年僅 18 歲抓蟲天才,再獲 Google 頒發超過 36,000 美元獎金!

年僅十八來自烏拉圭的工程師佩雷拉靠抓漏賺進自己的教育基金,這是他第五度提報漏洞給 Google 抓蟲獎勵計劃!
評論
評論

幫科技巨頭抓漏的小人物,往往有著不凡的「挖洞」故事,記得年初讓 Intel 焦頭爛額的兩大處理器缺陷 : Meltdown 和 Spectre,年僅 23 歲曾在 Google Project Zero 中的天才工程師 Jann Horn鑽研四千多頁的處理器手冊意外發現重大漏洞 ,引起更多人關注這些挖洞小人物的故事。

近日,又有一名引起各大媒體關注的「抓漏天才」,年僅十八來自烏拉圭的工程師佩雷拉( Ezequiel Pereira)在年初發現一項漏洞,此漏洞使 駭客能夠入侵公司內部系統,在官方審查並解決問題後頒給他  36,337 美元的獎金, 這是他靠抓漏賺到最多獎金的一次,同時也是他第五度提報漏洞給 Google 抓蟲獎勵計劃

在 2018年初, 佩雷拉找到曝露內部 API 的漏洞,原先他在 GAE 準備上傳 App ,卻無意間成功登入測試用的部署環境使用內部 API,且在 Google 的操作被視為遠程代碼執行,佩雷拉如何找到漏洞也已公開在網頁上,有興趣的讀者可以點選 連結

佩雷拉利用閒暇時間抓蟲,自十七歲時他抓到第一隻蟲獲得小小的獎勵金 500 美元後,便激起他持續抓蟲的動力陸續拿到多筆獎金,先前最高從 Google 領取到 1 萬美元獎金,目前正在自己家鄉烏拉圭首都蒙得維的亞學習電腦工程的他選擇將這筆錢留下作為自己的教育基金,希望藉由這些獎勵金能幫助自己完成電腦安全的碩士學位。

10 歲的時候得到了人生中的第一台電腦, 11 歲就開始學習程式設計,嘗試不同的程式語言,在 2016 年時他就贏得程式設計比賽獎項,讓 Google 出資請他搭飛機到加州總部領獎。

佩雷拉甚至鼓勵身邊朋友一起參與抓蟲活動。每當身邊的人覺得自己沒有足夠的技能時,他總是告訴大家這些知識是人人都可以學會的。似乎也流露出一項不爭的事實,這些天才們除了對程式有熱情、有天賦,最重要的還是堅不可摧的耐心。

更多抓蟲小人物,也可以前往 Google 抓蟲名人堂 網站觀看更多故事。

延伸閱讀:

發現  Intel 重大漏洞的 23 歲天才:這是場意外!



精選熱門好工作

樂趣買 事業開發 Business Development(Rakuma)

台灣樂天市場
臺北市.台灣

獎勵 NT$15,000

資深產品經理 (PM, PO)

VeryBuy非常勸敗
臺北市.台灣

獎勵 NT$15,000

自然語言處理工程師 (NLP Engineer)

iKala 愛卡拉
臺北市.台灣

獎勵 NT$15,000