ΑρχικήSecurityΓιατί η Microsoft έδωσε $30.000 σε μια 20χρονη αυτοδίδακτη χάκερ;

Γιατί η Microsoft έδωσε $30.000 σε μια 20χρονη αυτοδίδακτη χάκερ;

Μια 20χρονη αυτοδίδακτη αναλύτρια της κυβερνοασφάλειας και ηθική χάκερ, η Aditi Singh, έλαβε ένα βραβείο της τάξεως των 30.000 $ από τη Microsoft για την εύρεση ενός σφάλματος στο σύστημά της.

Microsoft χάκερ

Δείτε επίσης: Bill Gates Microsoft: Εκφόβιζε υπαλλήλους και ήταν κατά του diversity, σύμφωνα με έκθεση

Η Microsoft ανταμείβει την ηθική χάκερ για την ανίχνευση ενός σφάλματος στο σύστημα cloud Azure. Σύμφωνα με μια έκθεση, η Aditi βρήκε ένα παρόμοιο σφάλμα στο Facebook 2 μήνες πριν και είχε κερδίσει ένα βραβείο 7500 $.

Είπε ότι και οι δύο εταιρείες είχαν ένα σφάλμα απομακρυσμένης εκτέλεσης κώδικα (RCE), το οποίο είναι σχετικά νέο και προς το παρόν δεν έχει δοθεί ιδιαίτερη προσοχή. Μέσα από τέτοια σφάλματα, οι χάκερ μπορούν να αποκτήσουν πρόσβαση σε εσωτερικά συστήματα και στις πληροφορίες που κατέχουν.

Δείτε επίσης: Microsoft: Το Azure SQL με δυνατότητα Arc γίνεται ευρέως διαθέσιμο

Συγκεκριμένα, πριν από περίπου 2 μήνες η Aditi είχε εντοπίσει το σφάλμα RCE στο Microsoft Azure. Ενημέρωσε ακόμη και την εταιρεία για το σφάλμα, αλλά δεν έλαβε καμία απάντηση, καθώς η εταιρεία ήταν απασχολημένη με τον έλεγχο του αν κάποιος είχε κατεβάσει την επισφαλή έκδοση του συστήματος.

Εξηγώντας τον λόγο πίσω από το σφάλμα RCE, είπε ότι οι προγραμματιστές θα έπρεπε πρώτα να έχουν κατεβάσει έναν «Node Package Manager» αντί να γράψουν τον κώδικα απευθείας. «Οι προγραμματιστές πρέπει να γράφουν κώδικες μόνο αφού έχουν το NPM», ανέφερε η Aditi.

Επιπλέον, η ταλαντούχα κοπέλα μίλησε και για το ταξίδι της στο ethical hacking, αποκαλύπτοντας ότι ανακάλυψε τις ικανότητες της αφού κατάφερε να χακάρει τον κωδικό πρόσβασης στο Wi-Fi του γείτονά της.

Έπειτα ασχολήθηκε με το ethical hacking όταν προετοιμαζόταν για τις εξετάσεις εισόδου στην ιατρική. Δυστυχώς, δεν κατάφερε να πετύχει στις εξετάσεις, αλλά κατάφερε να εντοπίσει σφάλματα σε περισσότερες από 40 εταιρείες, συμπεριλαμβανομένων των Facebook, TikTok, Microsoft, Mozilla, Paytm και HP. Η Aditi πρόσθεσε ότι απέκτησε αυτοπεποίθηση για τις ικανότητες της όταν ανακάλυψε ένα σφάλμα παράκαμψης OTP στο σύστημα Forgot Password του TikTok.

Δείτε επίσης: Η Microsoft πιστοποίησε έναν driver που περιείχε rootkit malware

Έχει επίσης λάβει επιστολές εκτίμησης από το Πανεπιστήμιο του Χάρβαρντ, το Πανεπιστήμιο Κολούμπια, το Πανεπιστήμιο του Στάνφορντ και το Πανεπιστήμιο της Καλιφόρνια.

Πηγή πληροφοριών: zeenews.india.com

Teo Ehc
Teo Ehchttps://www.secnews.gr
Be the limited edition.
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS