
അതീവ സുരക്ഷാ ക്രമീകരണങ്ങള് ഏര്പ്പെടുത്തിയാണ് മെറ്റ, ഗൂഗിള്, ആപ്പിള് തുടങ്ങിയ ടെക് ഭീമന്മാര് പ്രവര്ത്തിക്കുന്നത്. സൈബര് ലോകത്തെ ഈ വമ്പന് പ്രതിരോധത്തിന് കോടിക്കണക്കിന് രൂപയാണ് ഓരോ കമ്പനിയും ചെലവഴിക്കുന്നത്. പതിയിരിക്കുന്ന അപകടങ്ങളും സുരക്ഷാവീഴ്ചകളും ചൂണ്ടിക്കാണിക്കുന്ന ടെക്കികളെ ഗൂഗിൾ അടക്കമുള്ള മുന്നിര കമ്പനികള് അനുമോദിക്കുകയും പാരിതോഷികം നല്കുകയും ചെയ്യാറുമുണ്ട്. ഗൂഗിളിന്റെ സുരക്ഷാപാളിച്ചകള് ശ്രദ്ധയില്പെടുത്തി പരിഹാരം നിര്ദേശിക്കുന്നവര്ക്കുള്ള വി.ആര്.പി പുരസ്കാരം (ഗൂഗിള് ക്ലൗഡ് വള്നറബിലിറ്റി റിവാര്ഡ് പ്രോഗ്രാം) നേടിയിരിക്കുകയാണ് മലയാളി വിദ്യാര്ഥി കെ.എല്. ശ്രീറാമും സുഹൃത്ത് ശിവനേഷ് അശോകും. ഗൂഗിള് ക്ലൗഡ് വള്നറബിലിറ്റി റിവാര്ഡ് പ്രോഗ്രാമിന്റെ രണ്ടും മൂന്നും നാലും സ്ഥാനം കരസ്ഥമാക്കിയ ഇവര്ക്ക് 1,33,000 ഡോളറാണ് (1.06 കോടി രൂപ) സമ്മാനത്തുകയായി ലഭിക്കുക.
'സെര്ച്ച് എന്ജിന്, വെബ്സൈറ്റുകള്, ആപ്പുകള് തുടങ്ങി ഗൂഗിള് സേവനങ്ങളില് ഏതിലെങ്കിലും സുരക്ഷാവീഴ്ച കണ്ടെത്തിയാല് നമുക്കത് അറിയിക്കാം. സുരക്ഷാവീഴ്ച ആര്ക്കു വേണമെങ്കിലും എപ്പോള് വേണമെങ്കിലും റിപ്പോര്ട്ട് ചെയ്യാം. ഗൂഗിള് ഡെവലപ്പര്മാര് ആ ബഗ് പരിഹരിക്കുകയും പാരിതോഷികം നല്കുകയും ഗൂഗിള് ഹാള് ഓഫ് ഫെയിം ലിസ്റ്റില് പേര് പ്രസിദ്ധീകരിക്കുകയും ചെയ്യും. ഈ രീതിയില് റിപ്പോര്ട്ട് ചെയ്ത റിപ്പോര്ട്ടുകള് അടിസ്ഥാനപ്പെടുത്തി ഗൂഗിള് ക്ലൗഡ് വള്നറബിലിറ്റി റിവാര്ഡ് പ്രോഗ്രാം എന്ന പേരില് ഒരു ലേഖനമത്സരം ഗൂഗിള് സംഘടിപ്പിച്ചിരുന്നു. മത്സരത്തില് രണ്ടും മൂന്നും നാലും സ്ഥാനങ്ങളാണ് ഞങ്ങള്ക്ക് ലഭിച്ചത്'- ശ്രീറാം പറയുന്നു.
ഗൂഗിള് ഹാള് ഓഫ് ഫെയിം
എത്തിക്കല് ഹാക്കര്മാരുടെയും ടെക്കികളുടെയും കരിയറിലെ അഭിമാനനേട്ടമാണ് ഗൂഗിള് ഹാള് ഓഫ് ഫെയിം നേട്ടം. പട്ടികയിലിടം പിടിക്കുക അത്ര എളുപ്പമല്ലെന്നത് തന്നെയാണ് ഈ അംഗീകാരത്തിന്റെ ഏറ്റവും വലിയ ആകര്ഷണീയത. ആപ്പിള്, മെറ്റ, ഗൂഗിള് തുടങ്ങി മിക്ക ഐ.ടി. ഭീമന്മാരും ടെക്കികള്ക്ക് ഈ അംഗീകാരം നല്കാറുണ്ട്. ഗൂഗിളിന്റെ ഏതെങ്കിലും സേവനങ്ങളില് സുരക്ഷാ വീഴ്ചകളോ സാങ്കേതികപ്പിഴവോ ചൂണ്ടിക്കാണിച്ച് അത് കമ്പനിയെ അറിയിക്കുന്നവര്ക്കുള്ളതാണ് ഗൂഗിള് ഹാള് ഓഫ് ഫെയിം. ഇതുകൂടാതെ വലിയൊരു തുക പാരിതോഷികമായും കമ്പനികള് നല്കാറുണ്ട്. സുരക്ഷാവീഴ്ചകളുടെ കാഠിന്യമനുസരിച്ചാണ് ഹാള് ഓഫ് ഫെയിം ലിസ്റ്റില് പേരും കാഷ് പ്രൈസും നിശ്ചയിക്കപ്പെടുക.
അപകടത്തിന്റെ കാഠിന്യവും നിലവാരവും അനുസരിച്ച് റാങ്കിങ്ങിലും പാരിതോഷികമായി ലഭിക്കുന്ന തുകയിലും വ്യത്യാസമുണ്ടാകും. അതായത് ഏറ്റവും വലിയ പിഴവ് ചൂണ്ടിക്കാണിച്ചയാളാകും ലിസ്റ്റില് ഒന്നാമന്. 2022-ല് മാത്രം 2,900-ലധികം സുരക്ഷാ പ്രശ്നങ്ങളാണ് ഇത്തരത്തില് കണ്ടെത്തുകയും പരിഹരിക്കുകയും ചെയ്തത്. ഏകദേശം 12 മില്യണ് യു.എസ്. ഡോളറാണ് (ഏകദേശേം 98.4 കോടി രൂപ) ഗൂഗിള് ഇതിന് മാത്രമായി ചെലവിട്ടത്. 2022-ലെ ഗൂഗിള് ഹാള് ഓഫ് ഫെയിം ഗൂഗിള് വി.ആര്.പി. റാങ്കിങ്ങില് ആഗോള തലത്തില് 17-ാം സ്ഥാനവും ഇന്ത്യയില് ഒന്നാം സ്ഥാനക്കാരനുമാണ് ശ്രീറാം. വിദ്യാര്ഥിയായിരിക്കെയാണ് ഈ നേട്ടമെന്നതും ശ്രീറാമിനെ ശ്രദ്ധേയനാക്കുന്നു. പത്തിലേറെ തവണയാണ് ശ്രീറാം ഗൂഗിളിലെ സുരക്ഷാവീഴ്ചകള് റിപ്പോര്ട്ട് ചെയ്തത്.

ഗൂഗിള് ക്ലൗഡ് വള്നറബിലിറ്റി റിവാര്ഡ് പ്രോഗ്രാം (VRP Prizes)
ഗൂഗിള് ക്ലൗഡിന്റെ സുരക്ഷാരീതി മെച്ചപ്പെടുത്തുന്നതിനും ഉപയോക്താക്കള്ക്ക് മികച്ച സേവനം ലഭ്യമാക്കുന്നതിനും ഗവേഷകരെ പ്രോത്സാഹിപ്പിക്കുന്നതിനായാണ് ഗൂഗിള് വള്നറബിലിറ്റി റിവാര്ഡ് പ്രോഗ്രാം സംഘടിപ്പിക്കുന്നത്. ഗൂഗിള് ഡൊമെയ്നുകളിലെ പാളിച്ചകള് കണ്ടെത്തുകയും അതിനുള്ള പരിഹാരം നിര്ദ്ദേശിക്കുകയും ചെയ്ത് ഹാള് ഓഫ് ഫെയിം പട്ടികയില് ഉള്പ്പെട്ടവര്ക്കായി സംഘടിപ്പിക്കുന്ന ലേഖന മത്സരമാണിത്. കണ്ടെത്തിയ വീഴ്ച, പരിഹാരം, മറ്റ് മാര്ഗനിര്ദേശങ്ങള്, ഡെമോണ്സ്ട്രേഷന് എന്നിവയാണ് ലേഖനത്തില് നല്കേണ്ടത്. വിജയികള്ക്ക് നിശ്ചിത തുകയാണ് പാരിതോഷികമായി ലഭിക്കുക. ശ്രീറാമും സുഹൃത്തും 2022-ല് ഗൂഗിളില് ബഗ് റിപ്പോര്ട്ട് ചെയ്തിരുന്നു. 20,000 യു.എസ്. ഡോളറാണ് അന്ന് സമ്മാനമായി ലഭിച്ചത്. ആ സുരക്ഷാവീഴ്ചയും അനുബന്ധകാര്യങ്ങളുമാണ് വി.ആര്.പിയില് ശ്രീറാം നല്കിയത്. ഗൂഗിള് ക്ലൗഡിന്റെ മറ്റ് ഉപയോക്താക്കളുടെ വിവരങ്ങള് കാണാനും എഡിറ്റ് ചെയ്യാനും ഫുള് അക്കൗണ്ട് ടേക്ക് ഓവര് ചെയ്യാനും സാധിക്കുന്ന ബഗ്ഗുകളാണ് ശ്രീറാമും സുഹൃത്തും കണ്ടെത്തി പരിഹരിച്ചത്.
ഗൂഗിളിന്റെ വിവിധ പ്ലാറ്റ്ഫോമുകളിലെ സുരക്ഷാവീഴ്ചകള് കണ്ടെത്തുന്നതുമായി ബന്ധപ്പെട്ട ഗവേഷണ പ്രബന്ധങ്ങളാണ് ഇരുവരേയും വി.ആര്.പി. പ്രൈസിന് അര്ഹരാക്കിയത്. ഗൂഗിള് ഡാറ്റാ സെന്ററുകളിലെ കംപ്യൂട്ട് എഞ്ചിന് വിര്ച്വല് മെഷീനുകളിലേക്ക് ഹാക്കര്ക്ക് കടന്നുകയറാന് സാധിക്കുന്ന സുരക്ഷാവീഴ്ചയെ കുറിച്ചും അത് കണ്ടെത്തുന്നതിനെ കുറിച്ചുമുള്ള പ്രബന്ധമാണ് ആദ്യത്തേത്. രണ്ടാം സമ്മാനമാണ് ഇതിന് ലഭിച്ചത്. 60 ലക്ഷത്തിലേറെ രൂപയാണ് ഇതില് ഇരുവര്ക്കും സമ്മാനമായി ലഭിക്കുക.
ഗൂഗിളിന്റെ ക്ലൗഡ് വര്ക്ക് സ്റ്റേഷനിലേക്ക് കടന്നുകയറാനും ഉപഭോക്താവിന്റെ വിവരങ്ങള് ചോര്ത്താനും ഹാക്കര്ക്ക് സാധിക്കുമായിരുന്ന സുരക്ഷാ പഴുത് കണ്ടെത്തിയതിനെ കുറിച്ചുള്ള പ്രബന്ധമായിരുന്നു രണ്ടാമത്തേത്. മൂന്നാം സമ്മാനമായി 25 ലക്ഷത്തിലേറെ രൂപയാണ് ഇതിന് ലഭിച്ചത്.
സമാനമായി ഗൂഗിളിന്റെ വെര്ട്ടെക്സ് എ.ഐ. ഉപഭോക്താവിന്റെ വിവരങ്ങള് ചോര്ത്താനാകുന്ന സുരക്ഷാ പ്രശ്നങ്ങള് കണ്ടെത്തുന്നതുമായി ബന്ധപ്പെട്ട പ്രബന്ധത്തിനാണ് നാലാം സമ്മാനം. 25 ലക്ഷത്തിലേറെ ഇതിനും ലഭിച്ചു.
ലണ്ടനിലെ ഗൂഗിള് ആസ്ഥാനത്ത് സംഘടിപ്പിച്ച അന്താരാഷ്ട്ര കോണ്ഫറന്സില് പങ്കെടുക്കാനും ശ്രീറാമിന് അവസരം ലഭിച്ചിരുന്നു. സാങ്കേതികപ്പിഴവ് ചൂണ്ടിക്കാണിക്കുന്നവരില്നിന്ന് തിരഞ്ഞെടുക്കപ്പെട്ട നൂറ് പേര്ക്കായിരുന്നു അവസരം. ഹിന്ദുസ്ഥാന് കോളേജ് ചെന്നൈ ബി.ടെക്. കമ്പ്യൂട്ടര് സയന്സ് വിദ്യാര്ഥിയായ ശ്രീറാം സൈബര് സെക്യൂരിറ്റി മേഖലയില് സുഹൃത്തുക്കള്ക്കൊപ്പം സ്ക്വാഡ്രന് ലാബ് (Squadron Lab)എന്ന സ്റ്റാര്ട്ടപ്പും നടത്തുന്നുണ്ട്. കന്യാകുമാരി സ്വദേശി കൃഷ്ണമൂര്ത്തിയുടെ ലിജിയുടേയും മകനാണ്. രണ്ട് സഹോദരങ്ങളുണ്ട്.
എന്താണ് എത്തിക്കല് ഹാക്കിങ്?
അതീവ സുരക്ഷിതമെന്ന് നമ്മള് കുരുതുന്ന വെബ്സൈറ്റുകളില് പോലും ഹാക്കര്മാര് നുഴഞ്ഞുകയറി വിവരങ്ങള് ചോര്ത്തിയേക്കാം. എന്നാല്, ഇവരെ പ്രതിരോധിക്കുന്നതിനായി സുരക്ഷ ഉറപ്പാക്കാന് നിയമപരമായി തന്നെ ,സോഫ്റ്റ്വെയറിലോ ഹാര്ഡ്വെയറിലോ രഹസ്യമായി കയറി വീഴ്ചകള് കണ്ടെത്തുകയും പരിഹരിക്കുകയും ചെയ്യുന്നവരാണ് എത്തിക്കല് ഹാക്കര്മാര്. ഇങ്ങനെ കണ്ടെത്തുന്ന സുരക്ഷാവിഴ്ചകള് തെറ്റായ കാര്യങ്ങള്ക്ക് ഉപയോഗിക്കാതെ ഉത്തരവാദിത്തപ്പെട്ടവരോട് വെളിപ്പെടുത്തലാണ് ഇവരുടെ ജോലി. പുറത്തുനിന്ന് ഏതെങ്കിലും തരത്തിലുള്ള സൈബര് ആക്രമണങ്ങള് നേരിടുന്നതിനുള്ള ചെറു പഴുതുപോലും എത്തിക്കല് ഹാക്കര്മാര് കണ്ടെത്തും.
Content Highlights: Google's Vulnerability Reward Programs, cyber security, ethical hacking, hall of fame, Sreeram KL
Published: 30 Jun 2023, 02:00 pm IST
ABOUT THE AUTHOR
Get Latest Mathrubhumi Updates in English
Disclaimer: Kindly avoid objectionable, derogatory, unlawful and lewd comments, while responding to reports. Such comments are punishable under cyber laws. Please keep away from personal attacks. The opinions expressed here are the personal opinions of readers and not that of Mathrubhumi.

Most Commented