Google заплатит хакерам за поиск уязвимостей в Android

Google заплатит хакерам за поиск уязвимостей в Android

14.09.16solid1763

Google планирует заплатить большие деньги тем хакерам, которые найдут новую критическую брешь в Android. Конкурс, объявленный компанией, получил название Project Zero Prize, а его главный приз составляет $200 000. Хакер, занявший второе место, получит $100 000, а остальные $50 000 призового фонда будут распределены между другими успешными участниками. Соревнование запустила команда Project Zero, являющаяся частью Google: её задачей является поиск и документация критических недочётов и ошибок программного обеспечения, выпускаемого компанией.

От участников требуется найти уязвимость или цепочку багов, которая позволяет осуществить удалённое выполнение кода на множестве Android-устройств, зная лишь телефонный номер и e-mail.

Подобное ограничение может сильно усложнить жизнь желающим заработать "лёгкие" деньги хакерам. Кроме того, существует вероятность, что главный приз не достанется никому. Участникам необходимо будет отправить результаты своего исследования в форме отчёта о проблеме Android, а после этого переслать уже аннотированный отчёт команде Project Zero для рассмотрения. Когда победители будут выбраны, им предложат написать о своих находках в блог Project Zero. Конкурс продлится в течение следующих шести месяцев.

Источник: androidpolice.com


  • (Комментарий удален)

    • (Комментарий удален)

      • Постоянный мониторинг системы это залог безопасности.
        • nicromonger1991
          Есть лучше способ доказать наличие дыры, начать на ней зарабатывать)
          • nicromonger1991
            а так напишешь им они по бырому заштопают и пока!)))Типо ни чего не было и платить ненадо
            • Хакеры служба безопасности гугля )
              • Интересно, как получать "вознаграждение"?
                Лично? Тогда, менты могли бы и покрупнее замануху сделать..
                • Cool00
                  пишешь о баге, из гугла шлют что уже знали о нем, профит))
                  • san777
                    Cool00,
                    Самая крупная дыра безопасности android - это сам пользователь.
                    Давайте мне главный приз)
                    • nicromonger1991
                      Самая большая дыра это гугл маркет, две глобальные дыры я знаю, но х скажу!)
        • Parma74,
          нельзя расслабляться, систему нужно мониторить постоянно.
          • Digital777888
            san777, твой приз - смирительная рубажка.
      • bega277
        правильно делают
        • Markedo
          bega270799,
          Нашёл баг в Андроиде - получил деньги, нашёл баг в iOS - получил повестку в суд:D
        • Proshivalkin
          если так будет, то гуголь разарится же..
          жаль, такая корпорация и всё в ведро..
          • Markedo
            Proshivalkin,
            Евгений Ваганыч, мы Вас узнали, перелогинтесь.
      • Bagasl
        Более чем уверен, что если кто и найдёт уязвимость, то для него будет намного выгоднее её использовать, а не сдавать гуглу
        • stalkerolala
          не факт что он на ней 200к зелени сможет поднять
          • Laitqwerty
            stalkerolala,
            ты не знаешь что можно сделать с уязвимостями. если ты ее знаешь, просто покупаешь базу номеров/мейлов,милиона 2 гдето, чекаешь на привязку к банку/палке и .. дальше понятно
            • dima55501
              stalkerolala, я вас уверяю, 200к в этой области - копейки. Плюс гораздо больше не факт, что он 200к получит от гугла.
            • bumbastic85
              Bagasl,
              за такое использование в америке можно и присесть лет на дцать
              • Butch_ua
                Bagasl,
                Не факт что ты один найдешь.
              • Gizi772
                самим впадлу, так народ со стороны заставляют, ну это в какой-то степени правильно. народ из за жажды наживи будет бедного андрюху и в хвост и в гриву гонять, и это не 1 тыс. человек будет делать. даже дешево отделаются :)
                • 42tech
                  Gizi772,
                  Кек, щас бы заставить людей за 200к работать по их [этих самых людей] желанию и усмотрению.
                  • Gizi772
                    42tech, ну смотри,они поставили условие, 200к самому крутому "хацкеру", это же не один человек ковырять андрюшу будет, за такую сумму минимум 1000 человек по всему шарику точно будет искать дырки в андроиде, и поверь это намного дешевле чем держать штат сотрудников которые бы искали баги.
                • Noobskilla
                  Хакеры сами заплатят гуглу, после того как воспользуются уязвимостями андроида))
                  • Laitqwerty
                    хм..интересно. раз они ставят такие условия, значит возможно. Но все же, если комуто будет известен мой номер. а позже и эмейл, то с этой инфой юзать мой телефон..брр жутко
                    • Aeronliru
                      Знаем мы эту гугл...
                      Несколько раз отправлял отчеты о двух конкретных багах в самой Андроид (говорить какие не буду, часто их сам использую), как следствие - до сих пор на их основе делаю моды.
                      • yaltaem78
                        Aeronliru,красавчик.если все так и есть как описал,то так и продолжай, ибо им реально пофиг на дыры,они и с ними очень даже хорошо продают свой товар.
                      • А Эпл так неохотно признает что ios дрявая что с каждым обновлением дыр и лагов всё больше. Пусть бы у Гугл учились.
                        • seregazen
                          Вот ленивые) сами не могут ничего найти или не хотят)
                          • artur.tupiev
                            seregazen,
                            Скорее они из серии "самые умные"
                          • ilipnitsky
                            Хороший сериал, даже очень.
                            • yaltaem78
                              "я богат,я независим"-подумали они,в поисках дыр в андроид.но они не знали главного...все дыры которые будут обнаружены,гугл объявит уже давно известными,и бабки получу только я,потому что у меня козырь в рукаве)))
                              • Pomka.
                                Ну вот амеры сами хакеров спонсируют, те ВАДу и ломанули)))
                                но все сваливают на Вовку типа он лично хакнул))
                                • net use
                                  Хорошая инициатива и ребята заработают. Получил бабло за раскрытую уязвимость и продолжаешь использовать её, получая ещё больше бабла -- так как большинство ведерок не получат обновлений безопасности никогда. 👹 Двойная выгода 💻
                                  • xXxSERGANTxXx
                                    = еще работает?)
                                    • Andrey_Kobzev
                                      Толку искать уязвимости если система открытая. Одни сегодня патчами закроют, завтра новые появятся.
                                      • vitkosh
                                        Andrey_Kobzev,
                                        это все чисто ради пиарства. закрывать дыры - это практически никому не надо (пока что-нить серьезное не случится)
                                      • Васька молодец
                                        какой бак равноценен 1-му месту? как это определить?
                                        • Andrey_Kobzev
                                          Васька молодец,
                                          Я нашел самый главный баг, каждое второе приложение в маркете требует доступ к телеф. книге, смс, фото и. т.д. Получай любую информацию. 200к зеленых мои.
                                          • Markedo
                                            Andrey_Kobzev,
                                            Это не баг, это фича;-)
                                        • pravoedelo1
                                          а я знаю одну уязвимость.
                                          • _Sarge_
                                            сериал огонь!!!
                                            • tipokkk
                                              главный приз заберет разработчик из гугла
                                              • Kryder
                                                tipokkk,
                                                нет, главный приз заберет Эллиот Алдерсон
                                              • satanabagfix
                                                Я короче участвую. Запишите мну. Я то найду быстро.
                                                • Moonshtook
                                                  Одна из самых главных уязвимостей - это root. Дальше можно не продолжать
                                                  • pravoedelo1
                                                    Moonshtook,
                                                    root не трогай. он нужный вещь
                                                    • artur.tupiev
                                                      Moonshtook,
                                                      Тсссс! Молчать, а то услышат
                                                    • дима3679
                                                      "Google заплатит хакерам за поиск уязвимостей в Android" - кто-то разориться...
                                                      • fenix_velikiy
                                                        Да они банкротом станут
                                                        • 111Maks
                                                          fenix_velikiy,
                                                          Ну так попробуй найди уязвимость.
                                                          • artur.tupiev
                                                            111Maks,
                                                            Трепло
                                                        • AlexanderS100
                                                          Это, случайно, не Джошуа из Антил Дон на картинке?
                                                          • sadicovamir
                                                            AlexanderS100,
                                                            это Эллиот из "Мистер робот")
                                                            • sadicovamir,
                                                              Актер снимавшийся в роли Эллиота - Реми Малек, так же участвовал в озвучке и moution capture Джоша из Until Dawn.
                                                          • Dius76
                                                            Я их именно так себе и представлял
                                                            • Rednaj
                                                              Так вот для чего хакеры нужны...
                                                              • TimaWinner
                                                                Ха, молодцы, хороший ход от Гугла
                                                                • MiracleUnona
                                                                  Мне кажется, или это когда-то уже было?
                                                                  • dansay12345
                                                                    Правильно кто то писал тут. Это тупой пиар. Я находил уязвимость. Судя по ноовостям ее до сих пор никто еще не нашел. Так вот. Писал я в гугл. Сказали что они знают о ней и ее не будет в следуещей версии ведерка. мягко намекнули что куй мне а не бабки да и ладно я им все равно только треть инфы выложил. Я без денег остался дыру они и не закрыли хотя тогда еще было время andoid 4.3. До сих пор кстаи не закрыли хотя уже android 7 есть если кто ее найдет и начнет юзать по полной без вранья то при удачном стечении обстоятельств практически все апараты кирпичами станут.
                                                                    • gen44ik
                                                                      dansay12345,
                                                                      прохладная история от школьника
                                                                    • Stranb
                                                                      Ну, коли денег много. :)

                                                                      Но вообще, здорово схитрили конечно, сузив круг: "...удалённое выполнение кода...", "...на множестве Android-устройств...", "...зная лишь телефонный номер и e-mail..." - страхуются, как могут.

                                                                      Впрочем и при таких условиях найдется немало. Никуда не денешься - исходный код-то открыт.

                                                                      На днях в мире одной из самых хардкорных ритм-игр osu! произошло значимое событие: русскоязычный игрок с ником Accolibed установил мировой рекорд по очкам производительности с огромным отрывом. Он был настолько хорош, что получил автоматический бан.

                                                                       
                                                                      Первый взгляд на Samsung Galaxy S23 FE: субфлагман с флагманским дизайном
                                                                      46
                                                                      4.10.23News

                                                                      Прошлогоднюю линейку Galaxy S22 компания Samsung решила оставить без специального издания Fan Edition. Многие уже подумали, что серия смартфонов для фанатов корейского гиганта прекратила своё существование, но не тут-то было. Мы уже успели опробовать Galaxy S23 FE и традиционно делимся с вами первыми впечатлениями.

                                                                       
                                                                      <div></div><div></div><a href='/2023/11/29/6418418/' target='_blank'><img src='https://4pda.to/s/as6yz2pQlot8w5b66uz0WbaVlcz2gBfXZYRHamFXO0knf7BPCQ8hdpD1t3K.jpg' title='' /></a><div ><img src='https://4pda.to/s/as6yu42hlyXjD7kQLqbvVMOGid.gif' /></div><div></div><div></div>

                                                                      Разработчики Google подготовили крупное обновление для мобильных приложений и сервисов, доступных пользователям Android-устройств. Апдейт содержит ряд нововведений для виджета At a Glance и приложения Lookout, а также другие полезные изменения.

                                                                       

                                                                      Китайская компания Nitecore представила новую модель фонарика EDC27. Он интересен своими миниатюрными размерами, которые не мешают ему излучать до 3000 люмен на несколько сотен метров. Кроме того, новинка имеет повышенную выживаемость. 

                                                                       

                                                                      Флагманские смарт-часы бренда, анонсированные на июльском мероприятии, попали в руки зарубежных обозревателей. Новинка обзавелась увеличенным дисплеем, актуальной начинкой и дополнительными фитнес-функциями. Вот что пишут о гаджете СМИ.

                                                                       

                                                                      Раньше в мультиплеерных играх можно было сказать практически что угодно. Времена изменились: сегодня крупные компании стараются держать свои тайтлы в чистоте — даже если это приводит к суровым наказаниям.

                                                                       

                                                                      Разработчики расширений для блокировки рекламы поделились неутешительной статистикой — количество удалений такого софта за октябрь резко подскочило. Долго искать причину оттока пользователей им не пришлось: «крайней» оказалась компания Google с её новыми мерами продвижения подписки YouTube Premium.

                                                                       

                                                                      Авторы YouTube-канала WVFRM Podcast записали совместный подкаст с создателями LineageOS и выяснили, сколько устройств работают под управлением кастомной прошивки. Заодно они вспомнили истоки модифицированных сборок Android и легендарную CyanogenMod.

                                                                       

                                                                      В сети появился предположительно официальный видеоролик, демонстрирующий ключевые особенности Google Pixel 8 и 8 Pro и модулей их камер. Вдобавок стали известны подробности о технических характеристиках обеих моделей, а также их ожидаемая РРЦ на старте продаж, который будет дан уже 4 октября.

                                                                       

                                                                      В ходе недавней презентации процессора Snapdragon X Elite генеральный директор Microsoft Сатья Наделла сообщил, что следующая версия Windows может измениться под влиянием функций на базе искусственного интеллекта. Он не назвал конкретных модификаций ОС, но намекнул на одно из возможных нововведений.

                                                                       

                                                                      Компания Xiaomi представила стиральную машину Mijia Pulsator 12kg. Помимо внушительного объёма загрузки, она может похвастаться режимом удаления пылевых клещей, интеллектуальными алгоритмами стирки и доступной ценой.

                                                                       

                                                                      В рамках мероприятия Qualcomm Snapdragon Summit директор по продуктам OPPO и основатель OnePlus Лю Цзоху вживую продемонстрировал предстоящий флагман OnePlus 12. Также он раскрыл некоторые технические подробности новинки.

                                                                       
                                                                      Samsung Galaxy S24 Ultra с плоским экраном показали на реальных фото Популярное

                                                                      За пару месяцев до предполагаемой презентации новых флагманов Samsung в сети появились первые реальные фотографии топового Galaxy S24 Ultra. Судя по всему, устройство будет слегка отличаться от того, что мы видели на ранее опубликованных рендерах.

                                                                       

                                                                      Компания Microsoft начала распространять обновление 23H2 — его называют последним крупным апдейтом перед релизом Windows 12. Но для тех, кто уже установил Moment 4, нововведений будет не так много.

                                                                       
                                                                      Как отключить истории в Telegram
                                                                      84
                                                                      21.07.23News

                                                                      Если вы обновили Telegram, то уже заметили там истории — кружочки в поле поиска. Далеко не все пользователи оценили заход мессенджера на территорию сервисов Цукерберга. Так что держите инструкцию, как это новшество отключить.

                                                                       

                                                                      По случаю 20-летия кнопочной раскладушки Samsung E700 компания выпустила специальную версию складного смартфона Z Flip5 с приставкой Retro. Аппарат выполнен в классической расцветке своего «прародителя», и получил несколько программных отличий от стандартной модели.

                                                                       
                                                                      Характеристики GeForce RTX 5090 названы до релиза. Пока неофициально Популярное

                                                                      Копилка слухов о предстоящих видеокартах семейства GeForce RTX 50 пополнилась новой информацией. Ключевые характеристики будущей флагманской модели «зелёного» бренда опубликовал отраслевой инсайдер под ником kopite7kimi.

                                                                       

                                                                      Некоторые пользователи Windows 11 столкнулись с досадной неприятностью — после апгрейда ПК их лицензия Windows оказалась недействительна. Microsoft признала проблему и заявила, что действия владельцев такого железа не нарушают условий использования ОС, но никакого решения пока не предложила.

                                                                       
                                                                      Android 14 получат более 50 устройств Samsung. Их список уже объявлен Популярное

                                                                      Работа Samsung по обновлению фирменных устройств до Android 14 идёт полным ходом. Компания опубликовала свежий график развёртывания прошивки на ближайшие несколько месяцев: её получат не только флагманы, но и гораздо более доступные аппараты.

                                                                       
                                                                      Названы самые дорогие компании в мире. 11 лет подряд его возглавляет одна и та же компания Популярное

                                                                      Interbrand представила ежегодный рейтинг самых дорогих компаний мира. В этом году лидер остался прежним, но общий рост стоимости брендов оказался ниже, чем в прошлом году. Это привело исследователей к неутешительным выводам.

                                                                       

                                                                      Компания «АвтоВАЗ» объявила о запуске уникального для себя проекта по продаже автомобилей Lada по заводской цене. Эта программа предусматривает покупку машины напрямую от производителя в удобном онлайн-формате. Правда, заинтересовавшимся стоит знать о ряде условий.

                                                                       

                                                                      Китайская компания BAK Power Battery представила линейку полутвердотельных литиевых батарей, характеризуемых исключительной плотностью энергии, долговечностью и функциями безопасности. Они уже прошли испытания и продемонстрировали устойчивость к потенциальным рискам, таким как утечки, возгорания и короткие замыкания.

                                                                       
                                                                      Redmi K60 Ultra получил 24 ГБ ОЗУ, Dimensity 9200+ и, впервые, IP68. Цена — 36 000 рублей
                                                                      95
                                                                      14.08.23jnikj

                                                                      Во время сегодняшней презентации бренд Redmi показал Ultra-версию флагмана Redmi K60. При ценнике в $360 компания оснастила новинку топовым Dimensity 9200+, который в AnTuTu набирает рекордные 1 774 714 баллов. Также это первый телефон Redmi, защищённый по стандарту IP68.

                                                                       

                                                                      Какими бы большими не были экраны смартфонов, на планшетах всё равно гораздо удобнее смотреть видео, читать, играть и даже при необходимости работать. И самое главное, что можно найти интересные варианты по весьма доступной цене. Например, Teclast M50 оснащается четырьмя динамиками, расширяемым накопителем и поддержкой мобильных сетей.

                                                                       

                                                                      Похоже, что решение Apple перейти с разъёма Lightning на USB Type-C мало что изменит для пользователей, предпочитающих бюджетные кабели для зарядки. В сети появился снимок загадочного чипа для iPhone 15, который, по слухам, по-прежнему будет проверять наличие сертификации MFi (или её аналога) у подключённых к устройству аксессуаров.

                                                                       
                                                                      Не покупайте Honor 90, пока не увидите это… 5 причин отказаться от приобретения смартфона Популярное
                                                                      122
                                                                      17.11.23News

                                                                      Все советуют Honor 90 как удачный аппарат со сбалансированными характеристиками и достойной камерой? Хвалят его за удобную оболочку и хороший экран? А мы пойдём другим путём: расскажем, кому точно не стоит покупать этот смартфон. Уж лучше на iPhone подкопить.

                                                                       

                                                                      AMD выпустила патч безопасности для фирменных процессоров, закрывающий недавно обнаруженную уязвимость Inception. Компания заявила, что теперь пользователи «красных» чипов в безопасности — но у обновления нашлась и тёмная сторона.

                                                                       

                                                                      Едва ли Анастасия Синн из США могла представить, что попадёт в Книгу рекордов Гиннесса как человек с наибольшим количеством высокотехнологических имплантатов в своём теле. В общей сложности внутри неё более полусотни разных чипов, каждый из которых выполняет определённую задачу. 

                                                                       

                                                                      Портал PCGamesHardware сравнил производительность 11 современных игр на ПК с операционными системами Windows 11 и Linux в разрешении 1080p. Результаты тестирования оказались не самыми предсказуемыми — притом в хорошем смысле для сторонников альтернативной ОС.

                                                                       

                                                                      The Sims надёжно закрепилась в игровой индустрии в качестве единственного полноценного симулятора жизни. Но вот уже который год EA бездействует, а свято место пусто не бывает: геймеров поразил анонсирующий трейлер inZOI от издателя PUBG.

                                                                       

                                                                      В США запущен стартап в области искусственного интеллекта ElevenLabs, который может клонировать голоса для дубляжа фильмов на основе загруженных в течение нескольких минут аудиосэмплов. Правда, пока что такой дубляж «Офиса», «Гарри Поттера», мемов «Восемь Ши» и Side Eye напоминает далеко не лучший пиратский дубляж 90-х.

                                                                       

                                                                      Новые iPhone 15 Pro и iPhone 15 Pro Max практически не отличаются от прошлогодних моделей, но в действительности Apple подготовила множество небольших, но достаточно значимых изменений. В частности, компания отказалась от фирменного разъёма Lightning, а также переключателя беззвучного режима, присутствовавшего с самой первой модели iPhone.

                                                                       

                                                                      Тайваньская компания Thermalright, специализирующая на производстве систем охлаждения для настольных компьютеров, решила раз и навсегда положить конец всем спорам о количестве термопасты и способах её нанесения на процессор. В качестве альтернативы она выпустила термопрокладку, с установкой которой справится даже неопытный пользователь.