Onun tapdığı sistem boşluğu sayəsində şirkətin gizli məlumatlarını əldə etmək mümkün idi. Pereira bildirib ki, o, hostun başlığını (host header) dəyişmək və “Google”ın yalnız daxili istifadəçiləri ([email protected]) üçün nəzərdə tutulmuş App Engine bulud sisteminin daxili tətbiqlərinə daxil olmaq üçün Burp Suite adlı tətbiqdən istifadə edib. Google serverləri bir neçə dəfə Pereira-ya rədd cavabı verib.
Lakin, yaqs.googleplex.com saytı ona keçid təqdim edərək “Google”ın servis və infrastrukturu haqqında maraqlı məlumatların olduğu sistemə yönləndirib. Sonradan isə məktəbli fikir verib ki, səhifənin sonunda “Google Confidential” yazısı var. Beləliklə o, saytı müşahidə etməyi dayandırıb və sistem boşluğu barəsindəki məlumatı, “Google” şirkətinə verməyi qərara alıb. Pereira-nın sözlərinə əsasən o bu məlumatları, 11 İyul tarixində şirkətə bildirib.
“Google” isə onunla daha sonra əlaqə saxlayacağına söz verib və 4 Avqust tarixində məktəbliyə 10.000$ pul mükafatı təqdim edib. Pereira-nın sözlərinə görə onun aşkarladığı sistem boşluqları aradan qaldırılıb.
fins.az