MacRumors

Skip to Content

Платформа по приобретению эксплойтов утроила награду за уязвимость iOS 10 до $1,5 миллиона

Платформа по приобретению эксплойтов Zerodium повысила свое вознаграждение за успешный джейлбрейк iOS 10 до $1,5 миллиона, что значительно превосходит недавнее предложение Apple по выплатам за обнаружение и сообщение об уязвимостях в ее программном обеспечении.

В конце прошлого года Zerodium временно предлагала и выплатила $1 миллион одной команде хакеров за успешное создание браузерного джейлбрейка для iOS 9.1 и 9.2, но затем снизила ставку за эксплойт до $500 000.

zerodium
Вместо того чтобы сообщать об уязвимостях Apple, Zerodium заявила, что будет продавать эксплойт своим клиентам, среди которых крупные технологические, финансовые и оборонные корпорации, а также государственные учреждения.

Вместо ограничения конкретным временным периодом, новая награда в $1,5 миллиона является постоянным предложением, призванным компенсировать недавно усиленный режим безопасности Apple, заявил основатель Zerodium Шоуки Бекр.

Мы увеличили цену из-за повышенной безопасности как iOS 10, так и Android 7, и мы хотели бы привлекать больше исследователей круглый год, а не только в течение определенного периода действия награды, как мы делали в прошлый раз.

В то же время решение Zerodium повысить свою награду за уязвимости можно рассматривать как ответ на скорый запуск собственной программы Apple.

В прошлом месяце на ежегодной конференции Black Hat Apple объявила о запуске программы Security Bounty Program по приглашениям, которая предложит исследователям вознаграждения до $200 000 в зависимости от обнаруженной уязвимости. Apple заявила, что программа будет ограничена несколькими десятками исследователей и запущена в сентябре.

Ранее на этой неделе несколько новостных изданий, по-видимому, были обмануты и сообщили о якобы «секретной» встрече известных хакеров в кампусе Apple в Купертино, на которой должно было состояться ознакомление с программой выплат за уязвимости компании. Встреча оказалась мистификацией, устроенной самими хакерами.

Примечание: Из-за политического характера обсуждения этой темы ветка обсуждения находится на нашем форуме «Политика, религия, социальные вопросы». Все участники форума и посетители сайта могут читать и следить за веткой, но размещение сообщений ограничено для участников форума, имеющих не менее 100 сообщений.