neprihlásený Piatok, 18. januára 2019, dnes má meniny Bohdana   DonaskaKvetov.sk - donáška kvetov v SR a zahraničí Pošli kvety
Nákupca zraniteľností zvýšil odmeny, za hacknutie iOS, Windows, Chrome, WhatsApp aj SMS

Značky: bezpečnosť

DSL.sk, 10.1.2019


Bezpečnostná spoločnosť Zerodium, ktorá sa špecializuje na získavanie nových zatiaľ neznámych bezpečnostných chýb v softvéri a ich predaj svojim klientom vrátane zrejme vlád aj súkromných firiem, výrazne zvýšila odmeny za nahlásené zraniteľnosti vo viacerých produktoch.

Novú výšku odmien zverejnila tento týždeň.

Doteraz ponúkala najvyššiu odmenu maximálne 1.5 milióna dolárov za zraniteľnosti umožňujúce na diaľku preniknúť a jailbreaknúť operačný systém iOS používaný na iPhonoch bez akejkoľvek súčinnosti užívateľa. Po novom sa odmena zvyšuje na maximálne 2 milióny, pričom na 1.5 milióna sa zvyšuje odmena pri potrebnej súčinnosti v podobe jedného kliku.

Výrazne boli zvýšené aj odmeny, ktoré umožňujú cez softvér a technológie pre instantné správy vzdialené spustenie zvoleného kódu. Za zraniteľnosti, ktoré to umožnia cez WhatsApp, iMessage ale tiež cez bežné MMS a SMS, sa odmena zvyšuje z 500 tisíc na milión.

Za zraniteľnosti umožňujúce hacknutie cez Chrome na Androide a Safari na iOS aj s opustením sandboxu sa odmena zvyšuje z 200 na 500 tisíc.

U desktopového Windows sa odmena za chyby umožňujúce vzdialené spustenie zvoleného kódu bez súčinnosti užívateľa zvyšuje z maximálne 500 tisíc na milión a u Chrome na Windows z 250 na 500 tisíc. Zvýšené boli odmeny aj za viaceré ďalšie typy zraniteľností.

Za zraniteľnosť daného typu samozrejme spoločnosť nie vždy ponúka maximálnu uvedenú odmenu, tá závisí aj ďalších faktoroch, okrem iného na povahe, kvalite a kompletnosti zraniteľnosti a exploitu, spoľahlivosti, potrebných predpokladoch a podporovaných konfiguráciách cieľových platforiem.


      Zdieľaj na Twitteri



Najnovšie články:

2x rýchlejšia PCI Express 5.0 bude tento štvrťrok, pred príchodom 4.0
Slovensko.sk pridalo jednoduchšie sa sťažovanie na problémy, ďalšie drobné funkcie
Spustené poskytovanie Internetu z novej siete satelitov
Najnovšia verzia Windows 10 sa začala inštalovať sama
Google pomerne výrazne zvyšuje ceny webového kancelárskeho balíka
NASA opravila Hubble resetnutím, má fungovať ďalších päť rokov
Nové Intel CPU bez GPU majú rovnakú cenu ako s GPU
Číňanom na Mesiaci začala rásť bavlna aj zemiaky
Vedci chcú postaviť 7x výkonnejší urýchľovač ako LHC, 100-km
Intel má 14-jadrový 5 GHz CPU, predáva ho iba v aukcii


Diskusia:
                               
 

idealna moznost si privyrobit k vyplate..
Odpovedať Známka: 8.2 Hodnotiť:
 

tak to budeme o chvíľu v balíku, nie?
Odpovedať Známka: 8.2 Hodnotiť:
 

Stačí čítať dsl.sk a budeš.
Odpovedať Známka: 6.9 Hodnotiť:
 

už pár rokov čítam a nič. v čom je podľa teba problém? myslíš, že si mám zaobstarať okuliare?
Odpovedať Známka: 8.0 Hodnotiť:
 

pozrel som si ich stránku tak sú chrapúni. pošli mi všetko čo máš /kódy atď/ ja sa ti vyjadrím a ak ti pošlem peniaze tak aj na viac krát. to mi príde, že hneď kontaktujú kupca(ov) a čakajú peniaze od nich.
ja byť tvorcom explojtu tak im nedám ani howno. možno preto zvyšujú odmeny.
Odpovedať Známka: 7.3 Hodnotiť:
 

Akoze zdrojaky toho co mas?
Zaujimavy system.
Ale zase logicke. Co ked uz to co si urobil maju?
Vtedy proste musia overit ci to nemas od ineho.
Napr im poslu styria to iste. Teda ziskaju pristu.
Ale nevedia ci to je to iste. Moze to byt aj ina zranitelnost. Aj rozne.
Oni sa tiez musia chranit pred ojebavacmi. Predsalen 1,5mega nie je malo.
Odpovedať Známka: 6.7 Hodnotiť:
 

Presne tak. Licencia na prevadzkovanie hazardnych hier taky postup de jure priekazne jasne umoznuje.
Odpovedať Známka: -5.0 Hodnotiť:
 

Po otvoreni webu dsl.sk hacknete vsetko... navod som im poslal a 1 milion je uz u mna... teraz si uzivam, zatial len v stropkove vo vani cez mobil xiaomi ale coskoro to bude cez iphone na maldivach...
Odpovedať Známka: 2.7 Hodnotiť:
 

na maldivach je zvysena koncentracia helia vo vzduchu, iphone ti tam nemusi fungovat
Odpovedať Známka: 10.0 Hodnotiť:
 

Legenda hovori, ze ktosi hackol DSL.sk a manipuloval diskusie.
Odpovedať Známka: 10.0 Hodnotiť:
 

Asi to vsetkym zucastnenym vyhovuje. Moralne to v poriadku nieje.
Odpovedať Známka: 3.3 Hodnotiť:
 

prikezne vyhovujuce riesenie je nekonzistentne s poriadkom moralnych zasad.
Odpovedať Hodnotiť:
 

Na jednej strane gdpr a na druhej odmeny za možnosť narušenia súkromia a sledovania. To je podobné ako s prácami na VŠ. Na jednej strane cirkus okolo plagiátorstva a na druhej inzeráty na vyhotovenie. Nákupca zraniteľností nesmie byť. Zraniteľnosti by malo byť povinné nahlasovať pouze vývojárom.
Odpovedať Známka: 3.3 Hodnotiť:

Pridať komentár