Size: a a a

2019 August 10

m

moi cyberkotik in r0 Crew (KZ)
Желательно полный запрос узреть если есть, а так сложно предположить что это, может просто попытка переполнить таким образом
источник

T

Thatskriptkid in r0 Crew (KZ)
moi cyberkotik
Желательно полный запрос узреть если есть, а так сложно предположить что это, может просто попытка переполнить таким образом
Первые хекс значения есть и в других эксплоитах
источник

T

Thatskriptkid in r0 Crew (KZ)
ПОвторяются
источник

T

Thatskriptkid in r0 Crew (KZ)
Pre-installed malware found loaded in millions of Android phones
https://www.ibtimes.sg/pre-installed-malware-found-loaded-millions-android-phones-32059
источник

T

Thatskriptkid in r0 Crew (KZ)
During the Black Hat cybersecurity conference in Las Vegas, a security researcher on Google's Project Zero, Maddie Stone, revealed that pre-installed malware was discovered on 7.4 million Android devices, Cnet reported in a post online
источник

T

Thatskriptkid in r0 Crew (KZ)
Недавно зарегестрировался на HackerOne. Начал искать apk. Там есть Google Play Bug Bounty, но она требует, если ты что-то нашел, то сообщай самому разработчику. Но выплаты тоже есть. То есть, если найти подходящую уязвимость в приложении под Google Protect, то будет две выплаты, от самого разработчика и Google
источник

D

D3N in r0 Crew (KZ)
Thatskriptkid
Недавно зарегестрировался на HackerOne. Начал искать apk. Там есть Google Play Bug Bounty, но она требует, если ты что-то нашел, то сообщай самому разработчику. Но выплаты тоже есть. То есть, если найти подходящую уязвимость в приложении под Google Protect, то будет две выплаты, от самого разработчика и Google
При загрузке в плеймаркет, приложение какой то анализ исходников проходит ? Почему Гугл тоже платит за баги ?
источник

T

Thatskriptkid in r0 Crew (KZ)
D3N
При загрузке в плеймаркет, приложение какой то анализ исходников проходит ? Почему Гугл тоже платит за баги ?
Официальный источник имеет защиту от подозрительных приложений, под названием Google Play Protect, которая использует машинное обучение для определения степени вредоносности. Но такая защита не в состоянии точно понять, какое приложение вредоносное, а какое нет, так как для этого требуется полная ручная проверка. Чем отличается шпионское приложение, которое мониторит все ваши передвижения, от приложения для бега? Исследователи постоянно находят сотнями зараженные приложения, опубликованные в Google Play.
источник

T

Thatskriptkid in r0 Crew (KZ)
источник

D

D3N in r0 Crew (KZ)
Thatskriptkid
Официальный источник имеет защиту от подозрительных приложений, под названием Google Play Protect, которая использует машинное обучение для определения степени вредоносности. Но такая защита не в состоянии точно понять, какое приложение вредоносное, а какое нет, так как для этого требуется полная ручная проверка. Чем отличается шпионское приложение, которое мониторит все ваши передвижения, от приложения для бега? Исследователи постоянно находят сотнями зараженные приложения, опубликованные в Google Play.
Т.е по сути Гугл платит за предоставление "сигнатуры" для обучение своей нейронки ?
источник

T

Thatskriptkid in r0 Crew (KZ)
D3N
При загрузке в плеймаркет, приложение какой то анализ исходников проходит ? Почему Гугл тоже платит за баги ?
Был удивлен этому факту
источник

T

Thatskriptkid in r0 Crew (KZ)
D3N
Т.е по сути Гугл платит за предоставление "сигнатуры" для обучение своей нейронки ?
Он платит за уязвимости в приложениях под своей защитой
источник

T

Thatskriptkid in r0 Crew (KZ)
Но эти приложения сами имеют свою программу
источник

T

Thatskriptkid in r0 Crew (KZ)
И получается двойная выплата
источник

D

D3N in r0 Crew (KZ)
Thatskriptkid
Был удивлен этому факту
Ну в applestore насколько я знаю сидят индусы и тыкают весь функционал приложухи как минимум
источник

T

Thatskriptkid in r0 Crew (KZ)
D3N
Т.е по сути Гугл платит за предоставление "сигнатуры" для обучение своей нейронки ?
Вполне возможно, раз машинное обучение
источник

T

Thatskriptkid in r0 Crew (KZ)
Чтобы прокачать Google Protect
источник

T

Thatskriptkid in r0 Crew (KZ)
Для них это копейки
источник

D

D3N in r0 Crew (KZ)
Китайские приложения есть в плеймаркете ? Интересно что будет если им засабмитить их бэкдоры?)
источник

T

Thatskriptkid in r0 Crew (KZ)
D3N
Китайские приложения есть в плеймаркете ? Интересно что будет если им засабмитить их бэкдоры?)
МНе кажется мало, у них своих маркетов полно. Плюс очень тяжело определить бэкдоры, обычно это рекламные sdk в приложениях, коих куча
источник