Google trao thưởng 10.000 USD cho học sinh trung học

WhiteHat News #ID:2018

WhiteHat Support
20/03/2017
129
444 bài viết
Google trao thưởng 10.000 USD cho học sinh trung học

Ezequiel Pereira, một học sinh trung học đã được trao thưởng 10.000 USD vì phát hiện và báo cáo một lỗ hổng trong máy chủ App Engine của Google.

googlefooter.png
Trong khi ‘khám phá’ App Engine bằng cách thay đổi Host header trong yêu cầu gửi đến máy chủ (*.appspot.com) nhằm truy cập vào các ứng dụng App Engine nội bộ (*.googleplex.com), Pereira tình cờ phát hiện một website không được trang bị biện pháp an ninh.

Người dùng truy cập các ứng dụng trên googleplex.com thường phải đi qua một trang đăng nhập MOMA có chức năng giống một “ÜberProxy”.

Pereira sử dụng Burp vì công cụ này cho phép thay đổi dễ dàng Host header, kết quả là hầu hết những lần truy cập App Engine đều thất bại. Máy chủ hoặc trả lỗi 404 Not Found hoặc đang kiểm tra xem liệu yêu cầu này có đến từ một tài khoản Google ("[email protected]") thay vì một tài khoản Google bình thường.

Cuối cùng, Pereira vô tình truy cập yaqs.googleplex.com và trang này không thực hiện kiểm tra tên người dùng và không hề được trang bị một biện pháp an ninh nào.

Ngay sau khi phát hiện ra lỗi, Pereira đã thực hành lại các bước để sao chép và báo cho Google về lỗ hổng.

Để thực hành lại lỗ hổng sử dụng Burp, bạn phải đi đến tab Repeater, đặt máy chủ mục tiêu đến "www.appspot.com" cổng mục tiêu "443", sau đó tick vào lựa chọn "Use HTTPS", viết một yêu cầu: GET /eng HTTP/1.1

Host: yaqs.googleplex.com

Nếu khai thác được lỗ hổng này, kẻ tấn công có thể truy cập đến website nội bộ của Google.

Google đã xác nhận lỗ hổng này, bên cạnh đó còn phát hiện được một vài biến thể của quá trình khai thác cho phép kẻ tấn công truy cập các dữ liệu nhạy cảm.

Theo SecurityWeek
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  • Thích
Reactions: NgMSon and sunny
Bên trên