neprihlásený Utorok, 29. apríla 2025, dnes má meniny Lea
Najvážnejšie chyby v Androide Googlu nikto nehlásil, zoštvornásobil odmenu

Značky: GoogleAndroidbezpečnosť

DSL.sk, 2.6.2017


Spoločnosť Google výrazne zvýšila finančné odmeny pre bezpečnostných expertov za nahlasovanie tých najvážnejších chýb v mobilnom operačnom systéme Android.

Dôvodom je skutočnosť, že za dvojročnú existenciu programu najvážnejšie chyby nikto nenahlásil.

Či sa takého chyby v Androide nachádzali, niekto ich objavil a predal lepšie platiacim záujemcom oznámenie neuvádza.

V každom prípade za chyby, ktoré umožňujú vzdialene hacknúť Android a následne kompromitovať buď TrustZone uchovávajúci najcitlivejšie informácie alebo Verified Boot a tým zrejme umožniť trvalú infekciu, zvýšil Google odmenu z 50 na 200 tisíc dolárov.

Dorovnal tým napríklad odmenu spoločnosti Zerodium, ktorá informácie o zraniteľnostiach získané od bezpečnostných expertov ďalej predáva okrem iného vládnym agentúram.


Maximálne odmeny za najvážnejšie zraniteľnosti v jednotlivých typoch produktov vyplácané Zerodium od októbra 2016, kliknite pre zväčšenie (obrázok: Zerodium)



Google tiež veľmi výrazne zvýšil odmenu za ďalší typ vážnych chýb, vzdialene využiteľný exploit jadra, z 30 na 150 tisíc dolárov.

Vyššiu cenu majú v súčasnosti vážne zraniteľnosti umožňujúce vzdialené ovládnutie iOS a teda iPhonov. Za tie napríklad Zerodium vypláca od konca minulého roka až 1.5 miliónov dolárov, Apple podľa informácií z času spustenia vyplácania odmien na jeseň 200 tisíc.


      Zdieľaj na Twitteri



Najnovšie články:

Elektrina na Pyrenejskom polostrove obnovená po takmer 20 hodinách, príčina výpadku stále neznáma
Prvé satelity Amazonu pre službu satelitného pripojenia úspešne vypustené
ARM má 40 rokov, ARM čipov sa dodalo už viac ako 300 miliárd
Telekom opäť výrazne zdražuje paušál Bez záväzkov
Južnú Európu zasiahol masívny výpadok elektrickej energie
SK hynix ukázal novú generáciu rýchlej HBM pamäte
SPS plánuje výrazne zvýšiť počet balíkomatov, priblíži sa Packete
Počet nabíjacích staníc pre elektromobily dosiahol 1000
Android 16 umožní zapnúť lepšiu ochranu pred útokmi, zamknutý smartfón vypne USB
Ďalšia významná streamovacia služba začala bojovať proti zdieľaniu účtov


Diskusia:
                               
 

Mendelejev by sa cudoval, co to tu ukazuju ...
Odpovedať Známka: 9.3 Hodnotiť:
 

Windows dlaždice
Odpovedať Známka: 5.8 Hodnotiť:
 

A to google nevie ze nemusi zvysovat odmeny ale staci navstivit diskusne forum na DSL.sk a zadarmo povieme kde su zranitelnosti ich prehliadaca? Lebo keby sa lepsie pozreli do zdrojaku, tak chybu maju tu, tu a tu...
Odpovedať Známka: 9.3 Hodnotiť:
 

stačí mít krtka v NSA, ti vše pro sledování všech a ničení svobody každého na světě mají od vlády USA všechny prostředky
Odpovedať Známka: 1.6 Hodnotiť:
 

Keďže v Google prekladajú naše diskusie svojím prekladačom neodhalili dosiaľ ich genialitu.
Odpovedať Známka: 10.0 Hodnotiť:
 

Hlasim najvacsiu chybu - Android
Odpovedať Známka: 4.5 Hodnotiť:
 

Ja som ju tiež objavil pred rokom, prešiel som na IOS.
Odpovedať Známka: -6.4 Hodnotiť:
 

To je ekvivalentné "Búúúúúú... podviedla ma žena, tak teraz spávam s chlapmi."
Odpovedať Známka: 6.0 Hodnotiť:
 

NSA - najväčšia knižnica buggov, features, a chýb všetkých IT systémov
Odpovedať Známka: 10.0 Hodnotiť:
 

Posielam chybu.
Odpovedať Známka: 3.3 Hodnotiť:
 

Android ma linux co je kruhove jadro a je najbespecnejsi.
Odpovedať Známka: 10.0 Hodnotiť:
 

aj Apple je kruhové a predsa sa tam nejaká nerovnosť nájde
Odpovedať Hodnotiť:
 

Musím sa ti poďakovať. Pripomenul si mi môjho profesora zo strednej ako nám to s nadšením kreslil na tabulu a hovoril o tom aké je to úžasné.
Odpovedať Hodnotiť:

Pridať komentár