אקסודוס מאריכה את התגמול עד 500.000 $ עבור מציאת נקודות תורפה ב- iOS

יציאת תגמול-באגים-ב- ios

לפני כמה ימים הודענו לכם על השקת תוכנית תגמולים חדשה של Apple בה היא רוצה שהאקרים שמוצאים פגיעות כלשהי ב- iOS יידעו את החברה. לשם כך, זה ניחן תוכנית זו עם תגמולים של עד 200.000 $. כמובן, אף עובד או בן משפחה בחברה לא יכול להשתתף כפי שזה הגיוני. הודעה זו נמסרה בכנס האבטחה של Black Hat בה השתתף קצין אבטחה של אפל ואינו מוגבל ל- iOS בלבד, אלא גם לכל באגים שמתגלים גם ב- watchOS, tvOS ו- macOS.

כאילו לא הספיקה המוטיבציה להצליח להשיג תגמולים גדולים למציאת באגים באחת ממערכות ההפעלה של החברה מבוססת קופרטינו. מודיעין אקסודוס פשוט העלה את הרף בכך שהציע עד 500.000 $ למציאת פגמים כלשהם כרגע רק iOS 9.3x. ברור שזה לא התגמול היחיד שהוא מציע, אבל הוא מציע גם תגמולים למציאת נקודות תורפה ב- Google Chrome, Microsoft Edge, Firefox, Windows 10, Adobe Reader ...

אקסודוס ניצלה את ההד הבינלאומי של ועידות אלה כדי להודיע ​​על כך. חתימה זו להרוויח כסף בקניית נקודות תורפה ובהמשך להציע אותם לאנשים שרוצים לנצל אותם לפרוץ מכשירים. כרגע אקסודוס מציעה תגמולים שבין 5.000 ל -500.000 דולר עבור השגת פגיעות ב- iOS 9.3x, המטרה העיקרית של החברה כרגע ועד להשקת iOS 10, וזה ממש מעבר לפינה.

הפגיעות שהוטבלו בשם אפס יום הן אלה שיוצר התוכנה אינו מודע לה והשם נגזר מכך. לחברה אפס ימים להתכונן להתקפה על בסיס פגם זה. סוגים אלה של נקודות תורפה נחשקות מאוד על ידי חברות וסוכנויות ממשלתיות המנסות לגשת למכשירי היצרנים מבלי לדפוק קודם בדלת. סביר מאוד להניח כי ניצול כזה שימש את החברה שהצליחה לסייע בפגיעה בביטחון ה- iPhone 5c ששימש בהתקפות סן ברנרדינו.


עקוב אחרינו בחדשות Google

השאירו את התגובה שלכם

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

*

*

  1. אחראי על הנתונים: AB Internet Networks 2008 SL
  2. מטרת הנתונים: בקרת ספאם, ניהול תגובות.
  3. לגיטימציה: הסכמתך
  4. מסירת הנתונים: הנתונים לא יועברו לצדדים שלישיים אלא בהתחייבות חוקית.
  5. אחסון נתונים: מסד נתונים המתארח על ידי Occentus Networks (EU)
  6. זכויות: בכל עת תוכל להגביל, לשחזר ולמחוק את המידע שלך.