• 03-09-2014, 01:32:10
    #1
    Merhabalar, biraz önce. Google un bir uygulamasından bir açığını yakaladım. Önce biraz inanamadım ama bir kac kere denedim ve başarılı.
    Yalbiz google zarar görmüyor. Yerel geliştiriciler zarar görüyor.

    Bildirim yapmalı mıyım? Hediye verir mi ayrıca bildirimi nere yapmalı yım ?

    Ciddiyim arkadaşlar...
  • 03-09-2014, 01:42:47
    #2
    Google bünyesine zarar vermiyorsa pek sıkıntı yok.
    Daha doğrusu kullanıcı üzerisinde birinci dereceden zaaf yoksa yine sıkıntı yok.
    CSRF-XSS tarzı direk kullanıcıyı birinci dereceden etkilemiyorsa kaale bile almazlar.
  • 03-09-2014, 01:44:15
    #3
    Misafir adlı üyeden alıntı: mesajı görüntüle
    Google bünyesine zarar vermiyorsa pek sıkıntı yok.
    Daha doğrusu kullanıcı üzerisinde birinci dereceden zaaf yoksa yine sıkıntı yok.
    CSRF-XSS tarzı direk kullanıcıyı birinci dereceden etkilemiyorsa kaale bile almazlar.
    Geliştirici zarar ediyor. Google playde ücretli uygulamalar ücretsiz indirilebilir.
  • 03-09-2014, 01:48:11
    #4
    İyide dostum bunlar zaten rootlu telefonlarda rahatlıkla yapılıyor
  • 03-09-2014, 01:48:40
    #5
    MuhendisBeyin adlı üyeden alıntı: mesajı görüntüle
    Geliştirici zarar ediyor. Google playde ücretli uygulamalar ücretsiz indirilebilir.
    Ciddiye alınabilir belki.
    Ama yine de hatanın oluşum şekline bağlı. Direk google mu sorumlu yoksa başka bir sebeple mi.
    Google'ın destek bölümüne sağlam bir ingilizcesi olan birisi ile bir metin yazın gönderin. Gelen cevaba göre anlatın açığı.
    Google, Facebook gibi değil ödül pek dağıtmıyorlar aman aman kritik açık olmadığı zaman.
  • 03-09-2014, 01:52:53
    #6
    semih adlı üyeden alıntı: mesajı görüntüle
    İyide dostum bunlar zaten rootlu telefonlarda rahatlıkla yapılıyor
    Rootlu telde nasıl yapılıyor? Emin misiniz?

    --R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 01:52:53 -->-> Daha önceki mesaj 01:48:52 --

    Misafir adlı üyeden alıntı: mesajı görüntüle
    Ciddiye alınabilir belki.
    Ama yine de hatanın oluşum şekline bağlı. Direk google mu sorumlu yoksa başka bir sebeple mi.
    Google'ın destek bölümüne sağlam bir ingilizcesi olan birisi ile bir metin yazın gönderin. Gelen cevaba göre anlatın açığı.
    Google, Facebook gibi değil ödül pek dağıtmıyorlar aman aman kritik açık olmadığı zaman.
    Bu durumdan direk google sorumlu. Geçen sene farklı bir yol bulmuştum ve bir kaç uygulama indirdim. Yalnız bu buldugum daha büyük gibi. Direk googlenin hatası.

    Düzeltilmesi nasıl olur bilemiyorum. Her uygulamaya lisans mı yaparlar veya baska bir sey bilmiyorum.

    Destek mail adresi nedir? Ingilizcem iyidir. Direk ilk mailde anlatayim mi yoksa açık buldum çaldırırın beni mi )
  • 03-09-2014, 01:53:23
    #7
    http://www.youtube.com/watch?v=3-bmgYtl69c
    izleyebilirsin
  • 03-09-2014, 01:59:41
    #8
    semih adlı üyeden alıntı: mesajı görüntüle
    ınanmam tele root atıp yarın deneyeceğim. Yalnız benim yolda root gerektir miyor.
  • 03-09-2014, 02:04:19
    #9
    valla ben aylardır indiriyorum dostum bazı uygulamaların boyutlarından dolayı inmediği oluyor ama yüzde 90ında başarılı oldu indirmeye denediğim