Bugs im Bug-Tracker: Experte hackt interne Datenbank von Google
Drei Methoden
Birsan erläutert in einem Blogbeitrag, wie es ihm gelungen ist, in den Issue Tracker von Google einzudringen (via Quartz). Zunächst beobachtete er, wie der Tracker die Übermittlung eines Bugs an Google handhabt. Dabei hat Birsan entdeckt, dass er eine @google.com-E-Mail-Adresse benötigt, um auf die Bug-Datenbank zugreifen zu können.Diese konnte er mit einem Trick generieren. Einen Zugang zum Bug-Tracker erhielt er auf diese Weise zwar nicht, konnte aber dafür einige andere Dienste nutzen und etwa über Googles interne Fahrzeugflotte GRide einen Wagen bestellen.
Sein zweiter Versuch war noch simpler. Mit der Fake-E-Mail-Adresse konnte er mehrere Tausend gemeldete Probleme als Favoriten markieren (um diese nachverfolgen zu können), was zu Benachrichtigungen zu deren Fortschritt führte. Bei einigen davon bekam er auch eine Beschreibung des eigentlichen Bugs mitgeliefert.
Beim dritten Versuch hat er mit der API des Issue Tracker herumgespielt und dabei einen Weg gefunden, wie man alle Details zu einem Bug bekommen kann, nämlich indem man darüber beantragt, eine Mailadresse aus einem Thread zu entfernen.
Die Bugs hat Birsan natürlich gleich an Google gemeldet, dort hat man diese Lücken auch innerhalb einer Stunde geschlossen. Für den Sicherheitsforscher waren die drei Funde auch lukrativ, da sie mit 15.600 Dollar "Kopfgeld" belohnt worden sind.
Kommentar abgeben
Netiquette beachten!
Jetzt als Amazon Blitzangebot
Ab 00:00 Uhr
Iniu Power Bank

Original Amazon-Preis
25,99 €
Im Preisvergleich ab
25,99 €
Blitzangebot-Preis
22,09 €
Ersparnis zu Amazon 15% oder 3,90 €
Neueste Downloads
Video-Empfehlungen
Beliebt im Preisvergleich
- Sicherheit & Backup:
Neue Nachrichten
Beliebte Nachrichten
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen