Ergebnis 1 bis 8 von 8
  1. #1

    Standard Bis zu 3133,7 US-Dollar für Lücken in Google-Diensten

    Von leet zu eleet: Google dehnt sein Security Bug Bounty Program aus und bläst nun zum Angriff auf seine Webanwendungen. Gleichzeitig erhöht Google dort die höchste zu erreichende Prämie auf 3133,7 US-Dollar. Bisher galt des Programm nur für Lücken im Webbrowser Chrome; die höchste zu erreichende Prämie liegt dort von seltenen Ausnahmefällen abgesehen zwischen 500 und 1337 US-Dollar.

    Das neue Programm umfasst alle Google-Dienste, die in den Domains google.com, youtube.com, blogger.com und orkut.com laufen. Insbesondere das Finden von Cross-Site-Scripting-, Cross-Site-Request-Forgery- und Cross-Site-Script-Inclusion-Lücken soll im Fokus stehen. Aber auch das Austricksen oder Umgehen von Authentifizierungs- und Autorisierungsfunktionen sollen Sicherheitsforscher aufs Korn nehmen.

    Ausgenommen von der Schwachstellensuche sind Googles Unternehmensinfrastruktur, Social-Engineering-Attacken, Denial-of-Service-Schwachstellen und betrügerische Suchmaschinen-Optimierungsmanipulationen. Um die Verfügbarkeit der Dienste nicht zu beeinträchtigen, bittet Google darum, keine automatisierten Tests auf seine Server durchzuführen. Zudem sind Googles Software-Produkte Android, Picasa und Google Desktop weiterhin nicht Bestandteil des Fehlersuchprogramms.

    Die höchste Prämie von 3133,7 US-Dollar gibt es nur für besonders clevere oder ungewöhnliche Lücken respektive Angriffe. Weitere Einzelheiten über die Modalitäten des Programms finden sich im Google Security-Blog. Google erhofft sich von dem Schritt, seine Dienste sicherer zu machen.

    Quelle


    Ja dann mal los ^^

  2. #2
    The Chosen One oder so Avatar von Apex
    Registriert seit
    16.09.2007
    Beiträge
    1.469

    Standard

    Zitat Zitat von pima Beitrag anzeigen
    Google erhofft sich von dem Schritt, seine Dienste sicherer zu machen.
    Oder auch nicht.

    Scheint aber in letzter Zeit im Trend zu sein, dass man Geld dafür zahlt damit andere Leute nach Lücken suchen. Wirkt auf mich persönlich aber ganz positiv. Nur weiter so!
    "Die Menschheit wird eines Tages zu Grunde gehen. Vermutlich aus dem gleichen Grund wie die Dinosaurier - zu viel Panzer und zu wenig Hirn."


  3. #3
    Trojaner
    Registriert seit
    19.09.2010
    Beiträge
    87

    Standard

    Die höchste Prämie von 3[133,7] US-Dollar haha
    ja... das machen im moment viele firmen, hat es die deutsche post nicht auch gemacht, mit dem e-brief?

  4. #4
    W32.FunLove
    Registriert seit
    09.08.2010
    Beiträge
    149

    Standard

    naja denke ma ne Lücke bei google ist mehr wert als 40k € oder?

  5. #5
    Bad Times Virus Avatar von Jury
    Registriert seit
    13.04.2010
    Beiträge
    610

    Standard

    Kommt dann darauf an, wo du eine Lücke findest. Eine Lücke mit der du auf die Nutzerdatenbank von YouTube usw. zugreifen kannst ist fast unbezahlbar.
    Signatur:

  6. #6
    PDFTT_cr3w.jpg.exe Avatar von SFX
    Registriert seit
    01.08.2008
    Beiträge
    557

    Standard

    damit eine Lücke 40k € Wert ist müsste man damit diese 40k beschaffen können..

    und versuch das mal mit einem Bufferoverflow im Chrome oder einer XSS verwundbarkeit..

    Wenn man sich die Google Datenbank ziehen könnte wäre das natürlich fatal, aber da lädst du erstmal ein paar Jahre..
    free-hack secure connection

    Level 61 Troll
    [ Manifesto ]

    GPG erwünscht [ Key ]
    7A16 997D 08AA D280 4822 F0AC 2BDC 2302 4C54 C396


  7. #7
    Kevin Mitnick
    Registriert seit
    03.06.2009
    Beiträge
    1.033

    Standard

    ist ja "nur" google chrome...
    Firefox zahlt doch 5000 oder?



  8. #8
    Stanley Jobson Avatar von GregorSamsa
    Registriert seit
    23.08.2008
    Beiträge
    729

    Standard

    Also mit 40k hättest du die Arbeitsstunden um nen BOF zu finden, zu exploiten, eventuelle Speicherschutzmechanismen austricksen, das ganze remote in jedem Falle einsatzfertig zu machen und eventuelle IDS zu umgehen gerade mal angebracht...

    Warum bin ich mir nur sooo sicher, das ihr alle noch nie ne richtige Lücke gefunden habt...

Ähnliche Themen

  1. Google lässt Sicherheitslücken praktisch erkunden
    Von VincentSX im Forum Globale News / Szene News
    Antworten: 0
    Letzter Beitrag: 05.05.2010, 14:01
  2. Google schließt 7 Sicherheitslücken in Chrome
    Von Chiqsaw im Forum Globale News / Szene News
    Antworten: 3
    Letzter Beitrag: 21.04.2010, 16:28
  3. Chrome: Google bietet Geld für Sicherheitslücken
    Von N1gH7m4r3 im Forum Globale News / Szene News
    Antworten: 4
    Letzter Beitrag: 31.01.2010, 15:24

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •