neprihlásený Nedeľa, 30. novembra 2025, dnes má meniny Andrej, Ondrej
Obchodník so zraniteľnosťami ponúka za zraniteľnosť 20 miliónov dolárov

Značky: bezpečnosťsoftvérAndroidiOSWindowsLinuxOS X / macOS

DSL.sk, 21.8.2025


Nová spoločnosť Advanced Security Solutions obchodujúca s bezpečnostnými zraniteľnosťami v softvéri ponúka za rozličné zraniteľnosti vysoké multimiliónové odmeny, pričom najvyššia ponúkaná cena za zraniteľnosť dosahuje až 20 miliónov dolárov.

Upozornil na to TechCrunch.

Podľa svojich stránok spoločnosť ponúka odmenu 20 miliónov za zraniteľnosti umožňujúce plne hacknúť mobilné OS cez SMS alebo MMS.

Za zraniteľnosti umožňujúce plne hacknúť zariadenie s Androidom alebo iOS bez súčinnosti užívateľa iným spôsobom ponúka po 15 miliónov.

Za zraniteľnosti umožňujúce hacknúť Windows alebo Linux ponúka po 10 miliónov a macOS 7 miliónov.

Za zraniteľnosti umožňujúce hacknúť komunikačné aplikácie Signal, Telegram a WhatsApp ponúka po 2 milióny, Threema a iné podobné aplikácie po 1 milióne.

Vypísané má ceny aj za zraniteľnosti v rozličných iných softvéroch, viaceré v miliónoch a ďalšie v stovkách alebo desiatkach tisícov dolárov.

Advanced Security Solutions sídli v Dubaji v Spojených arabských emirátoch. Hoci ponúkaná cena 20 miliónov je zrejme najväčšia z aktuálne verejne ponúkaných odmien za zraniteľnosti, aj viaceré ďalšie podobné spoločnosti ponúkajú multimiliónové ceny.

Tieto spoločnosti odkúpené zraniteľnosti samozrejme nenahlasujú tvorcom jednotlivých softvérov ale ďalej ich predávajú typicky okrem iného vládam respektíve tajným službám, ktoré ich následne prípadne môžu aj aktívne využívať na prenikanie do zariadení a nielen obranu.



Najnovšie články:

EÚ veľkú časť 6 GHz pásma určí pre mobilné siete, využitie pre WiFi zatiaľ úplne nevylúčila
Miliarda počítačov s Windows ešte nebola upgradovaná na Windows 11
Apple si údajne čoskoro bude nechávať vyrábať CPU pre PC spoločnosťou Intel
WiFi hotspot v Androide začína podporovať 6 GHz pásmo
Najbližších päť rokov má byť najväčším výrobcom smartfónov Apple
Definitívne ceny elektriny na 2026 zatiaľ nie sú známe, regulovaná cena sa ale zvýšila o 70%
Vydaná nová verzia softvéru Memtest86+ pre testovanie pamäte
GrapheneOS kritizuje Francúzsko a odchádza z neho, nemá byť bezpečné pre open source projekty
V Južnej Kórei sú najpredávanejšími modelmi skladateľné smartfóny
Seagate dosiahla kapacitu 6.9 TB na jednu platňu HDD


Diskusia:
                               
 

No to uz sa oplati, idem nieco pohladat.
Odpovedať Známka: 10.0 Hodnotiť:
 

počkaj na piatkové zľavy
Odpovedať Známka: 8.2 Hodnotiť:
 

ked za macos ponuka 7M a za win/Linux 10M, znamena to, ze macos sa da lahsie hacknut? ako pocitaju cenu zranitelnosti? je to iba kvoli tomu ze macos ma mensi podiel na trhu? asi nie, Linux ma asi mensi podiel ak ratame osobne pocitace
Odpovedať Známka: 5.6 Hodnotiť:
 

Staci, ak cielove PC ma nejaku bitcoin penazenku alebo riadi kriticku infra, kde sa da vypytat vykupne v nasobkoch ceny zranitelnosti.

Odpovedať Známka: 0.0 Hodnotiť:
 

Nie, stačí ak naživo na streame ukážeš heslo, kľúčove slová ku krypto peňaženke a za pár sekúnd si žebrák. Ako tento dement

youtu.be/wgkFhaZI2Go
Odpovedať Známka: 6.0 Hodnotiť:
 

FaG
Odpovedať Hodnotiť:
 

"Za zraniteľnosti umožňujúce hacknúť komunikačné aplikácie Signal, Telegram a WhatsApp ponúka po 2 milióny, Threema a iné podobné aplikácie po 1 milióne."

To je tá super bezpečnostná architektúra androidu, až mám niekedy pocit, že tam tie chyby zanášajú naschvál, keďže každá nová verzia androidu je bezpečnejšia, než tá predošlá. Fuck iOS too.
A furt existujú také veci ako pegasus, predator...
Odpovedať Známka: 0.0 Hodnotiť:
 

To aj keby si niekto spravil ascii generator a zasielal na telefon SMSky v ramci lokalneho testlabu, tak pri tych 160 znakoch, ktore ma k dispozicii moc toho humbugu nenapacha, to by uz bola davno objavena taka trivialna chyba.
Prakticky je tam mozne mat chybu iba v implementacii dlzky a filtracie/spracovania neznamych znakov a to celkom urcite nie je pre sirokomasove nasadenie, resp. je to mozno specifikum konkretneho telefonu s konkretnym firmware iba.

Odpovedať Hodnotiť:
 

Skus si vypocitat 128 na 160 , vynasob na jednu kombinaciu si daj 5 sekund a povedz nam kolko ti to vyslo
Odpovedať Hodnotiť:

Pridať komentár