Exodus palkitsee 500.000 XNUMX dollaria haavoittuvuuksien löytämisestä iOS: ssä

Exodus-palkita-vikoja-ios

Muutama päivä sitten ilmoitimme sinulle uuden Apple-palkinto-ohjelman käynnistämisestä, jossa se haluaa hakkereiden, jotka löytävät jonkinlaisen haavoittuvuuden iOS: ssä, ilmoittavan siitä yritykselle. Tätä varten se on lahjoittanut tämä ohjelma, jonka palkkiot ovat jopa 200.000 XNUMX dollaria. Tietysti kukaan yrityksen työntekijä tai perheenjäsen ei voi osallistua loogisesti. Tämä ilmoitus tehtiin Black Hat -turvallisuuskonferenssissa, johon osallistui Applen tietoturvavastaava, eikä se rajoitu vain iOS: ään, mutta myös mahdollisiin virheisiin, jotka löytyvät myös watchOS: sta, tvOS: sta ja macOS: sta.

Ikään kuin motivaatio saada suuria palkintoja vikojen löytämisestä mistä tahansa Cupertinossa toimivan yrityksen käyttöjärjestelmästä ei olisi riittävä, yritys Exodus Intelligence vain nosti rimaa tarjoamalla jopa 500.000 XNUMX dollaria puutteiden löytämiseen tällä hetkellä vain iOS 9.3x. On selvää, että se ei ole ainoa palkkio, jota se tarjoaa, mutta se tarjoaa myös palkkioita haavoittuvuuden löytämisestä Google Chromessa, Microsoft Edgessä, Firefoxissa, Windows 10: ssä, Adobe Readerissa ...

Exodus on hyödyntänyt näiden konferenssien kansainvälistä kaikua ilmoituksen tekemiseksi. Tämä allekirjoitus ansaita rahaa ostamalla haavoittuvuuksia ja tarjoamalla niitä myöhemmin ihmisille, jotka haluavat hyödyntää niitä hakkeroida laitteita. Tällä hetkellä Exodus tarjoaa 5.000–500.000 9.3 dollaria palkintoja haavoittuvuuden hankkimisesta yrityksen tällä hetkellä päätavoitteena olevaan iOS 10x -käyttöjärjestelmään ja siihen saakka, kunnes iOS XNUMX käynnistetään, joka on aivan kulman takana.

Zero-day-nimellä kastetut haavoittuvuudet ovat niitä, joista ohjelmiston luoja ei ole tietoinen ja nimi on johdettu siitä Yrityksellä on nolla päivää valmistautua tähän virheeseen perustuvaan hyökkäykseen. Tämäntyyppisiä haavoittuvuuksia kaipaavat yritykset ja valtion virastot, jotka yrittävät päästä valmistajien laitteisiin tarvitsematta koputtaa ensin oveen. On hyvin todennäköistä, että tällaista hyväksikäyttöä käytti yritys, joka onnistui auttamaan rikkomaan San Bernardinon hyökkäyksissä käytetyn iPhone 5c: n turvallisuutta.


Seuraa meitä Google-uutisissa

Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastaa tiedoista: AB Internet Networks 2008 SL
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.