Google дава немалки награди на потребителите, които намират уязвимости в неговия софтуер. Неотдавна пакистанският студент Ахмед Мехтаб попадна в залата на славата на Google и бе включен в програмата Vulnerability Reward Program.
Известно е, че ако имате повече от един пощенски адрес, Google дава възможност за свързване на адресите. Възможно е и да се настрои автоматичното прехвърляне на електронните писма от основния акаунт към другите адреси. Ахмед Мехтаб показа, че тези методи са уязвими и е възможно да се заобиколи и избегне верификацията.
Това е възможно в един от следните случаи:
- Ако SMTP на получателя е изключен
- Ако получателят е деактивирал своя акаунт
- Ако получателят не съществува
- Ако получателят е блокирал подателя
Алгоритъмът за проникване е следният:
- Хакерът се опитва да потвърди, че е собственик на акаунта [email protected]
- Google изпраща писмо на [email protected] за потвърждение
- [email protected] няма възможност да получи писмото и то се изпраща обратно
- В това писмо се съдържа кода за верификация
- Хакерът взема този код и потвърждава, че е собственик на [email protected]
В рамките на програмата Vulnerability Reward Program (VRP) интернет-гигантът дава награди за разкрити уязвимости в своите уеб-услуги. Възнагражденията са до $20 000.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!


















