جوجل ستقدّم مليون دولار لمن يخترق شريحة الأمان Titan M

رفعت شركة جوجل Google الحد الأقصى لجائزة برنامج مكافآت الأخطاء والثغرات في نظام الأندرويد إلى مليون دولار لأي شخص يمكنه اختراق شريحة أمان Titan M الموجودة في هواتف Pixel.

وسيتم تقديم الجائزة مقابل تنفيذ سلسلة كاملة من التعليمات البرمجية عن بُعد لاستغلال الحواجز الامنية الخاصة برقاقة الأمان المخصصة.

علاوة على ذلك، هناك مكافأة إضافية بنسبة 50 في المائة إذا كان باحث الأمن قادراً على العثور على استغلال معين في إصدارات محددة لنسخ المعاينة في برنامج الأندرويد، مما ينتج عنه جائزة محتملة قدرها 1.5 مليون دولار.

تم تقديم شريحة الأمان Titan M من جوجل والتي تم الكشف عنها مع Pixel 3 لعام 2018 لأكثر بيانات الهاتف الذكي حساسية من المعالج الرئيسي وحتى الحماية من بعض الهجمات.

وتقول جوجل إن الشريحة توفر حماية على الجهاز لبيانات تسجيل الدخول وتشفير القرص وبيانات التطبيق وسلامة نظام التشغيل بشكل عام.

إلى جانب مكافأة Titan M، أعلنت جوجل أيضاً عن عدد من الفئات الجديدة من عمليات الاستغلال لبرنامج مكافآت الأمان للأندرويد الذي تم إطلاقه في عام 2015.

وتصل هذه الجوائز إلى 500000 دولار وتشمل عمليات استغلال تنطوي على كشف البيانات وتجاوز قفل الشاشة، ويمكنك الاطلاع على التفاصيل الكاملة على صفحة برنامج المكافآت.

تقول جوجل أنها دفعت ما مجموعه 1.5 مليون دولار في عام 2019 كجزء من برنامج مكافأة الأخطاء بمبلغ إجمالي يصل إلى 4 ملايين دولار على مدار السنوات الأربع الماضية.

في عام 2019 منحت الشركة مكافأة متوسطة تزيد عن 15000 دولار لكل باحث في حين كانت المكافأة الفردية الأكبر التي تم منحها هذا العام هي 161.337 دولاراً أمريكياً.

مقالات قد تعجبك:

ما هو ملف DAT , وكيف يمكن فتحه؟
ماذا تمثل تقنية تتبع الأشعة في الوقت الحقيقي RTX للاعبين اليوم ؟
كيفية إنشاء نسخة احتياطية كاملة لنظام تشغيل الكمبيوتر وجميع أقراصه
كيفية حذف جميع الصور في آيفون أو آيباد بسهولة
ميزات مفيدة في هواتف سامسونج لا يعلم عنها الكثير

جوجل دفعت أكثر من 15 مليون دولار لمكتشفي الثغرات

ازداد مؤخراً اعتماد الشركات التقنية الضخمة على نظام المكافآت والجوائز التي يتم منحها لمكتشفي الثغرات وأماكن الخلل الأمني في المنتجات والتطبيقات الخاصة بتلك الشركات.

وذلك بسبب تعقّد وسائل اكتشاف تلك الثغرات والصعوبة الكبيرة في الوصول إليها من قبل فريق الاختبار الخاص بالشركة، الأمر الذي يستدعي دعوة المهتمين في مجال الأمن لاكتشاف الثغرات المخبأة.

ونظراً إلى ازدياد قيمة الجوائز المالية الممنوحة، فإن عدداً متزايداً من خبراء الأمن أو المهتمين في هذا المجال بدأوا بالبحث والتحري في منتجات الشركات للحصول على المبالغ المالية المعلن عنها.

بالنسبة إلى شركة عملاقة مثل جوجل Google فيبدو أنها انتقلت مؤخراً إلى مستوى أعلى من الجوائز المالية الممنوحة لمكتشفي الثغرات.

حيث أعلنت الشركة عن منحها ما يزيد عن 15 مليون دولار أمريكي لمكتشفي الثغرات في أنظمتها وتطبيقاتها ومنتجاتها، وذلك خلال السنوات التسع الماضية.

في العام الماضي وحده دفعت جوجل 3.4 مليون دولار إلى 317 باحث أمني، وهو ما يمثّل زيادة ملحوظة في نظام المكافآت الخاص بالشركة وازدياد اعتماد جوجل على هذه الطرق لاكتشاف ثغراتها.

الجوائز المالية التي تم منحها من جوجل توزّعت بين العديد من التطبيقات والمنتجات الخاصة بالشركة، لكن متصفح Chrome ونظام التشغيل أندرويد كان لهما السيطرة على نصف المكافآت الممنوحة تقريباً.

بالطبع فإن قيمة المكافأة المالية المقدّمة من قبل الشركة تعتمد بالدرجة الأولى على خطورة الثغرة المكتشفة، وعلى سبيل المثال فإن واحدة من أخطر ثغرات العام الماضي نال مكتشفها حوالي 41 ألف دولار.

لكن الحد الأعلى للجوائز الممنوحة قد يصل إلى 200 ألف دولار فيما إذا كانت الثغرة على درجة عالية من الخطورة والأهمية، كما وتخطط الشركة لإضافة نظام مكافآت مالية لمكتشفي الثغرات الخاصة بأجهزة Chromebook.

مقالات قد تعجبك:

هل جهازك محمي من ثغرتي Meltdown و Spectre؟ أم متأثر بهما؟
ما هو مسح (فحص) المنافذ؟ وما هي أنواعه؟
كيفية إدارة أذونات البرامج في ويندوز 10
كيفية التحكم بالإعدادات المختلفة في كاميرات كانون Canon
كيفية تصفير عداد استخدام البيانات في ويندوز 10

موقع LinkedIn تجاهل باحث فلسطيني قد اكتشف ثغرة في الموقع

لعلكم سمعتم من قبل باسم خليل شريتح المبرمج الفلسطيني الذي اكتشف ثغرة أمنية في فيس بوك Facebook في عام 2013 ولكن وبسبب عدم تجاوب برنامج فيس بوك لكشف الثغرات الأمنية معه وتجاهل تنبيهه فقد قام بكشف الثغرة من خلال الكتابة على حائط مؤسس فيس بوك مارك زوكربرغ .

هذا المبرمج العربي عاد من جديد واكتشف ثغرة في موقع لينكد إن LinkedIn منذ الشهر الماضي ، وقام بمراسلة الموقع ولكن الموقع تجاهل هذه المراسلة كما فعل فيس بوك Facebook من قبل ,

لذلك فقد لجا شريتح إلى الموقع التقني الشهير زي فيرج The Verge من أجل شرح وتسليط الضوء حول هذه الثغرة .

وبحسب شريح فإن هذه الثغرة تتم من خلال دمج كود معقد داخل الصور المستضافة من قبل الموقع وذلك من خلال تبديل القيمة المصدرية للصورة المنشورة ، ويمكن للمهاجم عن طريق هذه الثغرة أن يقوم بتنفيذ سكريبتات عن بعد حالما يقوم المستخدم بالضغط على الصورة ، وفي حالات أخرى يستطيع المهاجم الخبير أن يظهر ذلك الكود على أنه مصادق من قبل الموقع مما قد يخدع المستخدم ويجبره على مشاركة كلمة المرور الخاصة به .

وتصيب هذه الثغرة الحسابات التي تحوي الكثير من المتابعين كما يمكن أن تصل من خلال بريد إلكتروني إيميل

موقع LinkedIn قام بإغلاق هذه الثغرة بعد أن تم التواصل معه من قبل موقع زي فيرج The Verge

وبحسب الموقع LinkedIn فإن الثغرة لم يتم استغلالها بأي هجوم سابقا ,

يذكر أن المبرمج خليل شريتح كان قد ربح العديد من الجوائز كمكافأة له على اكتشاف 10 ثغرات على الأقل في موقع فيس بوك Facebook