoľko dní dostane odpoveď. Tak sa aj stalo a zhruba o mesiac na to, 11. augusta, mu Google bot oznámil, že dostane odmenu vo výške až 10 000 dolárov. Táto informácia ho veľmi prekvapila a zaujímalo ho, prečo je odmena až taká vysoká. Odpoveď bola, že bezpečnostným expertom sa podarilo nájsť ďalšie variácie zraniteľnosti dát, ktoré by Google mohli stáť milióny dolárov. Uruguajský študent je teda bohatší, Google bezpečnejší a zároveň dostali motiváciu ďalší bezpečnostní experti, ktorí môžu hľadať zraniteľnosti a získať vysoké odmeny.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
S týmto chce DC konkurovať Marvelu. Nový trailer na Supermana láka na najväčšiu komiksovú udalosť leta
Veľká špionáž obyčajných ľudí: Google vie o Slovákoch úplne všetko, týmto trikom okamžite vypneš sledovanie
Čína prelomila bariéry komunikácie so zvieratami. Nová AI preloží ich zvuky do ľudskej reči
Je tenká ako vlas a môže zachrániť život. Odborníci vyvinuli neuveriteľnú technológiu pre pacientov
Tradičné batérie čoskoro skončia. Vedci vynašli rýchlejšiu a výkonnejšiu alternatívu
NAJČÍTANEJŠIE ZO STARTITUP
Na slovenský trh mieri nová automobilka. Slovákom ponúkne lacné mestské auto aj SUV s dojazdom 950 km
Silné zemetrasenie v obľúbenej destinácii Slovákov: Cítili ho v šiestich krajinách, vydali varovanie pred tsunami
Kandidátku na starostku zastrelili počas živého prenosu. Medzi obeťami bola aj jej dcéra
Tragická nočná nehoda: Auto sa roztrhlo na dve časti, mladá žena neprežila
Šéf slovenských železníc Alexander Sako končí. Hovorí o politickom tlaku na rodinu
- 24 hod
- 48 hod
- 7 dní
-
- Potupa neutícha: Odhalili, čo poháňa ruské kamikadze drony
- Čistá energia na tisícročia. Čína spustila reaktor budúcnosti, aký si Západ netrúfol postaviť
- Ikonickej stíhačke SR-71 z titánu pravidelne unikalo palivo. Sovieti ju USA závideli, takto Blackbird prepísal Studenú vojnu
- Vedci neverili vlastným očiam. 1200 metrov pod pyramídami objavili 38 000 rokov staré mesto
- Máš doma staré konzoly a elektroniku? Slováci majú unikátnu možnosť sa jej zbaviť a zarobiť stovky eur
-
- Potupa neutícha: Odhalili, čo poháňa ruské kamikadze drony
- Veľmoc našla ložisko mimoriadne vzácnej suroviny. Má astronomickú hodnotu
- Vedci neverili vlastným očiam. 1200 metrov pod pyramídami objavili 38 000 rokov staré mesto
- Majú zásoby 200 miliárd m³. Nečakaná krajina sa môže stať najväčším producentom plynu v Európe
- Čína má dôvod byť nervózna. USA ukázali ničivú leteckú silu priamo pri jej hraniciach
-
- Majú zásoby 200 miliárd m³. Nečakaná krajina sa môže stať najväčším producentom plynu v Európe
- Vedci neverili vlastným očiam. 1200 metrov pod pyramídami objavili 38 000 rokov staré mesto
- Slováci oslavujú, Gmail dostal skvelú funkciu. Tu je návod, ako si ju zapneš
- Potupa neutícha: Odhalili, čo poháňa ruské kamikadze drony
- Čína má dôvod byť nervózna. USA ukázali ničivú leteckú silu priamo pri jej hraniciach
Historický štrajk v závode Fordu. Kolín nad Rýnom hlási prvé zastavenie práce
V Japonsku sa zrútilo vojenské lietadlo T-4, k nehode došlo krátko po vzlete
Na dovolenke musia byť Slováci opatrní. Cieli na nich skimming a digitálne triky, ktoré ich oberú o všetko
Slovenské domácnosti stále dôverujú zemnému plynu. Jeho spotreba významne stúpla
Poľsko výrazne posilňuje armádu. Kupuje tri prieskumné satelity za 203 miliónov eur
NAJČÍTANEJŠIE ZO STARTITUP
Na slovenský trh mieri nová automobilka. Slovákom ponúkne lacné mestské auto aj SUV s dojazdom 950 km
Silné zemetrasenie v obľúbenej destinácii Slovákov: Cítili ho v šiestich krajinách, vydali varovanie pred tsunami
Kandidátku na starostku zastrelili počas živého prenosu. Medzi obeťami bola aj jej dcéra
Tragická nočná nehoda: Auto sa roztrhlo na dve časti, mladá žena neprežila
Šéf slovenských železníc Alexander Sako končí. Hovorí o politickom tlaku na rodinu
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené