Nhà nghiên cứu mất 15.000$ do thông báo lỗi cho Google

  Một nhà nghiên cứu bảo mật đã mất 15.000$ tại cuộc thi bẻ khóa Pwn2Own trong tuần này bởi vì anh này đã thông báo lỗi sớm hơn cho Google , lỗi này đã được vá trong Android Market .

Jon Oberheide , đồng sáng lập và là CTO của Duo Security , nói rằng “ Tôi đã mất tiền . Nhưng dù sao cũng tốt vì Google có cái nhìn tốt dẹp với những nhà nghiên cứu . Tôi đã phát hiện ra lỗi Android đầu tiên và nó đáng được thưởng “.

Google , trả tiền cho những ai phát hiện ra lỗi trong phần mềm của mình , đã trả cho Oberheide 1337$ . Nhưng Oberheide có thể dùng lỗi này để nhận phần thưởng trị giá 15.000$ tại Pwn2Own .

Oberheide dự kiến sẽ là người đầu tiên Hack thành công trên Samsung Nexus S với hệ điều hành Android . Pwn2Own sẽ trả tiền cho ai Hack thành công đầu tiên một trong bốn SmartPhone với trị giá 15.000$ . Vì Oberheide đã biết rõ lỗi này nên chắc chắn anh này sẽ nhận được phần thưởng .

Oberheide đã phát hiện ra một lỗi trong Android Market , cho phép những kẻ tấn công bắt điện thoại Android tải và cài đặt phần mềm độc hại khi người dùng  bấm vào đường Link độc hại trên hệ thống  để bàn hoặc trên máy điện thoại .

Google đã vá lỗi mà Oberheide cung cấp trong Android Market từ tuần trước . Hôm qua Oberheide nói rằng có thể sẽ không  tham gia cuộc thi tại Pwn2Own .

Pwn2Own , được ZDI (Zero Day Initiative ) của HP TippingPoint tài trợ , từ 9-11 tháng Ba , với mức tiền thưởng 125.000$ cho những ai Hack vào 4 trình duyệt  và 4 SmartPhone thông dụng nhất chạy trên hệ điều hành Mobile khác nhau và mới nhất .

 

\"\"