Главная / Пресс-центр / Новости технологий


Новости технологий

6 Апреля 2017

Охота за уязвимостями Project Zero Prize трофеев не принесла

Корпорация Google признала провал объявленного ею конкурса Project Zero Prize. Задачей участников было обнаружить уязвимости Android-устройств, которые потенциально позволяли бы удаленное исполнение произвольного кода при условии, что атакующим известен лишь номер телефона и адрес электронной почты, используемые устройством. Конкурс был объявлен еще в сентябре прошлого года, однако вплоть до минувшей недели организаторы так и не получили ни одной заявки, которая отвечала бы всем требованиям.

Результат можно было бы счесть свидетельством высокой надежности и защищенности ОС Android и использующих ее устройств. Однако большинство экспертов куда менее оптимистичны. Они полагают, что серьезных специалистов, которым было бы под силу решение конкурсной задачи, попросту не заинтересовала сумма вознаграждения. Главный приз Project Zero Prize составлял 200 тысяч долларов. Комментаторы отмечают, что сегодня этого уже недостаточно. «С одной стороны, киберпреступники готовы платить за уязвимости все более серьезные деньги, с которыми не могут тягаться даже премиальные, предлагаемые такими компания как Google или Microsoft. С другой стороны, талантливые «белые хакеры» чрезвычайно востребованы на рынке. Их работа оплачивается крайне щедро, и у них нет ни времени, ни желания отвлекаться на поиски гипотетических дополнительных заработков вроде участия в конкурсах», - считает, например, глава компании High-Tech Bridge Илья Колоченко. Косвенно эту догадку подтверждает и недавнее решение Google более чем в полтора раза повысить сумму премиальных за найденные сторонними исследователями уязвимости, позволяющие удаленное исполнение произвольного кода.

Возврат к списку

Охота за уязвимостями Project Zero Prize трофеев не принесла