တရုတ်နိုင်ငံ အခြေစိုက် Internet Security ကုမ္ပဏီတစ်ခုဖြစ်တဲ့ Qihoo 360 ရဲ့ Alpha Team မှာ Security Researcher တစ်ယောက်အဖြစ် အလုပ်လုပ်နေတဲ့ Guang Gong က Pixel ဖုန်းတွေမှာ ရှိနေတဲ့ Security Flaw တစ်ခုကို ရှာဖွေတွေ့ရှိခဲ့တာ ဖြစ်ပါတယ်။ တွေ့ရှိပြီးနောက်မှာတော့ Guang Gong ဟာ Google ရဲ့ Android Security Rewards (ASR) Program ကနေတစ်ဆင့် Google ကို ၂၀၁၇ သြဂုတ်လထဲက အကြောင်းကြားခဲ့တယ်လို့ သိရပါတယ်။
ရှာဖွေတွေ့ရှိခဲ့ပြီး လျှို့ဝှက်ထားခြင်း မရှိပဲ တာဝန်သိတတ်စွာနဲ့ အကြောင်းကြားပေးခဲ့တဲ့ Guang Gong ကို Google က ကန်ဒေါ်လာ ၁၁၂,၅၀၀ ဆုချီးမြှင့်ပေးခဲ့ပြီး Qihoo 360 က Researcher တွေကိုလည်း ကျေးဇူးတင်ကြောင်း ပြောကြားခဲ့ပါတယ်။ Guang Gong အတွက် အခုလိုမျိုး ဆုကြေးငွေ ရရှိတာဟာ ပထမအကြိမ်မဟုတ်ပါဘူး။ Chrome Rewards Program မှာလည်း ဆုကြေးငွေ ကန်ဒေါ်လာ ၇,၅၀၀ ရခဲ့ဖူးတယ်လို့လည်း သိရပါတယ်။
Google ကတော့ အခု Guang Gong ကို ချီးမြှင့်လိုက်တဲ့ ဆုကြေးငွေ ပမာဏဟာ Android Security Rewards Program ရဲ့ သမိုင်းမှာ ပမာဏအများဆုံး ဆုကြေးငွေလည်း ဖြစ်တယ်လို့ ပြောထားပါတယ်။ ဒီ Security Flaw နဲ့ ပက်သက်တဲ့ Technical Details တွေကိုတော့ Android Developer Blog မှာ ဗုဒ္ဓဟူးနေ့က တင်ပေးထားခဲ့ပြီး Fix ကိုလည်း December 2017 Monthly Security Update နဲ့အတူ ထုတ်ပေးပြီးပြီလို့ သိရပါတယ်။
Guang Gong ကလည်း သူရှာဖွေတွေ့ရှိခဲ့တဲ့ Security Flaw အတွက် Google က ထုတ်ပေးထားတဲ့ Technicial Details တွေနဲ့အတူ Google ကို ကျေးဇူးတင်ကြောင်းကိုလည်း သူ့ရဲ့ Twitter မှာ Tweet တစ်ခု တင်ထားခဲ့ပါတယ်။
The technical details of a working remote exploit for pixel, https://t.co/ZhJBv0d7x9, Thanks for the generous of Google, it's a Pleasant cooperation with android security team,
— Guang Gong (@oldfresher) January 18, 2018
Google အနေနဲ့ ASR Program အတွက် ၂၀၁၇ ဇွန်လတုန်းကလည်း ဆုကြေးငွေကို တိုးမြှင့်ပေးခဲ့ပြီး Vulnerability Rewards Program (VRP) အတွက်ကိုလည်း ၂၀၁၇ မတ်လမှာ ဆုကြေးငွေကို တိုးမြှင့်ပေးခဲ့ပါတယ်။
Join Us On