neprihlásený Sobota, 20. decembra 2025, dnes má meniny Dagmara, Dagmar
Najvážnejšie chyby v Androide Googlu nikto nehlásil, zoštvornásobil odmenu

Značky: GoogleAndroidbezpečnosť

DSL.sk, 2.6.2017


Spoločnosť Google výrazne zvýšila finančné odmeny pre bezpečnostných expertov za nahlasovanie tých najvážnejších chýb v mobilnom operačnom systéme Android.

Dôvodom je skutočnosť, že za dvojročnú existenciu programu najvážnejšie chyby nikto nenahlásil.

Či sa takého chyby v Androide nachádzali, niekto ich objavil a predal lepšie platiacim záujemcom oznámenie neuvádza.

V každom prípade za chyby, ktoré umožňujú vzdialene hacknúť Android a následne kompromitovať buď TrustZone uchovávajúci najcitlivejšie informácie alebo Verified Boot a tým zrejme umožniť trvalú infekciu, zvýšil Google odmenu z 50 na 200 tisíc dolárov.

Dorovnal tým napríklad odmenu spoločnosti Zerodium, ktorá informácie o zraniteľnostiach získané od bezpečnostných expertov ďalej predáva okrem iného vládnym agentúram.


Maximálne odmeny za najvážnejšie zraniteľnosti v jednotlivých typoch produktov vyplácané Zerodium od októbra 2016, kliknite pre zväčšenie (obrázok: Zerodium)



Google tiež veľmi výrazne zvýšil odmenu za ďalší typ vážnych chýb, vzdialene využiteľný exploit jadra, z 30 na 150 tisíc dolárov.

Vyššiu cenu majú v súčasnosti vážne zraniteľnosti umožňujúce vzdialené ovládnutie iOS a teda iPhonov. Za tie napríklad Zerodium vypláca od konca minulého roka až 1.5 miliónov dolárov, Apple podľa informácií z času spustenia vyplácania odmien na jeseň 200 tisíc.



Najnovšie články:

4ka vo vianočnej akcii sprístupní všetkým zákazníkom desiatky staníc
Aj Orange zvýšil pokrytie 5G
Natívna 5G SA sieť Telekomu je zatiaľ dostupná iba pre vybraných zákazníkov
SpaceX sa rozpadol Starlink satelit
Šéfom NASA bude miliardár Isaacman
Notifikácie pre schránku na Slovensko.sk zrejme prestali fungovať viacerým, stále prebieha "analýza"
Po roku boli vynesené ďalšie dva navigačné Galileo satelity
UPC mení majiteľa, kupuje ho O2
Telekom sa priblížil 100% pokrytiu 5G, v celej sieti je dostupné natívne 5G
Samsung poprel plán ukončiť výrobu SSD so SATA rozhraním


Diskusia:
                               
 

Mendelejev by sa cudoval, co to tu ukazuju ...
Odpovedať Známka: 9.3 Hodnotiť:
 

Windows dlaždice
Odpovedať Známka: 5.8 Hodnotiť:
 

A to google nevie ze nemusi zvysovat odmeny ale staci navstivit diskusne forum na DSL.sk a zadarmo povieme kde su zranitelnosti ich prehliadaca? Lebo keby sa lepsie pozreli do zdrojaku, tak chybu maju tu, tu a tu...
Odpovedať Známka: 9.3 Hodnotiť:
 

stačí mít krtka v NSA, ti vše pro sledování všech a ničení svobody každého na světě mají od vlády USA všechny prostředky
Odpovedať Známka: 1.6 Hodnotiť:
 

Keďže v Google prekladajú naše diskusie svojím prekladačom neodhalili dosiaľ ich genialitu.
Odpovedať Známka: 10.0 Hodnotiť:
 

Hlasim najvacsiu chybu - Android
Odpovedať Známka: 4.5 Hodnotiť:
 

Ja som ju tiež objavil pred rokom, prešiel som na IOS.
Odpovedať Známka: -6.4 Hodnotiť:
 

To je ekvivalentné "Búúúúúú... podviedla ma žena, tak teraz spávam s chlapmi."
Odpovedať Známka: 6.0 Hodnotiť:
 

NSA - najväčšia knižnica buggov, features, a chýb všetkých IT systémov
Odpovedať Známka: 10.0 Hodnotiť:
 

Posielam chybu.
Odpovedať Známka: 3.3 Hodnotiť:
 

Android ma linux co je kruhove jadro a je najbespecnejsi.
Odpovedať Známka: 10.0 Hodnotiť:
 

aj Apple je kruhové a predsa sa tam nejaká nerovnosť nájde
Odpovedať Hodnotiť:
 

Musím sa ti poďakovať. Pripomenul si mi môjho profesora zo strednej ako nám to s nadšením kreslil na tabulu a hovoril o tom aké je to úžasné.
Odpovedať Hodnotiť:

Pridať komentár