Google julkaisee uuden Project Zero Prize -palkinnon löytääkseen haavoittuvuudet Androidissa

Project Zero

Se ei koskaan riitä, kun se tulee etsiä haavoittuvuuksia järjestelmässä ja tietoturvan parantamiseksi yksi parhaista yrityksistä on se, mitä Google on tehnyt niiden ohjelmien kanssa, jotka rohkaisevat hakkereita ja kehittäjiä tunnistamaan koodinsa vikoja, etenkin niitä, joita voitaisiin käyttää haavoittuvuuden perustana.

Joissakin viimeaikaisissa jaksoissa korostetaan edelleen Googlen Zero-projektin tarvetta (jo asiantuntija näissä konflikteissa), joka ilmoitti juuri tänään uuden Project Zero Prize -kilpailun, joka voidaan myöntää jopa Yhdysvaltain dollari 200.000 saman voittajalle. Project Zero -tiimi käyttää Android-ongelmalokia Project Zero Prize -tapahtumaan, koska tämä kilpailu keskittyy Android-käyttöjärjestelmään.

Tiimi kannustaa myös osallistujia jakamaan kaikki löytämänsä virheet odottamisen sijaan löydetään koko ketju täydelliset virheet. Toinen vetoja, jotka Project Zero on asettamassa, on se, että "hyödyntäminen" toimii täysin ja julkisesti. Ryhmä väittää toivovansa, että lisäämällä tämä läpinäkyvyyden taso auttaisi yleisöä ymmärtämään, kuinka hyödyntäminen toimii ja kuinka onnistunut se on.

Muita tärkeitä tietoja, jotka Google toivoo saavansa kilpailusta, ovat mitkä koodin osat hyökätään tai käytetään hyväksi ja miten nykyiset turvatoimet ohitetaan. Näiden tietojen tuntemus auttaa lieventämään Android-koodin mahdollisia heikkouksia.

Voittaakseen tämän 200.000 XNUMX dollaria hakkereiden on esitettävä virheketju tai haavoittuvuus, joka sallii koodin etäsuoritus useilla laitteilla vain tietämällä puhelinnumero ja sähköpostiosoite. Toinen palkinto on 100.000 50.000 dollaria ja loput liput voivat olla XNUMX XNUMX dollaria.

El kilpailuaika on 6 kuukautta jossa hakkereiden on näytettävä kuinka koodi suoritetaan etänä. Ainoa ehto on, että tämä esitys on suoritettava Nexus 6P: llä ja Nexus 5X: llä, jotka on tällä hetkellä päivitetty Androidin uusimpaan versioon 7.0 Nougat.


Seuraa meitä Google-uutisissa

Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastaa tiedoista: Actualidad-blogi
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.