jueves, 24 de mayo de 2018

El adolescente uruguayo al que Google le pidió que deje de hackearlo

El adolescente uruguayo al que Google le pidió que deje de hackearlo

Ciberseguridad. Foto: Pixabay.Un adolescente uruguayo de 18 años fue premiado con US$ 36.000 por Google, luego de descubrir una falla que permitía acceder de forma remota a una aplicación que es solo para empleados de la empresa.
Se trata de Ezequiel Pereira López, el mismo joven que en agosto del año pasado halló un error por el que también fue recompensado, acogiéndose al "Google Vulnerability Reward Program", que otorga recompensas a quienes encuentran errores en sus sitios.

En esa ocasión, había descubierto una falla que permitía saltearse un mecanismo de seguridad para acceder, sin necesidad de registro previo, a Google Cloud Console ─que funciona para administrar aplicaciones en la nube─ y a Google App Engine ─la plataforma para que otros usuarios desarrollen sus apps─, desde donde se podía acceder a sitios web internos.

En esta ocasión, Ezequiel aprovechó un error que ya había reportado en diciembre de 2016 ─por el que también fue recompensado─ y que permaneció sin arreglar por más de un año para acceder a servicios internos de Google App Engine. Al acceder, se podían saltar limitaciones de la aplicación, ejecutar archivos y cambiar configuraciones, todo desde cualquier computadora y sin necesidad de acceder con una cuenta de empleado.

La exploración de Ezequiel dentro de las aplicaciones internas llegó a tal punto que Google tubo que pedirle que detuviera el hackeo, porque existía un riesgo real de romper el sistema.

Ezequiel tiene 18 años y comenzó a interesarse por el mundo de la informática en la escuela, cuando recibió su primera computadora XO del Plan Ceibal.

Tiempo después comenzó a participar del proyecto Python Joven, que encabeza el profesor Flavio Danesse, en el que se enseña a los jóvenes a programar.

En 2015 participó de la competencia "Google Code In" y ganó, al igual que otros alumnos de Danesse, la posibilidad de hacer una visita a las instalaciones de la empresa estadounidense.

Ezequiel finalizó el bachillerato de Informática en la Escuela Técnica (UTU) de Buceo y este año comenzó a estudiar en la Facultad de Ingeniería de la Universidad de la República.


Enlace a la fuente en www.elpais.com.uy

No hay comentarios:

Publicar un comentario

Gracias por participar.