Британец получил от Google вознаграждение за обнаруженный баг в Search Console

Возможность перехвата поискового трафика в Search Console была обнаружена главой подразделения британского агентства интернет-маркетинга.

28 March, 20:35
Вячеслав Киосе
Копирайтер
2083
2

Вознаграждение в $1337 получил британец Том Энтони от Google за найденную брешь в Search Console.

Можно ли через Search Console перехватывать поисковый трафик? Том Энтони, глава одного из подразделений маркетингового агентства Distilled доказал наглядно, что это возможно. И получил за это от корпорации Google небольшое денежное вознаграждение в рамках программы поощрения обнаружения уязвимости (VRP) в сумме $1337. Сообщения от пользователей о найденных багах в различных сервисах Google поступают часто. Так, в 2017 году по этой программе Google выплатил в общей сумме около 3-х миллионов долларов.

Найденная британцем уязвимость в Google Search Console позволяла перенаправлять поисковый трафик с одного сайта на другой. Таким образом, используя чужой трафик, можно быстро поднять позиции сайта в поисковом рейтинге. В своем блоге Том Энтони рассказал, как при помощи уязвимости в Search Console подменивал URL, используя атрибут hreflang, и перенаправлял трафик на сайт-дубликат. Уже на вторые сутки специально созданный для эксперимента сайт получал мощный прилив трафика, и через неделю уже был в топе поисковой выдачи. Это стало возможным благодаря тому, что в Search Console целевой сайт и сайт-фальшивка показывались как связанные друг с другом.

В Google отмечают, что обнаруженный изъян в Search Console устранен.

Комментарии (2)

Аватар пользователя Anonymous
Anonymous
29.03.2018
 
нормально) 3 млн получил)
Аватар пользователя Вячеслав Киосе
Вячеслав Киосе
29.03.2018
 

3 миллиона - это в общей сумме по программе в 2017 году, а Том Энтони получил $1337. Не настолько Гугл щедр )

Добавление комментария:

Подписаться на новые статьи

Подпишитесь на новые статьи и вы будете получать самые свежие новости прямо к вам на почту