مكافأة لمراهق مصري اكتشف ثغرة في «غوغل»

ت + ت - الحجم الطبيعي

منحت شركة «غوغل» قرصاناً أخلاقياً مصرياً، لم يتجاوز عمره 16 عاماً، مكافأة، وذلك لاكتشافه ثغرة في نطاقها الرئيسي تتيح للقراصنة استغلالها للإيقاع بمستخدمي خدماتها وسرقة حساباتهم.

وأوضح مازن جمال، طالب الصف الأول الثانوي، أنه اكتشف في منتصف شهر أبريل الماضي ثغرة من نوع Reflected XSS في نطاق Google.com، وأبلغ الفريق الأمني لدى «غوغل» بها، ليتم مكافأته بمبلغ خمسة آلاف دولار أميركي بعد أيام عدة.

وأكد مازن جمال، أن خطورة الثغرة تكمن في إتاحة الفرصة للقراصنة لاستغلال الرابط الرئيسي لشركة «غوغل» لإنشاء روابط خبيثة يستهدفون بها خداع المستخدمين لسرقة حساباتهم. وتأتي الثغرة التي اكتشفها القرصان الأخلاقي المصري في المرتبة الثانية من حيث الخطورة ضمن فئة ثغرات XSS، حسب تصنيف «غوغل» في برنامج المكافآت خاصتها، .

حيث تعتبرها الشركة مؤثرة على الخدمات عالية الحساسية لديها. يذكر أن شركتي «سوني وياهو» وضعتا اسم مازن جمال ضمن قوائم الشرف خاصتهما، للقراصنة الأخلاقيين، وينتظر أن تؤهل الثغرة التي اكتشفها الطالب المصري، حسب تأكيداته، إلى الانضمام كذلك إلى قائمة الشرف الخاصة بالقراصنة الأخلاقيين لدى «غوغل».

Email