Российская компания Positive Technologies обнаружила и помогла устранить критическую уязвимость на сайте Google, в результате чего её занесли в Зал славы по безопасности Google за апрель-июнь 2012 г.
Эксперт исследовательского центра Positive Research Дмитрий Серебрянников обнаружил проблему на одном из порталов Google. Уязвимость позволяла потенциальному злоумышленнику произвести удалённое выполнение команд в целевой системе — например, загрузить и выполнить программы, прочитать и модифицировать файлы, получить данные из СУБД. Примечательно, что уязвимость возникла из-за отсутствия свежих обновлений программного обеспечения третьих сторон, «заплатка» для которого существовала в открытом доступе уже около двух лет, — притом что чаще всего обнаруживаются проблемы, связанные с приложениями собственной разработки.
Россияне давно прописались в Зале славы Google, во главе с абсолютным рекордсменом программы финансовых поощрений за найденные уязвимости Vulnerability Reward Program — студентом Сергеем Глазуновым из Тюменского государственного университета. По приблизительным подсчётам, он за несколько лет заработал около двухсот тысяч долларов.
«Мы с радостью участвуем в различных открытых программах, в любых проектах, позволяющих повысить защищённость интернета, — хотя это и не основной вид нашей деятельности, — сказал руководитель отдела анализа защищенности Positive Technologies Дмитрий Евтеев. — Компания Google — не пионер в этом направлении, но её Security Bounty Programs пользуются популярностью среди исследователей благодаря высокому профессионализму команды, разбирающей обращения, а также скорости проверки уязвимостей и простоте получения вознаграждения».
Это далеко не единственный пример плодотворного сотрудничества Positive Technologies и Google. В 2010 году Google уже увековечивал имена экспертов Positive Technologies в виртуальном зале славы в благодарность за помощь в повышении защищённости.