• 1
  • 2
2013-08-23, 22:23
  #1
Medlem
''Mathias Kujala, 12, lyckades knäcka en säkerhetslucka i Googles översättningssystem - som sökmotorjättens egna experter missat.
Sjundeklassaren kunde från sitt pojkrum på Vendelsö utanför Stockholm avslöja en miss som kan få fatala konsekvenser för vanliga användare.
Nu har han belönats med 3000 dollar från företaget.
– Jag blev väldigt glad, säger han till Expressen.se.''


Vad var säkerhetsluckan?
Man kan få pengar av google om man hittar fel!

http://www.expressen.se/nyheter/math...-sakerhetshal/
Citera
2013-08-23, 22:27
  #2
Medlem
bithaxs avatar
Var nån 15 årig kille på ett hackaton jag var på som låg på googles "hall of fame".
Han hadde fått ett google betalkort med några tusen insatt på tror jag.

Killen hittade även ett säkerhetshål i den programvara som höll reda på poängen på hackatonnet .
__________________
Senast redigerad av bithax 2013-08-23 kl. 22:29.
Citera
2013-08-23, 22:34
  #3
Medlem
Jag vill också hitta fel, vad ska jag göra?

Jag har ett program som letar efter sql fel!
Citera
2013-08-23, 22:35
  #4
Medlem
.Chloes avatar
Citat:
Ursprungligen postat av Ericc12
Vad var säkerhetsluckan?
xss

Citat:
Ursprungligen postat av Ericc12
Jag vill också hitta fel, vad ska jag göra?

Jag har ett program som letar efter sql fel!
Manuellt är alltid bäst för att hitta avancerade sårbarheter.
Citera
2013-08-23, 22:37
  #5
Medlem
Citat:
Ursprungligen postat av .Chloe
xss


Manuellt är alltid bäst för att hitta avancerade sårbarheter.


okej hur gör man då, vad ska man lära sig först! Vill ha 3000 dollar av google.

Kan lite sql bara!
Citera
2013-08-23, 22:38
  #6
Bannlyst
Citat:
Ursprungligen postat av .Chloe
xss


Vad var säkerhetsluckan?
Citera
2013-08-23, 22:40
  #7
Medlem
dANiis avatar
Citat:
Ursprungligen postat av Ericc12
okej hur gör man då, vad ska man lära sig först! Vill ha 3000 dollar av google.

Kan lite sql bara!

Men lille vän, krävs mer än så.. du kan börja med att kolla diverse små webshopar som accepterar KK för säkerhetshål, hittar du tycker jag du ska kontakta dom om säkerhetsluckorna och hoppas på en fin peng eller tom ett presentkort på en barnvagn.

Tror dock inte du kommer långt med ditt Havji program om du skall åt Google, lycka till.
Citera
2013-08-23, 22:42
  #8
Medlem
JaBaDaBaDoos avatar
Smart unge att högerklicka på Google Translate och välja sen granska komponent och leta efter xss där , men snålt av Google tycker jag som är ett multi miljarföretag att belöna detta med för så lite stålar .
Citera
2013-08-23, 22:46
  #9
Medlem
.Chloes avatar
Citat:
Ursprungligen postat av sugarpuffextrem
Vad var säkerhetsluckan?
xss i Google translate. Mest troligt att det är non-persistent xss eftersom persistent xss kan vara väldigt allvarligt och det skulle Google belönat honom mycket mer med.
__________________
Senast redigerad av .Chloe 2013-08-23 kl. 22:48.
Citera
2013-08-23, 22:58
  #10
Medlem
Mattelols avatar
Citat:
Ursprungligen postat av .Chloe
xss i Google translate. Mest troligt att det är non-persistent xss eftersom persistent xss kan vara väldigt allvarligt och det skulle Google belönat honom mycket mer med.

Svenska för den dumma? För övrig kan det vara det snålaste jag hört.
Citera
2013-08-23, 23:01
  #11
Medlem
droles avatar
Citat:
Ursprungligen postat av Mattelol
Svenska för den dumma? För övrig kan det vara det snålaste jag hört.
Det kan generera en länk och bara om man skickar den länken till en användare påverkas den användaren.

Hade det varit så att det hade drabbat folk som inte klickade på den genererade skumma länken hade man troligtvis betalt ut mer pengar. T.ex om alla som besöker translate blir drabbade vilket nu inte var fallet.
Citera
2013-08-23, 23:54
  #12
Medlem
xposeds avatar
Grattis om han faktiskt letade sårbarheter manuellt. Äran är större än pengarna här IMHO.
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in