Google belønnede en Hacker og en Domain Squatter i deres 2015 år i Review

$config[ads_kvadrat] not found

Jingle Bells Songs for Children

Jingle Bells Songs for Children
Anonim

Google meddelte, at det betalte over 2 millioner dollars i Google Security Rewards i 2015 til forskere rundt om i verden, der opdagede sårbarheder i deres forskellige platforme i torsdag.

"2015 Year In Review" -delen af ​​programmet omfattede også det nøjagtige beløb, der blev distribueret til Sanmay Ved, som formåede at købe måske det mest berømte domæne i verden for 12 dollars tilbage i oktober.

Så hvor meget fik Ved fra det tredje mest værdifulde firma i hele verden? $ 6,006.13.

Hvorfor den rare figur? Ifølge firmaet, hvis du skør, ser 600613 ud som GOOGLE.

HA-HA, Google. Ved straks forpligtet til at donere gebyret fra Google, så virksomheden faktisk fordoblet det endelige beløb.

De andre modtagere af Googles tilskud fandt mere konventionelle problemer og modtog det samme, lad os sige, at de var stingy "thank you".

En russisk programmør Kamil Hismatullin opdagede, at han kunne slette video fra YouTube ved at ændre en enkelt parameter i url. Han tog hjem en sølle $ 5000 for sin rapport.

2015 markerede også det første år, Google udvide sårbarhedsbevillingerne til sin Android-platform, og en forsker fandt et hul på $ 37.500, årets største tilskud.

Årets mester (foruden Ved, selvfølgelig) er Tomasz Bojarski. Ikke alene opdagede han en hel 70 Google bugs i 2015, mere end nogen anden, han afhentede selv en fejl i selve sårbarhedsindgivelsesformen.

Generelt vil vi blot være imponeret over forskerne, der finder fejlene. Men det er lidt foruroligende, at en fyr kunne finde 70 bugs.

Google, kan du selv kode?

$config[ads_kvadrat] not found