Bugs im Bug-Tracker: Experte hackt interne Datenbank von Google
Drei Methoden
Birsan erläutert in einem Blogbeitrag, wie es ihm gelungen ist, in den Issue Tracker von Google einzudringen (via Quartz). Zunächst beobachtete er, wie der Tracker die Übermittlung eines Bugs an Google handhabt. Dabei hat Birsan entdeckt, dass er eine @google.com-E-Mail-Adresse benötigt, um auf die Bug-Datenbank zugreifen zu können.Diese konnte er mit einem Trick generieren. Einen Zugang zum Bug-Tracker erhielt er auf diese Weise zwar nicht, konnte aber dafür einige andere Dienste nutzen und etwa über Googles interne Fahrzeugflotte GRide einen Wagen bestellen.
Sein zweiter Versuch war noch simpler. Mit der Fake-E-Mail-Adresse konnte er mehrere Tausend gemeldete Probleme als Favoriten markieren (um diese nachverfolgen zu können), was zu Benachrichtigungen zu deren Fortschritt führte. Bei einigen davon bekam er auch eine Beschreibung des eigentlichen Bugs mitgeliefert.
Beim dritten Versuch hat er mit der API des Issue Tracker herumgespielt und dabei einen Weg gefunden, wie man alle Details zu einem Bug bekommen kann, nämlich indem man darüber beantragt, eine Mailadresse aus einem Thread zu entfernen.
Die Bugs hat Birsan natürlich gleich an Google gemeldet, dort hat man diese Lücken auch innerhalb einer Stunde geschlossen. Für den Sicherheitsforscher waren die drei Funde auch lukrativ, da sie mit 15.600 Dollar "Kopfgeld" belohnt worden sind.
Thema:
Beliebte Downloads
Jetzt als Amazon Blitzangebot
Ab 11:00 Uhr
Bluetooth Lautsprecher, W-King 80W Tragbarer Kabelloser Lautsprecher Box Musikbox, Laut mit Druckvollem Bass, Gewaltigem 105db Sound, Gemischtfarbigen LED-Leuchten, USB-Wiedergabe,24 Stunden Spielzeit

Original Amazon-Preis
138,99 €
Blitzangebot-Preis
111,19 €
Ersparnis zu Amazon 20% oder 27,80 €
Video-Empfehlungen
Beliebt im Preisvergleich
- Sicherheit & Backup:
Neue Nachrichten
Beliebte Nachrichten
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen