Американская фирма предложила 500 тысяч долларов за уязвимости в WhatsApp и Telegram

Компания, специализирующаяся на перепродаже лазеек в программном обеспечении, ищет эксплойты в защищённых мессенджерах.

В закладки

23 августа американская фирма Zerodium, занимающаяся куплей и продажей эксплойтов, опубликовала новый прайс-лист с лазейками, за которые она готова заплатить. В список попали уязвимости «нулевого дня» для популярных мессенджеров: iMessage, Telegram, WhatsApp, Signal, Facebook Messenger, Viber и WeChat.

За каждый рабочий эксплойт в Zerodium готовы заплатить 500 тысяч долларов. Такую же сумму предлагают за уязвимости в стандартных приложениях электронной почты, позволяющие удалённое внедрение кода (RCE) и повысить привилегии атакующих в системе (LPE). Фирма ищет информацию по приложениям как на iOS, так и на Android (кроме iMessage).

Издание Ars Technica отметило, что значительное повышение суммы за мессенджеры вызвано их защищённостью, которая сильно выросла за последние несколько лет. По словам основателя Zerodium Чауки Бекрара (Chaouki Bekrar), его правительственным клиентам нужны уязвимости, чтобы следить за преступниками через приложения.

Также Zerodium расширила список систем, программ и браузеров, за новые лазейки к которым готова заплатить. В прайс-лист попали Google Chrome, Windows 10, версии браузера Tor и другие. За них можно получить от 50 до 300 тысяч долларов.

Наиболее ценным для фирмы остался удалённый взлом свежих версий iOS. По данным СМИ, в 2015 году Zerodium приобрела джелбрейк для iOS 9.1 и 9.2b за миллион долларов. Сейчас компания предлагает за новые уязвимости до 1,5 миллиона долларов.

Zerodium не раскрывала список своих клиентов. По информации Motherboard, в их число входят американские агентства вроде АНБ. Бекрар в интервью рассказывал, что он продаёт уязвимости только проверенным корпорациям и «североамериканским правительствам», а также узкому кругу «союзных» стран.

#технологии

Статьи по теме
СМИ: Полный удалённый взлом iOS 9.1 и 9.2b продали за миллион долларов
{ "author_name": "Женя Кузьмин", "author_type": "editor", "tags": ["\u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0438"], "comments": 6, "likes": 22, "favorites": 1, "is_advertisement": false, "subsite_label": "tech", "id": 58599, "is_wide": false, "is_ugc": false, "date": "Thu, 24 Aug 2017 13:46:58 +0300" }
Комментарии

Дружеский пёс_анон

8

Дуров делает дырку в telegram - продает ее этой компании - закрывает дырку. Гражданство сент-невис оплачено!

Технологии
дискуссии в сообществе доступны только владельцам клубного аккаунта
С клубным аккаунтом вы сможете
создавать записи и вести дискуссии в закрытых сообществах
наслаждаться нашим сайтом без рекламы
помочь проекту и почувствовать себя лучше
Купить за 75₽

Прямой эфир

[ { "id": 1, "label": "100%×150_Branding_desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox_method": "createAdaptive", "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "ezfl" } } }, { "id": 2, "label": "1200х400", "provider": "adfox", "adaptive": [ "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "ezfn" } } }, { "id": 3, "label": "240х200 _ТГБ_desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "pp": "i", "ps": "cndo", "p2": "fizc" } } }, { "id": 4, "label": "240х200_mobile", "provider": "adfox", "adaptive": [ "phone" ], "adfox": { "ownerId": 228129, "params": { "pp": "i", "ps": "cndo", "p2": "flbq" } } }, { "id": 5, "label": "300x500_desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "ezfk" } } }, { "id": 6, "disable": true, "label": "1180х250_Interpool_баннер над комментариями_Desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "pp": "h", "ps": "clmf", "p2": "ffyh" } } }, { "id": 7, "label": "Article Footer 100%_desktop_mobile", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "adfox": { "ownerId": 228129, "params": { "p1": "byswn", "p2": "fjxb" } } }, { "id": 8, "label": "Fullscreen Desktop", "provider": "adfox", "adaptive": [ "desktop", "tablet" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "fjoh" } } }, { "id": 9, "label": "Fullscreen Mobile", "provider": "adfox", "adaptive": [ "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "fjog" } } }, { "id": 10, "disable": true, "label": "Native Partner Desktop", "provider": "adfox", "adaptive": [ "desktop", "tablet" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "clmf", "p2": "fmyb" } } }, { "id": 11, "disable": true, "label": "Native Partner Mobile", "provider": "adfox", "adaptive": [ "phone" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "clmf", "p2": "fmyc" } } }, { "id": 12, "label": "Кнопка в шапке", "provider": "adfox", "adaptive": [ "desktop", "tablet" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "fdhx" } } }, { "id": 13, "label": "DM InPage Video PartnerCode", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "adfox_method": "createAdaptive", "adfox": { "ownerId": 228129, "params": { "pp": "h", "ps": "cndo", "p2": "flvn" } } }, { "id": 14, "label": "Yandex context video banner", "provider": "yandex", "yandex": { "block_id": "VI-223677-0", "render_to": "inpage_VI-223677-0-130073047", "adfox_url": "//ads.adfox.ru/228129/getCode?pp=h&ps=cndo&p2=fpjw&puid1=&puid2=&puid3=&puid4=&puid8=&puid9=&puid10=&puid21=&puid22=&puid31=&puid32=&puid33=&fmt=1&dl={REFERER}&pr=" } }, { "id": 15, "label": "Плашка на главной", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "adfox": { "ownerId": 228129, "params": { "p1": "byudv", "p2": "ftjf" } } }, { "id": 16, "label": "Кнопка в шапке мобайл", "provider": "adfox", "adaptive": [ "tablet", "phone" ], "adfox": { "ownerId": 228129, "params": { "p1": "ccydt", "p2": "ftwx" } } }, { "id": 17, "label": "Stratum Desktop", "provider": "adfox", "adaptive": [ "desktop" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "fzvb" } } }, { "id": 18, "label": "Stratum Mobile", "provider": "adfox", "adaptive": [ "tablet", "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "fzvc" } } } ]
Не пропустите самое важное,
что происходит в интернете
Подписаться на push-уведомления