Домой / Мобильные новости / За полный взлом iPhone известный «брокер уязвимостей» готов заплатить $2 000 000

За полный взлом iPhone известный «брокер уязвимостей» готов заплатить $2 000 000

Компания Zerodium, которую называют одним из наиболее известных брокеров уязвимостей, объявила об увеличении сумм выплат за инструменты для взлома iMessage и компрометацию всего iPhone.


Zerodium увеличила суммы вознаграждений за следующие уязвимости нулевого дня:


  • $2 млн. (вместо $1,5 млн.) за удаленный джейлбрейк iOS, позволяющий скомпрометировать систему без участия пользователя.
  • $1,5 млн. (вместо $1 млн.) за удаленный джейлбрейк, требующий минимального взаимодействия с пользователем.
  • $1 млн. (вместо $500 тыс.) за уязвимости в приложении iMessage.
  • $500 тыс. (вместо $200 тыс.) за уязвимости браузера Safari с возможностью удаленного выполнения кода, выхода из окружения песочницы, повышения прав в системе.
  • $200 тыс. (вместо $100) за локальное повышение привилегий для ядра или root в iOS.
  • $100 тыс. (вместо $15 тыс.) за техники обхода PIN-кодов и механизма Touch ID в iOS.


Удалённый джейлбрейк — практически полный взлом iPhone, дающий хакеру доступ к файловой системе, что открывает неограниченные возможности для кражи данных и управления устройством.

Уязвимость нулевого дня или 0-day — ошибки в ПО или вредоносные механизмы воздействия, против которых еще не разработаны эффективные меры. Сам термин означает, что у разработчиков было 0 дней на исправление дефекта: уязвимость или атака становится публично известна до момента выпуска производителем ПО исправлений ошибки. Хакеры могут использовать уязвимость в своих личных целях или же для разработки джейлбрейка.

Бизнес-модель Zerodium довольно специфична. Компания специализируется на скупке и перепродаже эксплойтов в программном обеспечении. Причем, действует в интересах правительственных служб по всему миру. Она хранит в тайне данные о найденных самостоятельно или купленных у третьих лиц способах взлома различных программ. А затем перепродает секретную информацию правительству, силовым структурам и крупным компаниям.

Zerodium постоянно подвергается жестокой критике, но, от своих принципов не отказывается. Основатель компании Чауки Бекрар (Chaouki Bekrar), считает, что возможность получения удаленного доступа к различным приложениям помогает спецслужбам работать эффективнее.

Разработчики, обнаружив ту либо иную уязвимость, не спешат делиться информацией о своей находке с представителями компании, чье ПО было скомпрометировано. Вознаграждение Zerodium обычно существенно выше, чем выплаты IT-корпораций. К примеру, в 2016 году Apple тоже запускала собственную программу безопасности для выявления уязвимостей нулевого дня. Но большинство хакеров эту инициативу проигнорировали. Apple предлагала только $200 тыс. за серьезную уязвимость, которую на черном рынке оценили бы гораздо выше.

Хакеров не может не привлекать и оперативность, с какой Zerodium проверяет найденные эксплойты и выплачивает за них вознаграждение. На сайте компании указано:

«Zerodium оценивает и проверяет все представленные исследования в течение одной недели или меньше. Выплаты осуществляются одним или несколькими платежами по безналичному расчету или в криптовалютах, таких как Bitcoin или Monero. Первый платеж отправляется в течение одной недели или меньше».

Источник: Zerodium


Про Редактор Новостей

Проверьте также

Какие телефоны не поддерживают WhatsApp?

Иногда WhatsApp прекращает поддержку смартфонов с устаревшими операционными системами. Расскажем, какие телефоны больше не поддерживает мессенджер и почему.

Почему WhatsApp перестает поддерживать телефоны?

Оптимальная работа WhatsApp зависит не только от приложения, но и от устройства, на котором запускают мессенджер. Разработчики следят за тем, чтобы на смартфоне был высокий уровень безопасности, а также функции, необходимые для работы программы. По этим причинам команда мессенджера каждый год анализирует список поддерживаемых устройств и исключает из него те, которые больше не соответствуют требованиям для работы WhatsApp. Главный критерий прекращения поддержки — версия операционной системы, установленной на смартфоне. По словам разработчиков, есть несколько причин, почему телефоны с устаревшими ОС перестают поддерживаться мессенджером WhatsApp:
  • Операционные системы, которые не имеют последних обновлений безопасности. Это напрямую влияет на сохранность данных в мессенджере, т.к. телефон становится более уязвим к различным атакам, в результате чего злоумышленники могут получить доступ к содержимому чатов пользователя.
  • Отсутствие на устаревшей ОС нужных функций для полноценной работы мессенджера.
  • Если смартфоны с устаревшей ОС используются наименьшим количеством людей.
Кроме того, с помощью прекращения поддержки старых устройств разработчики WhatsApp экономят ресурсы, которые в дальнейшем направляются на поддержку более новых смартфонов. Обновление WhatsApp

Какие телефоны не поддерживает WhatsApp?

В конце 2023 года разработчики WhatsApp вновь пересмотрели список поддерживаемых устройств и внести изменения. Для поддержки новой версии мессенджера телефон должен иметь версию Android 5.0 и выше. Это означает, что устройства с Android 4.1, 4.2, 4.3 и 4.4 больше не будут запускать приложение или получать обновления. В число смартфонов, лишившихся поддержки WhatsApp, входят:
  • Huawei Ascend D, D1, D2, G740, Mate, P1.
  • LG Enact.
  • LG Lucid 2.
  • LG Optimus (F3-F7, L2-L7, Nitro HD, 2X, G Pro).
  • Samsung Galaxy Ace 2, Core, S2, S3 mini, Trend II, Trend Lite, Xcover 2, Note2, Nexus, Tab 10.1.
  • Sony Xperia Arc S, miro, Neo L, Z, S2.
  • Sony Ericsson Xperia Arc3.
  • iPhone 5, 5c
  • Nexus 7.
  • HTC Sensation.
  • HTC One.
  • HTC Desire HD.
  • Motorola Xoom.
  • Motorola Droid Razr и некоторые другие модели.
Поддержка мессенджера не прекратится внезапно. Владельцы устаревших смартфонов будут получать уведомления, оповещающие их о том, что устройство вскоре перестанет быть совместимым с новой версией WhatsApp.

Что делать, если WhatsApp перестал поддерживать смартфон?

Если пользователь получил уведомление о прекращении поддержки мессенджера или нашел свой телефон в списке моделей выше, то вариантов действий несколько:
  • Не обновлять мессенджер или установить более старую версию. При этом пользователю не будут доступны новые функции и возможности WhatsApp, а работа мессенджера может быть нестабильной. Более того, аккаунт в таком приложении более уязвим, так как не будет получать своевременные обновления безопасности как в мессенджере, так и в операционной системе.
Важно! При скачивании более старой версии WhatsApp в виде APK-файла необходимо выбирать проверенные источники, чтобы избежать установки вредоносного ПО.
  • Использовать веб-версию WhatsApp. Мессенджером все еще можно пользоваться на компьютере, если телефон перестал его поддерживать.
  • Обновить смартфон. Покупка новой модели телефона позволит установить свежую версию WhatsApp, в которой есть обновления безопасности и новые функции мессенджера.