Фото © Google
Если бы 18-летний парень был злоумышленником, то его действия привели бы к падению системы и многомиллионым убыткам.
18-летний уругвайский студент получил премию в размере 36 337 долларов (примерно 2 млн рублей) от Google. Молодой специалист по безопасности обнаружил фатальную ошибку в системе Google App Engine, передаёт ZDNet.
Учащийся Республиканского университета Уругвая обнаружил критический цикл удалённого выполнения кода (RCE) в службе хостинга от Google. С помощью запрограммированных сценариев молодой человек получил доступ к постановке и тестированию сред развертывания GAE, которые не должны быть доступны стороннему пользователю. Взаимодействие с системой могло обернуться тотальной поломкой всей инфраструктуры сервиса.
О проблеме, которую эксперт обнаружил в начале 2018 года, он сообщил Google. Уругваец знал, что за нахождение багов корпорация платит порядка 5000 долларов, но конечная сумма премии сильно удивила его. "Это был очень приятный сюрприз", — заметил эксперт. Как молодой человек будет распоряжаться полученными деньгами, не сообщается.
Источник