Hrvatski student zaradio na propustima Googlea i Facebooka

Hrvatski student zaradio na propustima Googlea i Facebooka

Student Američke visoke škole za menadžment i tehnologiju u Zagrebu Josip Franjković u nekoliko je navrata prijavio greške u sigurnosnim sustavima Googlea i Facebooka zbog čega je nagrađen nagradom u ukupnom iznosu od 24.000 kuna.

Ime ovog studenta prve godine na smjeru Informacijske tehnologije tako se našlo i na popisima Google Hall of Fame i  Facebook White Hat.. Franjković je Googleu prijavio tri greške u sigurnosnom sustavu Cross site scripting (XSS), a otkrio je i jedan Auth BYPASS koji mu je omogućio da briše rezultate anketa koje je za druge velike tvrtke provodio Google. Osim toga, prijavio je dva Cross site scripting (XSS) na YouTubeu.

Facebook je u svojim investor stranicama imao bug zbog kojeg se moglo doći do privatnih podataka pojedinaca. Nakon Josipove intervencije Facebook je otkrio grešku u svom caching sustavu.

Podsjetimo, Google je u studenom 2010., pokrenuo Vulnerability Reward Program s ciljem povećanja razine sigurnosti svih korisnika na sljedećim domenama: .google.com , .youtube.com, .blogger.com, .orkut.com. Osobama koje prijave greške u sigurnosnom sustavu koje mogu ugroziti tajnost i integritet korisničkih podataka, Google osigurava novčanu nagradu i njihovo ime bilježi na Hall of Fame. Facebook je svoj program nagrađivanja unaprjeđenja sigurnosti Facebook White Hat pokrenuo sredinom 2011. godine, a funkcionira na istom principu kao i Googleov. 

Franjković otkriva kako se i u budućnosti želi baviti sigurnošću web aplikacija te kako trenutačno s kolegama s fakulteta planira pokrenuti tvrtku koja će nuditi usluge testiranja web stranica, otkrivanje grešaka u sustavima te izradu web stranica.