Zranitelnost za milion dolarů

Pavel Houser , 25. září 2015 10:00 0 komentářů
Rubriky: Security

Mladá firma Zeroidum, kterou spustil zakladatel francouzského Vupenu Chaouki Bekrar, nabízí za exkluzivně dodanou zero day zranitelnost pro iOS 9 až 1 milion dolarů.

Musí jít ovšem o vzdálené zneužití založené na prohlížeči (stačí zadat adresu podvodného webu), které umožní úplně ovládnout systém – obejít je tedy třeba všechny vrstvy ochrany včetně sandboxu, ASLR (znáhodnění adresního prostoru) a podepisování kódu. Druhou povolenou metodou útoku za příslušnou odměnu je doručení speciální SMS/MMS. Ani zde nesmí být od oběti k úspěšnému provedení útoku požadována další akce a nemělo by se ani zobrazit žádné upozornění na problém. Ve všech případech přirozeně musí jít o originální zařízení, které nebylo odemčeno pomocí jailbreakingu.

Speciální program s těmito vysokými odměnami – alespoň pokud pomineme černý trh – poběží do konce října a v jeho rámci bude možné vyplatit maximálně 3 miliony dolarů. Exploity přes Bluetooth, NFC nebo vyžadující fyzický přístup k zařízení či interakci uživatele do programu zařazeny nejsou. Firma Zerodium ovšem nevylučuje, že za menší částky může odkoupit i informace o dalších dosud neznámých zranitelnostech.


Komentáře


RSS 

Komentujeme

Zákaznické karty čekají změny

Pavel Houser , 17. leden 2017 13:00
Pavel Houser

Jedna z technologií, která se už po léta prakticky nezměnila, i když by mohla? Prý karty zákazníků d...

Více





Kalendář

06. 02.

07. 02.
konference G2B TechEd
15. 02. IDC Predictions 2017
22. 02. IT mezi paragrafy
RSS 

Zprávičky

Telefónica má zaplatit 1,7 miliardy Kč Tykačovým firmám

ČTK , 17. leden 2017 15:00

Španělská telekomunikační společnost Telefónica má zaplatit firmám podnikatele Pavla Tykače 1,7 mili...

Více 0 komentářů

Embarcadero oznamuje podporu Desktop Bridge v produktu RAD Studio

ITBiz.cz , 17. leden 2017 12:00

Společnost Embarcadero Technologies (divize společnosti Idera), vedoucí dodavatel softwarových řešen...

Více 0 komentářů

Pokrytí LTE loni stouplo na 98 procent populace

ČTK , 17. leden 2017 07:00

Pokrytí Česka rychlými mobilními sítěmi LTE se loni zvýšilo na 98 procent populace, což je o čtyři p...

Více 0 komentářů

Starší zprávičky

Reuters: Hlavní příčinou potíží telefonů Galaxy Note 7 je baterie

ČTK , 16. leden 2017 14:00

Hlavní příčinou samovzněcování některých chytrých telefonů Galaxy Note 7 byla baterie. Podle zdroje ...

Více 0 komentářů

Facebook v Německu spustí systém pro ověřování pravdivosti zpráv

ČTK , 16. leden 2017 07:00

Internetová sociální síť Facebook v příštích týdnech zavede v Německu systém pro ověřování pravdivos...

Více 0 komentářů

Yahoo Japan zvažuje třídenní víkend, chce zaměstnance motivovat

ČTK , 15. leden 2017 15:00

Japonská internetová společnost Yahoo Japan zvažuje, že by do roku 2020 zavedla třídenní víkend. Chc...

Více 0 komentářů

Uber se dohodl s Google na využití jeho map

ČTK , 15. leden 2017 12:32

Internetová firma Google nově propojila své mapy s poskytovatelem přeprav Uber. S novou aktualizací ...

Více 1 komentářů