Uusimmat

Googlen Android-hakkerointikilpailu jäi ilman osanottajia

04.04.2017 09:22 Muropaketin toimitus

Google ilmoitti noin kuusi kuukautta sitten maksavansa 200 000 dollaria taholle, joka onnistuisi löytämään Android-käyttöjärjestelmästä haavoittuvuuden, jonka kautta hyökkääjä voisi hakkeroidan kohteensa tietämällä ainoastaan laitteen omistajan puhelinnumeron ja sähköpostiosoitteen. Googlen Project Zero Prize -kilpailu päättyi maaliskuun puolivälissä, eikä yrityksen pettymykseksi kilpailuun saatu yhtään osallistujaa.

Greenbotin mukaan syynä kilpailijoiden puutteelle lienee kilpailun haastavuus sekä verrattain pieni palkintopotti. Googlen kilpailussa sääntönä oli, että hyökkääjän tuli saada hyökkäyksen kohteena ollut laite hallintaansa ilman, että laitteen käyttäjä tekisi mitään tavallisesta poikkeavaa. Tämän vuoksi esimerkiksi erilaiset nettisivujen tai ladattavien applikaatoiden kautta tapahtuneet hyökkäykset poissuljettiin kilpailusta.

Myös kilpailun palkintopotti oli melko pieni verrattuna siihen, millaisilla hinnoilla tehokkaat hyökkäykset voi halutessaan myydä muille tahoille. Greenbotin mukaan esimerkiksi tietoturvayhtiö Zerodium tarjoaa 200 000 dollarin palkkiota kaikista hyökkäyksistä joilla kohteen laitteen saa etänä hallintaan. Tässä tapauksessa yhtiö ei edes rajoita hyökkäystekniikoita, jolloin ne voivat perustua myös laitteen käyttäjän tekemään virheeseen.