Android

ข้อผิดพลาด 5 อันดับแรกที่จ่ายให้กับแฮกเกอร์โดยยักษ์ใหญ่ด้านเทคโนโลยี

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ

สารบัญ:

Anonim

การแฮ็คมักจะนำหน้าความคิดของบางสิ่งที่ผิดกฎหมายผิดกฎหมายและเป็นอันตรายและมักพบกับหน้านิ่วคิ้วบนใบหน้าของผู้ใช้อินเทอร์เน็ต แต่มีคนดีอยู่บ้างในชุมชนแฮ็คด้วยและพวกเขาได้รับผลตอบแทนที่ดีก็เป็นพลเมืองดีของอุตสาหกรรมเทคโนโลยี

'แฮ็กแฮ็ทไวท์' ซึ่งเป็นหนึ่งในคนที่ดี - ช่วยให้ บริษัท ตรวจจับข้อบกพร่องในระบบของพวกเขาป้องกันผู้โจมตีจากการเข้าถึงข้อมูลที่สำคัญ

ทุก ๆ ปี บริษัท เทคโนโลยีหลายแห่งรวมถึง Facebook, Google, Microsoft และ biggies อื่น ๆ ดำเนินการโปรแกรมที่ได้รับรางวัลซึ่งแฮกเกอร์จะพบข้อผิดพลาดในรหัสของพวกเขาซึ่งช่วยให้พวกเขาหลีกเลี่ยงการโจมตีที่อาจเกิดขึ้นกับระบบของพวกเขา

บริษัท บางแห่งเช่น Microsoft ดำเนินการแข่งขันประจำปีสำหรับ บริษัท เดียวกันและ บริษัท อื่น ๆ เช่น Google ได้รวมโปรแกรมนี้เข้าด้วยกันเป็นปีที่ยาวนานโดยจ่ายเงินรางวัลหล่อเหลาให้กับแฮกเกอร์หลายหมื่นดอลลาร์

ที่นี่เราขอห้าอันดับแรกที่รวบรวมโดยแฮกเกอร์จากไททันเทคโนโลยีในช่วงไม่กี่ปีที่ผ่านมา

Vasilis Pappas ($ 200, 000) จาก Microsoft

Vasilis Pappas นักศึกษาปริญญาเอกที่ Columbia University ในปี 2012 ได้รับรางวัล $ 200, 000 ในการประกวด Blue Hat Security ในลาสเวกัสสำหรับการเข้าร่วมกับโปรแกรมที่เรียกว่า 'kBouncer' ซึ่งบล็อกการโจมตี Return-Oriented Programming (ROP) ใด ๆ จากการทำงาน

การโจมตี ROP ได้รับการออกแบบมาเพื่อปิดการใช้งานหรือหลบเลี่ยงการควบคุมความปลอดภัยของคอมพิวเตอร์ของโปรแกรมที่อนุญาตให้เข้าถึงเพื่อรันรหัสการโจมตี

James Forshaw ($ 100, 000) จาก Microsoft

James Forshaw ได้รับเงินจำนวน $ 100, 000 จาก Microsoft ในปี 2013 สำหรับการเปิดเผยข้อผิดพลาดด้านความปลอดภัยในเวอร์ชั่นพรีวิวของ Windows 8.1 ซึ่งจะช่วยให้ผู้โจมตีรายใดก็ตามสามารถหลีกเลี่ยงกลไกการป้องกันแบบ inbuilt ของซอฟต์แวร์

นักวิจัยด้านความปลอดภัยในลอนดอนอายุ 34 ปีเคยได้รับรางวัลมากมายในการค้นหาจุดบกพร่องใน Internet Explorer 11

Peter Pi ($ 75, 750) จาก Google Android

Google มีโปรแกรมรับรางวัลบั๊กตั้งแต่ปี 2010 แต่เมื่อไม่นานมานี้ในปี 2558 พวกเขาเปลี่ยนมาใช้โปรแกรมรับรางวัลระยะยาวหนึ่งปี ในปีแรกของพวกเขา Peter Pi พบข้อบกพร่อง 26 ข้อในแพลตฟอร์ม Android ของ Google และได้รับรางวัล $ 75, 750 สำหรับความพยายามของเขา

Joshua Drake ($ 50, 000) จาก Google Android

Joshua Drake ชนะเงินรางวัล 50, 000 เหรียญสหรัฐในปี 2015 จากข้อผิดพลาดที่ไม่เกี่ยวข้องกับแพลตฟอร์ม Android ของ Google นักวิจัยด้านความปลอดภัยพบข้อบกพร่องจำนวนหนึ่งของ StageFright ซึ่งทำให้แฮกเกอร์สามารถเข้าถึงอุปกรณ์ของผู้ใช้จากระยะไกลทำให้พวกเขาสามารถควบคุมได้เช่นกัน

Andrew Leonov ($ 40, 000) จาก Facebook

Andrew Leonov เพิ่งได้รับรางวัล $ 40, 000 เงินรางวัลจาก Facebook สำหรับการค้นหาข้อบกพร่อง 'การเรียกใช้รหัสระยะไกล' ด้วยซอฟต์แวร์แก้ไขภาพโอเพ่นซอร์ส ImageMagick

ข้อผิดพลาดจะทำให้แฮกเกอร์ที่เป็นอันตรายสามารถอัปโหลดรูปภาพด้วยซอฟต์แวร์ที่เป็นอันตรายซึ่งเมื่อผู้ใช้ดาวน์โหลดสามารถทำให้คอมพิวเตอร์ของพวกเขาถูกโจมตีได้

ข้อผิดพลาดถูกรายงานโดย Leonov ในเดือนตุลาคม 2559 และได้รับการแก้ไขภายในหนึ่งวัน เขาได้รับรางวัลของเขาในสัปดาห์ต่อมาซึ่งเป็นความผิดพลาดครั้งใหญ่ที่สุดที่จ่ายโดยโซเชียลมีเดียยักษ์ใหญ่