Ранее в этом месяце платформа по приобретению эксплойтов Zerodium объявила о конкурсе на поиск уязвимости в iOS 9, который обещал выплатить до трех миллионов долларов хакерам, которые смогли бы разработать браузерный джейлбрейк без привязки для iOS 9, чтобы затем продать его клиентам, заинтересованным в получении незаконного доступа к устройствам iOS за большие деньги.
Конкурс завершился в конце октября, и Zerodium сегодня объявила, что одна хакерская команда успешно создала браузерный джейлбрейк для iOS 9.1 и iOS 9.2, последних версий iOS 9, заработав 1 миллион долларов.
Основатель Zerodium Чауки Бекр рассказал изданию Wired, что эксплойт, разработанный хакерами, будет передан его клиентам, в число которых входят крупные технологические, финансовые и оборонные корпорации, а также государственные учреждения. Правила конкурса требовали, чтобы эксплойт был достижим удаленно, не требуя от пользователя действий, кроме чтения текстового сообщения или посещения веб-сайта через Chrome или Safari на устройстве iOS.
Бекр подтвердил, что Zerodium планирует раскрыть технические детали метода своим клиентам, которых компания описывает как «крупные корпорации в сфере обороны, технологий и финансов», ищущие защиту от атак нулевого дня, а также «правительственные организации, нуждающиеся в специфических и адаптированных возможностях кибербезопасности».
Поскольку Zerodium продает джейлбрейк («вероятно», только клиентам из США), компания не планирует сообщать об уязвимостях в операционной системе компании Apple, хотя Бекр заявляет, что компания может поделиться деталями позже. Джейлбрейк также не будет предоставлен широкой общественности, но Бекр говорит, что Zerodium объявила результаты конкурса, чтобы напомнить людям, что, хотя безопасность iOS «очень сильна», она не является неприступной.
Примечание: Из-за политического характера обсуждения данной темы, ветка обсуждения находится в нашем форуме Политика, религия, социальные вопросы. Все участники форума и посетители сайта могут читать и следить за обсуждением, но возможность оставлять сообщения ограничена участниками форума, имеющими не менее 100 сообщений.