Google pokreće novu Project Zero Prize za pronalaženje ranjivosti u Androidu

Projekt Zero

Nikad nije dovoljno kad je u pitanju potražite ranjivosti u sistemu i da bi poboljšao svoju sigurnost, jedan od najboljih pokušaja je ono što Google radi s onim programima koji potiču hakere i programere da identificiraju greške u svom kodu, posebno one koje bi mogle biti korištene kao osnova za ranjivost.

Postoje neke nedavne epizode koje i dalje ističu potrebu za Googleovim Project Zero (već stručnjak za ove sukobe), koja je upravo danas objavila još jedan konkurs pod nazivom Project Zero Prize koji bi mogao biti dodijeljen do 200.000 dolara pobjedniku iste. Tim Project Zero koristi evidenciju Android izdanja za Project Zero Prize, jer se ovo takmičenje fokusira na Android operativni sistem.

Tim takođe potiče učesnike da dijele sve one greške koje pronađu, umjesto da čekaju otkriven je čitav lanac kompletne greške. Još jedna od oklada koju Project Zero uvodi je da bude u potpunosti i javno objašnjeno kako funkcionira "exploit". Tim drži da se nada da će uvođenjem ove razine transparentnosti pomoći u poboljšanju javnog razumijevanja kako eksploatacija funkcionira i koliko je uspješna.

Ostale važne informacije koje se Google nada da će izvući iz natjecanja su koji dijelovi koda su često napadnuti ili se koriste za eksploatacije i kako se zaobilaze trenutne sigurnosne mjere. Poznavanje ovih informacija pomoći će ublažiti potencijalne slabosti Android koda.

Da bi osvojili tih 200.000 dolara, hakeri će morati predstaviti lanac grešaka ili ranjivosti koja to dozvoljava daljinsko izvršavanje koda na više uređaja samo poznavanjem telefonskog broja i adrese e-pošte. Druga nagrada bit će 100.000 USD, a ostatak ulaznica mogao bi iznositi 50.000 USD.

El takmičarski period je 6 mjeseci u kojem će hakeri morati pokazati kako se taj kôd izvršava na daljinu. Jedini uvjet je da se ova prezentacija mora izvesti na Nexusu 6P i Nexusu 5X, koji su trenutno ažurirani na najnoviju verziju Androida, 7.0 Nougat.


Pratite nas na Google Vijestima

Ostavite komentar

Vaša e-mail adresa neće biti objavljena. Obavezna polja su označena sa *

*

*

  1. Odgovoran za podatke: Actualidad Blog
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obavezi.
  5. Pohrana podataka: Baza podataka koju hostuje Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.