HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости. Обсуждения.
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 11.08.2017, 10:59
seostock
Guest
Сообщений: n/a
Провел на форуме:
507892

Репутация: 51
По умолчанию

Десятиклассник получил 10 тысяч долларов за взлом Google


Десятиклассник из Уругвая нашел серьезную брешь в защите Google. За сообщение о «взломе» компания прислала старшекласснику Эзекилю Перейре 10 тысяч долларов.

В своем блоге паренек рассказал, что в целях эксперимента и самообучения он решил попробовать различные инструменты и способы для взлома гиганта Google. «Дыра» в защите открылась, когда школьник просканировал защиту фирменного приложения App Engine при помощи популярной программы Burp Suite.

Как оказалось, взломать компанию было не так сложно – нужно было лишь заменить некоторые элементы в группе *.googleplex.com. В итоге, проведя некоторые незамысловатые операции, он перешел в yaqs.googleplex.com, который дал ему полный доступ без проверки логина и пароля. Как только он оказался на странице, он увидел надпись «Google Confidential» и решил не копать глубже.

Школьник отправил свой баг-репорт 11 июля и в тот же день получил ответ о намерении команды тестеров проверить обозначенную недоработку. В итоге 4 августа он получил 10 тысяч долларов и безграничную благодарность компании.

Как сообщили Google, защита этой информации является приоритетной, поскольку ее взлом может стоить компании миллионов долларов. Каких деталей касались эти данные не сообщили, однако на данный момент брешь закрыли.

https://versiya.info/texno/26902?mark=exclusive
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ