Milion dolarów za eksploita na iOS9

dodał 21 września 2015 o 22:38 w kategorii Błędy, Drobiazgi  z tagami:

Założona niedawno firma Zerodium opublikowała ofertę zakupu eksploita na najnowszą wersję systemu iOS. Za kod, który ominie wszystkie mechanizmy bezpieczeństwa Apple, firma zamierza zapłacić milion dolarów. Kod powinien spełniać następujące warunki:

  • atak musi nastąpić poprzez odwiedziny na stronie WWW lub otrzymanie wiadomości SMS/MMS,
  • atak musi być przeprowadzony bez interakcji z użytkownikiem,
  • wynikiem ataku powinien być trwały jailbreak, umożliwiający instalowanie dowolnych aplikacji.

Aby otrzymać obiecaną kwotę trzeba dostarczyć pełną, działającą wersję eksploita wraz z kodem źródłowym oraz opisem jego mechanizmów. Wykorzystane błędy muszą być wcześniej nieznane, niepublikowane, niezgłoszone autorom systemu oraz przekazane na wyłączność kupującemu.

Witryna firmy

Witryna firmy

Choć Zerodium jest nowym graczem na rynku błędów 0day, to stoi za nią jeden z najbardziej doświadczonych zawodników, Chaouki Bekrar, założyciel firmy Vupen. Vupen zasłynął produkcją własnych eksploitów (zatrudniał spory zespół badaczy) oraz ich odsprzedażą rządom całego świata. W związku z rosnącą i restrykcyjną regulacją rynku eksploitów w Europie Bekrar zamknął niedawno francuski Vupen i otworzył Zerodium w USA. Zamiast produkować eksploity po prostu je skupuje a jego najnowsza oferta pokazuje, ile wart jest taki towar na wolnym rynku.