neprihlásený Streda, 17. decembra 2025, dnes má meniny Kornélia
Najvážnejšie chyby v Androide Googlu nikto nehlásil, zoštvornásobil odmenu

Značky: GoogleAndroidbezpečnosť

DSL.sk, 2.6.2017


Spoločnosť Google výrazne zvýšila finančné odmeny pre bezpečnostných expertov za nahlasovanie tých najvážnejších chýb v mobilnom operačnom systéme Android.

Dôvodom je skutočnosť, že za dvojročnú existenciu programu najvážnejšie chyby nikto nenahlásil.

Či sa takého chyby v Androide nachádzali, niekto ich objavil a predal lepšie platiacim záujemcom oznámenie neuvádza.

V každom prípade za chyby, ktoré umožňujú vzdialene hacknúť Android a následne kompromitovať buď TrustZone uchovávajúci najcitlivejšie informácie alebo Verified Boot a tým zrejme umožniť trvalú infekciu, zvýšil Google odmenu z 50 na 200 tisíc dolárov.

Dorovnal tým napríklad odmenu spoločnosti Zerodium, ktorá informácie o zraniteľnostiach získané od bezpečnostných expertov ďalej predáva okrem iného vládnym agentúram.


Maximálne odmeny za najvážnejšie zraniteľnosti v jednotlivých typoch produktov vyplácané Zerodium od októbra 2016, kliknite pre zväčšenie (obrázok: Zerodium)



Google tiež veľmi výrazne zvýšil odmenu za ďalší typ vážnych chýb, vzdialene využiteľný exploit jadra, z 30 na 150 tisíc dolárov.

Vyššiu cenu majú v súčasnosti vážne zraniteľnosti umožňujúce vzdialené ovládnutie iOS a teda iPhonov. Za tie napríklad Zerodium vypláca od konca minulého roka až 1.5 miliónov dolárov, Apple podľa informácií z času spustenia vyplácania odmien na jeseň 200 tisíc.



Najnovšie články:

Telekom sa priblížil 100% pokrytiu 5G, v celej sieti je dostupné natívne 5G
Samsung poprel plán ukončiť výrobu SSD so SATA rozhraním
NASA sa nepodarilo obnoviť kontakt so sondou pri Marse, nevyzerá to s ňou dobre
4ka oznámila zvýšenie pokrytia 5G, priznáva problém pokrývať vidiek
EÚ ruší úplný zákaz predaja áut so spaľovacím motorom od 2035
Druhá séria sci-fi Fallout podľa počítačovej hry začne zajtra
DVB-T frekvencie po odchode Joj budú využité na platenú televíziu 4ky
Majetok Elona Muska sa blíži 700 miliardám
Samsung údajne čoskoro ukončí výrobu SSD so SATA rozhraním
Telekom aplikácia na niektorých Androidoch nefunguje, operátor nevie uviesť presné požiadavky


Diskusia:
                               
 

Mendelejev by sa cudoval, co to tu ukazuju ...
Odpovedať Známka: 9.3 Hodnotiť:
 

Windows dlaždice
Odpovedať Známka: 5.8 Hodnotiť:
 

A to google nevie ze nemusi zvysovat odmeny ale staci navstivit diskusne forum na DSL.sk a zadarmo povieme kde su zranitelnosti ich prehliadaca? Lebo keby sa lepsie pozreli do zdrojaku, tak chybu maju tu, tu a tu...
Odpovedať Známka: 9.3 Hodnotiť:
 

stačí mít krtka v NSA, ti vše pro sledování všech a ničení svobody každého na světě mají od vlády USA všechny prostředky
Odpovedať Známka: 1.6 Hodnotiť:
 

Keďže v Google prekladajú naše diskusie svojím prekladačom neodhalili dosiaľ ich genialitu.
Odpovedať Známka: 10.0 Hodnotiť:
 

Hlasim najvacsiu chybu - Android
Odpovedať Známka: 4.5 Hodnotiť:
 

Ja som ju tiež objavil pred rokom, prešiel som na IOS.
Odpovedať Známka: -6.4 Hodnotiť:
 

To je ekvivalentné "Búúúúúú... podviedla ma žena, tak teraz spávam s chlapmi."
Odpovedať Známka: 6.0 Hodnotiť:
 

NSA - najväčšia knižnica buggov, features, a chýb všetkých IT systémov
Odpovedať Známka: 10.0 Hodnotiť:
 

Posielam chybu.
Odpovedať Známka: 3.3 Hodnotiť:
 

Android ma linux co je kruhove jadro a je najbespecnejsi.
Odpovedať Známka: 10.0 Hodnotiť:
 

aj Apple je kruhové a predsa sa tam nejaká nerovnosť nájde
Odpovedať Hodnotiť:
 

Musím sa ti poďakovať. Pripomenul si mi môjho profesora zo strednej ako nám to s nadšením kreslil na tabulu a hovoril o tom aké je to úžasné.
Odpovedať Hodnotiť:

Pridať komentár