Google vyhlašuje Project Zero Contest s cenou 200 000 $

google antitrust eu extension verze 1475495165 androidn head
Myslíte si, že máte hackerské nástroje, abyste prolomili vlajkovou loď telefonu Android? Google je ochoten vám zaplatit, abyste to dokázali. Ve středu to oznámila společnost se sídlem v Mountain View v Kalifornii Projekt nula, soutěž, která žádá podnikavé hackery, aby předvedli nedostatky v operačním systému smartphonů společnosti výměnou za studené, tvrdé peníze.

„Navzdory existenci programů odměn za zranitelnost ve společnosti Google a dalších společnostech je mnoho jedinečných a vysoce kvalitních bezpečnostní chyby byly objeveny v důsledku hackerských soutěží,“ napsala Natalie Silvanovich z Googlu na blogu. pošta. „Cílem této soutěže je najít zranitelnost nebo řetězec chyb, který umožňuje vzdálené spuštění kódu na více Android zařízení, která znají pouze telefonní číslo a e-mailovou adresu zařízení.“

Doporučená videa

Funguje to takto: Hackeři, kteří odhalí závažnou bezpečnostní chybu, zneužití nebo chybu v systému Android, jsou vyzýváni, aby je zveřejnili na Nástroj pro sledování problémů se systémem Android

, veřejné fórum věnované dokumentaci Android problémy, od vizuálních závad až po nefunkční Wi-Fi. Příspěvky budou muset být podrobné — účastníci soutěže musí sdílet „úplné popis“ toho, jak exploit funguje s očekáváním, že budou-li ověřeny nezávisle, budou zveřejněny blog Google. Budou muset pracovat se zařízeními Nexus značky Google, Nexus 6P a Nexus 5X od společnosti Huawei a se všemi zařízeními s aktuální verzí Android 7.0 Nugát. A čím více, tím lépe – hlášené chyby mohou kdykoli během šestiměsíčního období soutěže přispět k většímu projektu Project Zero, řekl Google.

Ceny nejsou napůl špatné. Vítěz soutěže si odnese 200 000 USD, zatímco druhý na druhém místě získá 100 000 USD. Nezveřejněný počet přihlášených obdrží také útěchu ve výši 50 000 $. A neexistuje způsob, jak prohrát: Google řekl, že chyby, které nebyly odeslány během vstupního období, mohou být zvažováno pro další soutěže, jako jsou Android Security Rewards, a také budoucí, zatím neohlášené propagace.

Impulsem projektu Project Zero, řekl Google, bylo objevování chyb, které by jinak zůstaly neohlášené. Další motivace? Vývoj oprav rychle a v některých případech preventivně. "Naší hlavní motivací je získat informace o tom, jak tyto chyby a exploity fungují," napsal Silvanovich. Často se objevují zvěsti o vzdálených exploitech Androidu, ale je poměrně vzácné vidět nějaký v akci. Doufáme, že tato soutěž zlepší veřejné znalosti o těchto typech exploitů."

Obecněji řečeno, Google doufá, že odradí bezohledné typy, které by jinak mohly mít tendenci prodávat exploity tomu, kdo nabídne nejvyšší nabídku. McAfee’s Center for Strategic and International Studies odhaduje, že náklady na kyberkriminalitu se pohybují někde kolem 160 miliard dolarů ročně. A jak se používání mobilních zařízení vyšplhalo na bezprecedentní úroveň, cena takzvaných zero-day bugů — exploity vyplývající z dříve neznámé zranitelnosti – na internetových černých trzích se to odráží růst. Například chyba zero-day v nejnovější verzi iOS se může prodat až za 250 000 dolarů, tvrdí Kabelovéa některé zahraniční vlády mají údajně zaplatil téměř půl milionu dolarů za srovnatelné chyby.

"Doufáme, že se nám podaří opravit nebezpečné chyby, aby neměly dopad na uživatele," řekl Silvanovich. "Doufáme, že tato soutěž nám poskytne další datový bod o dostupnosti těchto typů exploitů."

Projekt Zero začal ve středu.

Doporučení redakce

  • Proč čekat? Aplikaci Google Stadia pro Android si můžete stáhnout právě teď
  • Google a Huawei nabízejí majitelům až 400 dolarů za chybu bootloopu Nexus 6P

Upgradujte svůj životní stylDigitální trendy pomáhají čtenářům mít přehled o rychle se měnícím světě technologií se všemi nejnovějšími zprávami, zábavnými recenzemi produktů, zasvěcenými úvodníky a jedinečnými náhledy.