Hệ thống Google Issue Tracker xuất hiện lỗ hổng bảo mật
Google Issue Tracker là nền tảng nội bộ của Google để theo dõi danh sách các lỗi và lỗ hổng chưa được vá, nhưng nó đã gặp lỗi cho phép người lạ truy cập bất cứ điều gì trong danh sách.
Lỗ hổng Issue Tracker được xem là nghiêm trọng bởi nó cho phép xem danh sách các lỗi và lỗ hổng chưa vá trên sản phẩm Google. ẢNH: AFP
Theo Theverge, lỗi nói trên đã được nhà nghiên cứu bảo mật Alex Birsan phát hiện, có thể xem tất cả các tính năng được yêu cầu của Google và các lỗi không được vá.
Birsan cho biết, ông có thể truy cập vào thông tin này bằng cách sử dụng một chức năng cho phép nhà nghiên cứu bên ngoài hủy đăng ký danh sách email về các vấn đề cụ thể. Sau khi hủy đăng ký, hệ thống sẽ gửi thông tin chi tiết về lỗi trong câu trả lời cuối cùng.
Video đang HOT
Nhà nghiên cứu này cũng nhận thấy rằng, nếu ông hủy đăng ký một danh sách cụ thể mà ông chưa bao giờ đăng ký vẫn có thể nhận được các chi tiết về lỗ hổng khác nhau. Birsan đã có thể xem báo cáo lỗ hổng cùng mọi thứ khác trên Issue Tracker.
Cũng theo Birsan, việc khai thác lỗi này cho phép bạn truy cập vào mọi báo cáo về tính dễ bị tổn thương của bất cứ ai gửi tới Google. Tuy nhiên, để khai thác lỗ hổng thì cũng cần thời gian và kỹ năng. Vì vậy, ngay cả khi hacker nắm bắt được các thông tin này thì Google hoàn toàn có khả năng khắc phục vấn đề trước đó.
Google đã vá lỗi của Issue Tracker chỉ vài giờ kể từ khi Birsan thông báo về lỗ hổng. Phát ngôn viên công ty cho biết: “Chúng tôi đánh giá cao báo cáo của Alex và chúng tôi đã vá các lỗi mà ông báo cáo, cũng như các biến thể xung quanh”.
Thành Luân
Theo Thanhnien
Google tạo chương trình khen thưởng phát hiện lỗ hổng Google Play
Google vừa giới thiệu Google Play Security Reward Program, một chương trình khen thưởng để làm cho ứng dụng bên thứ ba trong Play Store trở nên an toàn hơn.
Chương trình của Google nhằm nâng cao khả năng bảo mật của Play Store. ẢNH: ANDROIDPOLICE
Theo Neowin, chương trình này được giới thiệu sau thành công của các chương trình khác mà công ty đang triển khai cho các sản phẩm như Chrome.
Thảo luận về cách chương trình hoạt động, Google nói: "Thông qua sự cộng tác với HackerOne, chúng tôi sẽ cho phép các nhà nghiên cứu bảo mật đưa ra lỗ hổng đủ điều kiện để các nhà phát triển tham gia, những người được liệt kê trong quy tắc của chương trình. Sau khi giải quyết được tính dễ bị tổn thương, nhà nghiên cứu đủ điều kiện nộp báo cáo cho Google Play Security Reward Program để nhận phần thưởng bằng tiền từ Google Play".
Ngay bây giờ, chỉ có một số lượng hạn chế các nhà phát triển có thể tham gia vào chương trình khi Google thu thập phản hồi ban đầu. Nếu là nhà phát triển quan tâm đến việc tham gia Google Play Security Reward Program, bạn có thể liên hệ với người quản lý đối tác Google Play để thể hiện sự quan tâm.
Việc Google Play Security Reward Program ra mắt không phải là điều bất ngờ khi thỉnh thoảng lại có những báo cáo về ứng dụng nhiễm phần mềm độc hại trên Play Store, nhưng bất chấp những nỗ lực của mình, Google vẫn chưa thể giải quyết vấn đề.
Thành Luân
Theo Thanhnien
Phần mềm Safe Browsing của Google bảo vệ 3 tỉ thiết bị Google vừa cho biết phần mềm Safe Browsing của hãng đang giúp bảo vệ hàng tỉ thiết bị an toàn hơn so với một năm trước. Safe Browsing bắt đầu được phổ biến nhờ sự nổi lên của các thiết bị di động. ẢNH: AFP The CNET, gã khổng lồ tìm kiếm cho biết phần mềm Safe Browsing dành cho Chrome, Firefox và...