Zerodium готова заплатить $1 млн за эксплоиты для WhatsApp и iMessage

  • Автор темы Автор темы German
  • Дата начала Дата начала
Статус
В этой теме нельзя размещать новые ответы.

German

Отрисовка от German
Кардинг
Сообщения
39
Реакции
27
Компания также повысила награду за техники обхода PIN-кодов и механизма TouchID на Android- и iOS-устройствах.

Компания Zerodium, специализирующаяся на купле-продаже эксплоитов для уязвимостей в различных платформах, об увеличении сумм выплат за инструменты для взлома. В частности, сейчас брокер предлагает вознаграждение в размере до $2 млн (ранее сумма составляла $1,5 млн) за эксплоиты для уязвимостей в iOS, позволяющие удаленно скомпрометировать систему без участия пользователя. За инструменты, требующие мимнимального взаимодействия с пользователем, исследователи смогут получить $1,5 млн.

Кроме того, компания вдвое увеличила сумму выплат за эксплоиты для уязвимостей в мессенджерах WhatsApp, iMessage и SMS/MMS сервисах – до $1 млн. На эксплоитах для браузеров Google Chrome и Safari соискатели могут заработать $500 тыс. при условии, что их эксплоит предоставит возможность удаленного выполнения кода, повышения прав на системе и выхода из окружения песочницы.

Также значительно возросла награда за техники обхода PIN-кодов и механизма TouchID на Android- и iOS-устройствах – с $15 тыс. до $100 тыс. Изменения коснулись и категорий десктопных и серверных систем – если ранее за эксплоиты для них предлагалось $500 тыс., то сейчас сумма возросла до $1 млн (за цепочку эксплоитов для уязвимостей в Windows, позволяющих инициировать удаленное выполнение кода через SMB или RDP без участия пользователя). Помимо прочего, компания в два раза увеличила вознагражение за RCE-уязвимости в Outlook, Microsoft Exchange Server, PHP и OpenSSL.

В сентябре минувшего года Zerodium эксплоит, позволяющий выполнить код JavaScript в браузере Tor даже при выставленных максимальных настройках безопасности. Как тогда пояснил гендиректор Zerodium Чауки Бекрар (Chaouki Bekrar), компания приобрела эксплоит «много месяцев назад» и уже успела поделиться им с правительственными структурами, которые, предположительно, использовали его для «борьбы с преступлениями и насилием над детьми».

Источник:
 
Статус
В этой теме нельзя размещать новые ответы.

Похожие темы

Google пересматривает свои программы вознаграждения за обнаружение уязвимостей в Android и Chrome. Компания предлагает вознаграждение до $1,5 млн за выявление самых сложных эксплойтов, одновременно сокращая выплаты за уязвимости, которые стало проще обнаруживать при помощи искусственного...
Ответы
0
Просмотры
128
В этом году хакерский конкурс Pwn2Own впервые пройдет в Ирландии. Уже известно, что за уязвимости в мессенджере WhatsApp, которые позволят взломать приложение без участия пользователя, будет предложено вознаграждение в размере 300 000 долларов. Специалисты Trend Micro Zero Day Initiative (ZDI)...
Ответы
3
Просмотры
817
Тебя упаковали. Телефон в пакете, ты в наручниках. Через пару часов следак отдаёт твой аппарат криминалисту, тот подключает его кабелем к серой коробке размером с планшет — и через час на экране появляется всё: переписки, фото, удалённые файлы, геолокация за последний год, пароли из связки...
Ответы
22
Просмотры
Microsoft увеличила выплаты по программе bug bounty за обнаружение уязвимостей в ИИ-системах, связанных с Dynamics 365 и Power Platform. Эти платформы помогают компаниям анализировать данные и автоматизировать процессы. Компания приглашает исследователей выявлять критические уязвимости, такие...
Ответы
3
Просмотры
937
Шесть утра, звонок в дверь, голос "откройте, полиция". У тебя от 30 секунд до 3 минут — пока ломают замок или пока ты тянешь время, делая вид что одеваешься. За эти минуты решается, найдут на твоих устройствах всё, частично или ничего. И если ты не подготовился заранее — ты уже проиграл, потому...
Ответы
18
Просмотры
Назад
Сверху Снизу