Google pokreće novu Project Zero Prize za pronalaženje ranjivosti u Androidu

Projekt Zero

Nikad nije dovoljno kad je riječ o tome potražite ranjivosti u sustavu i da bi poboljšao svoju sigurnost, jedan od najboljih pokušaja je ono što Google radi s onim programima koji potiču hakere i programere da identificiraju pogreške u svom kodu, posebno one koje bi mogle biti korištene kao osnova za ranjivost.

Postoje neke nedavne epizode koje i dalje ističu potrebu za Googleovim Project Zero (već stručnjak za ove sukobe), koja je upravo danas objavila još jedan natječaj nazvan Project Zero Prize koji bi se mogao dodijeliti do Američki dolar 200.000 pobjedniku iste. Tim Project Zero koristi zapisnik Android izdanja za Project Zero Prize, jer je ovo natjecanje usredotočeno na Android operativni sustav.

Tim također potiče sudionike da dijele sve one bugove koje pronađu, umjesto da čekaju otkriva se čitav lanac potpune bugove. Još jedna od oklada koju Project Zero uvodi je da se u potpunosti i javno objasni kako funkcionira "exploit". Tim drži da se nada da bi uvođenjem ove razine transparentnosti pomogao javnom razumijevanju kako eksploatacija djeluje i koliko je uspješna.

Ostale važne informacije koje se Google nada da će izvući iz natjecanja su koji dijelovi koda su obično napadnuti ili se koriste za eksploatacije i kako se zaobilaze trenutne sigurnosne mjere. Poznavanje ovih informacija pomoći će ublažiti potencijalne slabosti Android koda.

Da bi osvojili tih 200.000 USD, hakeri će morati predstaviti lanac bugova ili ranjivosti koja omogućuje daljinsko izvršavanje koda na više uređaja samo poznavanjem telefonskog broja i adrese e-pošte. Druga nagrada bit će 100.000 USD, a ostatak ulaznica mogao bi iznositi 50.000 USD.

El natjecateljsko razdoblje je 6 mjeseci u kojem će hakeri morati pokazati kako se taj kôd izvršava na daljinu. Jedini je uvjet da se ova prezentacija mora izvesti na Nexusu 6P i Nexusu 5X, koji su trenutno ažurirani na najnoviju verziju Androida, 7.0 Nougat.


Pratite nas na Google vijestima

Ostavite svoj komentar

Vaša email adresa neće biti objavljen. Obavezna polja su označena s *

*

*

  1. Odgovoran za podatke: Actualidad Blog
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obvezi.
  5. Pohrana podataka: Baza podataka koju hostira Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.