傑愛得資訊 jumpAD
0800-000-964

高中駭客發現洩漏「Google機密」的安全漏洞,獲頒30萬獎金

取自:數位時代
您好,我們是傑愛得資訊,歡迎來到我們的媒體聯播網
by 紀品志 2017.08.11

高中駭客發現洩漏「Google機密」的安全漏洞,獲頒30萬獎金

圖片來源:shutterstock

烏拉圭一名高中生駭客發現Google伺服器漏洞,向Google回報,Google團隊藉此發現許多類似錯誤,因此決定頒予這名駭客高中生一萬美元。

烏拉圭一名高中生Ezequiel Pereira,因為抓出Google伺服器資安漏洞,獲頒1萬美元(約30萬台幣)賞金。

這名熱愛資安領域的高中生發文稱,7月11日時,因為無聊,所以試著尋找Google漏洞。

Ezequiel Pereira針對Google的服務進行許多測試,其中包含修改主機頭(host header)以進入App Engine取用內部應用程式。這個方式在正常情況下必須登入帳號密碼,但他發現yaqs.googleplex.com這一網域的安全措施設置有漏洞,不需登入就能直接連上。進入後,首頁會重新導向另一網頁,網頁內有許多Google服務與基礎設施的連結,頁腳更寫著:「Google機密」。
下方繼續閱讀
曝光6,625/日 成本100/月
下文請點廣告解鎖
下文請點廣告解鎖
投放Google多媒體聯播網廣告(點此)arrow_downward,包含轉換代碼安裝

※ 如果看到投資類型廣告,請再三評估風險!

繼續閱讀keyboard_double_arrow_down

這名熱心高中生駭客於是決定向Google回報。7月11日,他向Google回報錯誤後隨即收到回覆。Google信中表示,資安小組評估該漏洞嚴重性後會再行聯繫。Ezequiel Pereira原以為只是個不起眼的小漏洞,不過,8月4日他再度收到Google來信,得知獲頒1萬美元賞金。

由於獎金遠高於預期,他好奇回信詢問Google,同時也確認該漏洞是否已修復、可以對外公開。8月9日,Google回覆,雖未詳細說明該網站包含的資訊,不過資安團隊表示,頒予大筆獎金是因為研究人員藉此發現其他相似的錯誤,這些漏洞恐會暴露敏感資訊,導致Google極大損失。Google現在已將相關漏洞一併修補。

如對網路資安有興趣,也想幫Google「抓漏」,相關的獎金與規則,可參閱「Google漏洞回報獎勵計劃」。

資料來源:The Next WebEzequiel PereiraGoogle VRP
點此投放Google多媒體聯播網廣告
※ 如果看到投資類型廣告,請再三評估風險!
post_add 資料來源:數位時代

傑愛得資訊領先業界

國際認證獎項報導
我們是業界少數同時具備數位行銷、系統開發、雲端服務的數位整合專業團隊
─ 2021.05

【2024年亞太區年度AI人工智慧廣告科技公司】封面人物
榮獲 MarTech Outlook 美國期刊評選

【2023年亞太區20大傑出AI人工智慧解決方案服務商】
榮獲 APAC CIO Outlook 美國矽谷期刊評選

【2024年值得關注的30大領先企業】
榮獲 CIO Bulletin 美國期刊評選

取得AI廣告追蹤技術國家發明專利

ISO/IEC 27001:2022 Lead Auditor 資安管理系統主導稽核員

bookmark_star 查看資歷
傑愛得資訊 顧問諮詢報價
公司/姓名
頭銜/稱謂
e-mail
LINE id
公司資本額
大約預算
聯繫語言
網路行銷
Google Ads
最高成效廣告
智慧廣告
探索廣告
APP 宣傳廣告
交給顧問評估規畫
Yahoo Ads
交給顧問評估規畫
Microsoft Ads
關鍵字廣告(原Yahoo 關鍵字)
網路系統
雲服務專案
諮詢/備註
※本公司與全城通律法律顧問合作,以上服務皆遵守法律規範。
jumpAD 吉傳媒 PFP Next Erene Design 懿坊飾品 三分糖手作中品牌故事
🤫 悄悄說: