Naglunsad ang Google ng isang bagong Project Zero Prize upang makahanap ng mga kahinaan sa Android

Project Zero

Hindi ito sapat pagdating sa maghanap ng mga kahinaan sa isang system at upang mapagbuti ang seguridad nito, ang isa sa pinakamagandang pagtatangka ay kung ano ang ginagawa ng Google sa mga programang iyon na hinihimok ang mga hacker at developer na kilalanin ang mga bug sa kanilang code, lalo na ang mga maaaring magamit bilang batayan para sa isang kahinaan.

Mayroong ilang mga kamakailang yugto na patuloy na binibigyang diin ang pangangailangan para sa Project Zero ng Google (dalubhasa na sa mga salungatang ito), na ngayon lamang inihayag ang isa pang paligsahan na tinatawag na Project Zero Prize na maaaring igawad US dollar 200.000 sa nagwagi ng pareho. Ginagamit ng koponan ng Project Zero ang log ng isyu sa Android para sa Project Zero Prize, dahil ang patimpalak na ito ay nakatuon sa operating system ng Android.

Hinihikayat din ng koponan ang mga kalahok na ibahagi ang lahat ng mga bug na nakita nila, kaysa maghintay natuklasan ang isang buong kadena kumpletong mga bug. Isa pa sa mga pusta na ipinakikilala ng Project Zero ay ang buong at publiko na ipaliwanag kung paano gumagana ang isang "exploit". Pinapanatili ng koponan na inaasahan nito na sa pamamagitan ng pagpapakilala sa antas ng transparency na ito, makakatulong itong mapabuti ang pag-unawa ng publiko sa kung paano gumagana ang isang pagsasamantala at kung gaano ito matagumpay.

Ang iba pang mahalagang impormasyon na inaasahan ng Google na makuha mula sa paligsahan ay anong mga bahagi ng code ay karaniwang inaatake o ginamit para sa mga pagsasamantala, at kung paano napapalampas ang kasalukuyang mga hakbang sa seguridad. Ang pag-alam sa impormasyong ito ay makakatulong na mabawasan ang mga potensyal na kahinaan sa Android code.

Upang manalo ng $ 200.000 na iyon, kailangang ipakita ng mga hacker ang isang kadena ng mga bug o kahinaan na nagpapahintulot sa pagpapatupad ng remote code sa maraming mga aparato sa pamamagitan lamang ng pag-alam sa numero ng telepono at email address. Ang pangalawang premyo ay $ 100.000 at ang natitirang mga tiket ay maaaring manatili sa $ 50.000.

El panahon ng paligsahan ay 6 na buwan kung saan kailangang ipakita ng mga hacker kung paano malayo ang pagpapatupad ng code na iyon. Ang tanging kondisyon ay ang pagtatanghal na ito ay dapat na isagawa sa isang Nexus 6P at isang Nexus 5X, na kasalukuyang nai-update sa pinakabagong bersyon ng Android, 7.0 Nougat.


Sundan kami sa Google News

Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: Actualidad Blog
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.