VJEŠTI STUDENT HAKER

Hrvat otkrio 'rupe' u Googleu i Facebooku

29.01.2013 u 17:07

Bionic
Reading

Josip Franjković, osamnaestogodišnji student prve godine Američke visoke škole za menadžment i tehnologiju na smjeru Informacijske tehnologije, u nekoliko je navrata otkrio greške u sigurnosnim sustavima Googlea i Faceboka

Obje kompanije Josipu su dodijelile vrijedne novčane nagrade u ukupnom iznosu od 4.274 dolara (oko 25,2 tisuće kuna), a njegovo ime nalazi se na popisima Google Hall of Fame i Facebokovim listama WhiteHat

U studenom 2010. godine Google je pokrenuo program Vulnerability Reward s ciljem povećanja razine sigurnosti na domenama *.google.com, *.youtube.com, *.blogger.com i *.orkut.com.

Osobama koje prijave grešku u sigurnosnom sustavu koji mogu ugroziti tajnost i integritet korisničkih podataka Google osigurava novčanu nagradu i njihovo ime bilježi u svojoj Hall of Fame. Prošle godine su povećali fond nagrada, o čemu smo pisali

Facebook je svoj program nagrađivanja unapređenja sigurnosti pokrenuo sredinom 2011. a funkcionira na istom principu.

Franjković je Googleu prijavio tri greške u sigurnosnom sustavu Cross site scripting (XSS) i otkrio jedan Auth BYPASS, koji mu je omogućio da briše rezultate anketa koje je za druge velike tvrtke provodio Google. Osim toga, prijavio je dva Cross site scripting (XSS) na YouTubeu.

Facebook je u svojim stranicama namijenjenim ulagačima imao bug koji je Josipu omogućio da vidi privatne podatke osoba koje ne bi smio vidjeti. Nakon Josipove intervencije Facebook je otkrio grešku u svom caching sustavu.

'Hobiji su mi internet i sigurnost web aplikacija. Time se želim baviti u budućnosti. Često sa svojim timom, koji uključuje pet osoba iz različitih zemalja, sudjelujem na natjecanjima gdje se zahtijevaju takva znanja.

Nadam se da ću se zaposliti u sigurnosnom sektoru. Ako se u Hrvatskoj ništa ne promijeni u sljedećih nekoliko godina, vjerojatno ću posao potražiti u inozemstvu. Trenutačno s kolegama s fakulteta planiram pokrenuti tvrtku koja će nuditi usluge testiranja web stranica, otkrivanje grešaka u sustavima te izradu web stranica', o svojim planovima rekao je Josip.

Zabrinjava ga razina sigurnosnih sustava u Hrvatskoj. 'Dobio sam dojam da većina tvrtki u Hrvatskoj jako malo brine o sigurnosti svojih korisnika. Također, ima jako malo tvrtki koje se bave tim područjem interneta.

Mene to smeta jer ne želim da moja šifra s neke stranice bude dostupna drugim ljudima, kao ni moji privatni podaci', zaključio je Josip Franjković.

Trenutno s kolegama s fakulteta planira pokrenuti tvrtku koja će nuditi usluge testiranja web stranica, nalaženja grešaka u sigurnosnim sistemima i razvijanja internetskih stranica.