
Uruqvaydan olan məktəbli Ezequiel Pereira, “Google”un sistemində tapdığı boşluğa görə şirkətdən 10.000$ mükafat aldı.
Onun tapdığı sistem boşluğu sayəsində şirkətin gizli məlumatlarını
əldə etmək mümkün idi. Pereira bildirib ki, o, hostun başlığını (host header) dəyişmək
və “Google”ın yalnız daxili istifadəçiləri ([email protected]) üçün nəzərdə
tutulmuş App Engine bulud sisteminin daxili tətbiqlərinə daxil olmaq üçün Burp
Suite adlı tətbiqdən istifadə edib. Google serverləri bir neçə dəfə Pereira-ya
rədd cavabı verib. Lakin, yaqs.googleplex.com saytı ona keçid təqdim edərək “Google”ın
servis və infrastrukturu haqqında maraqlı məlumatların olduğu sistemə yönləndirib.
Sonradan isə məktəbli fikir verib ki, səhifənin sonunda “Google Confidential” yazısı var. Beləliklə
o, saytı müşahidə etməyi dayandırıb və sistem boşluğu barəsindəki məlumatı, “Google”
şirkətinə verməyi qərara alıb. Pereira-nın sözlərinə əsasən o bu məlumatları,
11 İyul tarixində şirkətə bildirib. “Google” isə onunla daha sonra əlaqə
saxlayacağına söz verib və 4 Avqust tarixində məktəbliyə 10.000$ pul mükafatı təqdim
edib. Pereira-nın sözlərinə görə onun aşkarladığı sistem boşluqları aradan
qaldırılıb.