1. По причине блокировки роскомнадзором раз в несколько месяцев мы меняем доменное имя. Чтоб не потерять новую ссылку просто зарегистрируйтесь и вы получите сообщение о замене на свою почту!
    Скрыть объявление
Скрыть объявление
По причине блокировки роскомнадзором раз в несколько месяцев мы меняем доменное имя. Чтоб не потерять новую ссылку просто зарегистрируйтесь и вы получите сообщение о замене на свою почту!
Скрыть объявление
Проводите сделки через Гарант-сервис чтоб полностью обезопасить свои покупки.

Школьник получил $10 000 за ошибку Google

Тема в разделе "Новости в мире кардинга", создана пользователем sugar, 23 авг 2017.

  1. sugar

    sugar

    Сообщения:
    6
    Симпатии:
    0
    Баллы:
    1
    На баг, принесший ему $10 000, уругвайский школьник Иезекииль Перейра, наткнулся «со скуки». Студент, мечтающий сделать карьеру в области информационной безопасности, возился с сервисами Google, используя Burp Suite для подмены заголовка хоста в запросе к серверу App Engine (*.appspot.com).

    Большая часть попыток вернула «404», но на одном из внутренних сайтов — yaqs.googleplex.com, — внезапно обнаружилось отсутствие верификации по логину/паролю и отсутствие каких-либо намеков на защиту.

    — Я нашел сайт в поиске Google, — говорит Перейра. — Запрос «site:googleplex.com» при включении отображения пропущенных результатов, «вернул» большой список среди которых и был YAQS.

    «Внутри» Перейра увидел ссылки на «разные сервисы инфраструктуры Google», но о том, что он нашел что-то стоящее, ему сказала фраза «Google Confidential» в нижнем колонтитуле. По словам исследователя, он не стал забираться «вглубь» и сразу поставил Google в известность. Ответ от службы безопасности, в котором подтверждалось наличие уязвимости, Перейра получил через несколько часов.

    Ошибка принесла гораздо более высокую награду, чем ожидал Перейра. «Тогда я подумал: «Круто! Это, наверное, небольшой баг, который не стоит ни копейки, просто техническая особенность, не имеющая большого значения», — пишет Перейра в своем блоге.

    — Я ожидал максимум $500 и думал об этом, как об утечке какой-то внутренней информации, которая на самом деле не угрожала Google, — говорит школьник. — Я не знаю, что делать с деньгами. Может быть, съезжу куда-нибудь — всегда хотел увидеть Нью-Йорк, — или попробую инвестировать их.

    Перейра рассказывает, что заинтересовался компьютерной безопасностью в 13 лет, когда хотел обмануть онлайн-игры и продолжил изучать эту тему после того, как игры ему наскучили. В разговоре с Threatpost школьник рассказал, что, у него есть учетная запись HackerOne, но он не часто использует ее, и что он уже нашел несколько ошибок на сайтах Google, но ни одна из них не была достаточно серьезной.

    В Google сообщили, что размер вознаграждения обусловлен тем, что команда безопасности компании «обнаружила несколько вариантов использования уязвимости для доступа к конфиденциальным данным». Перейра полагает, что Google мог обнаружить аналогичные ошибки в других внутренних сервисах.
  2. G1ovane

    G1ovane

    Сообщения:
    11
    Симпатии:
    0
    Баллы:
    1
    Кажется я начинаю завидовать сей школьлнику.
    А он - красава!
  3. Zabar

    Zabar

    Сообщения:
    11
    Симпатии:
    0
    Баллы:
    1
    А если бы в Яндексе нашел, то пиздюлей бы дали xD
  4. Прост

    Прост

    Сообщения:
    22
    Симпатии:
    0
    Баллы:
    1
    Интересная инфа. Только я представляю откуда эти бабки были взяты Гуглом? Это ж пару десятков прикормленных домашних спецов в конторе получили штрафы именно по такой сумме, за то что просмотрели?!
  5. Bign

    Bign

    Сообщения:
    107
    Симпатии:
    0
    Баллы:
    16
    Пфф а баг то легкий
  6. Clever

    Clever

    Сообщения:
    56
    Симпатии:
    0
    Баллы:
    6
    ахаха, реально)
  7. toreevkot

    toreevkot

    Сообщения:
    43
    Симпатии:
    0
    Баллы:
    6
    завидую)
  8. SemenZamanal

    SemenZamanal

    Сообщения:
    37
    Симпатии:
    1
    Баллы:
    8
    реально)))
  9. Ruby_x

    Ruby_x

    Сообщения:
    34
    Симпатии:
    0
    Баллы:
    6
    яндекс кстате нормально платил в свое время за баги
  10. ПрофесорГуглов

    ПрофесорГуглов

    Сообщения:
    86
    Симпатии:
    0
    Баллы:
    6
    НУ молодец)) Взломал меня ))
  11. Aimxxx

    Aimxxx

    Сообщения:
    2
    Симпатии:
    0
    Баллы:
    1
    Мамкин юморист
  12. luckluckluck

    luckluckluck

    Сообщения:
    2
    Симпатии:
    0
    Баллы:
    1
    Школьник - красавчик, ну реально.

Поделиться этой страницей