Prodavac exploita objavio cenovnik za 0-day bagove, bagovi u iOS vrede najviše
Vesti, 24.11.2015, 01:00 AM
Za Zerodium šira javnost je nedavno čula kada je ova firma objavila da je jednom timu hakera platila milion dolara za prvi daljinski jailbreak za iOS 9. Sada je Zerodium otišao korak dalje i objavio cenovnik za bezbednosne istraživače i hakere koji žele da prodaju svoje neobjavljene 0-day bagove.
Poslovanje Zerodiuma se upravo bazira na prodaji 0-day exploita. To je kompanija koja traga za bezbednosnim propustima u softveru koje zatim prodaje kupcima koji ponude najviše.
Na spisku klijenata Zerodiuma nalaze se bezbednosne agencije, grupe koje se bave sajber kriminalom, i kompanije koje žele da sabotiraju svoju konkurenciju.
Zerodium ima i svoje zaposlene koji tragaju za bezbednosnim propustima u popularnom softveru, ali ih i kupuje od hakera i drugih firmi.
Pošto je konkurs za jailbreaking iOS 9 uspešno okončan, kompanija je odlučila da javno objavi svoj cenovnik.
Cenovnik je predstavljen slično kao Mendeljejev periodni sistem elemenata i iz njega se jasno vidi da su bezbednosni propusti za daljinski jailbreak za iOS najvredniji, jer je za njih kompanija voljna da plati do pola miliona dolara.
Odmah posle ovih bezbednosnih propusta slede slični bezbednosni propusti za Android i Windows Phone, za koje hakeri mogu očekivati da budu nagrađeni sa maksimalno 100000 dolara.
80000 dolara mogu očekivati hakeri koji otkriju bezbednosne propuste u Google Chrome, Adobe Flash i Adobe PDF Reader.
Zerodium plaća i za druge bezbednosne propuste u operativnim sistemima i web serverima, forumima i mail serverima. Jedini uslov je da ponuđeni bagovi budu jedinstveni i da nisu prijavljeni nekom drugom.
Izdvojeno
Zvuk kucanja na tastaturi može otkriti vašu lozinku
Zvukovi pritisaka na tastere mogu se iskoristiti za otkrivanje osetljivih korisničkih podataka. Na primer, takvi zvukovi mogu otkriti ono što korisn... Dalje
Posle vesti o napadu oglasio se Rakuten Viber: Nema dokaza da je aplikacija hakovana
Povodom vesti da je propalestinska hakerska grupa „Handala Hack“ na svom Telegram kanalu objavila da je hakovala Viber, i ukrala 740 GB po... Dalje
Interpol pozvao na hitnu akciju: tehnologija veštačke inteligencije podstiče globalni porast sajber kriminala
Tehnologija veštačke inteligencije podstiče porast finansijskih prevara i sajber kriminala, upozorio je Interpol. Sofisticirane prevare i lanci trg... Dalje
Hakeri tvrde da su ukrali 740GB podataka korisnika Vibera
Propalestinski hakeri koji sebe nazivaju „Handala Hack“ tvrde da su hakovali Viber, i ukrali 740 GB podataka, uključujući izvorni kod, ... Dalje
Google ''belim hakerima'' isplatio 10 miliona dolara za prijavljene greške u njegovim proizvodima i servisima
Google je 2023. isplatio 10 miliona dolara istraživačima bezbednosti koji su otkrili hiljade ranjivosti u njegovim proizvodima i uslugama. Tehnološ... Dalje
Pratite nas
Nagrade