La società di sicurezza mette una taglia di bug di $ 1 milione su iOS 9

La società di sicurezza mette una taglia di bug di $ 1 milione su iOS 9

Una nuova versione beta di iOS 9 è qui.
Una nuova versione beta di iOS 9 è qui.
Foto: mela

Mentre milioni di utenti iPhone hanno effettuato con entusiasmo l'aggiornamento a iOS 9, tra i ricercatori è in corso una nuova corsa da trovare difetti critici nel software di Apple, e stanno buttando in giro più soldi che mai per convincere gli hacker a trovare il buchi.

Una nuova azienda del settore della sicurezza chiamata Zerodium ha annunciato oggi che pagherà agli hacker $ 1 milione per un singolo exploit che consente agli aggressori di entrare in un iPhone o iPad con iOS 9. La società afferma che è persino disposta a pagare la taglia più volte, a condizione che gli exploit superino i difetti di sicurezza di iOS 9 in un certo modo.

Grazie a una serie di miglioramenti della sicurezza, iOS è attualmente il sistema operativo mobile più sicuro, secondo Zerodium. "Ma non lasciarti ingannare, sicuro non significa indistruttibile", afferma Zerodium sul suo sito web che annuncia la taglia

. "Significa solo che iOS ha attualmente il costo e la complessità più elevati di sfruttamento delle vulnerabilità ed è qui che entra in gioco il Bug Bounty di iOS 9 da un milione di dollari".

Coloro che sperano di rivendicare la taglia di $ 1 milione devono affrontare un limite di tempo rigoroso. Zerodium concede agli hacker fino al 31 ottobre per inviare le voci, il che significa che gli sviluppatori hanno meno di due mesi per creare e distribuire una prova di concetto per l'exploit.

È più probabile che il limite di tempo passi prima che qualcuno possa rivendicare con successo il premio, ma l'enorme borsa dovrebbe essere sufficiente per tentare alcuni dei migliori sviluppatori a provarci.

I termini per il concorso di Zerodium affermano che l'exploit deve consentire agli aggressori di installare in remoto e silenziosamente un'app arbitraria come Cydia su un dispositivo iOS 9 tramite un attacco a una pagina Web o un messaggio di testo. Gli invii idonei devono includere una catena completa di vulnerabilità/exploit sconosciuti, non pubblicati e non segnalati.

Se pensi di avere le carte in regola per vincere, puoi imparare tutto sul dettagli del concorso su Zerodium.

Ultimo post sul blog

| Culto di Mac
August 20, 2021

Scapple, un'app per la mappa mentale degli scrittori dal creatore di ScrivenerNon Scrapple, non Snapple.Scapple: un incrocio tra croste e Snapple? ...

| Culto di Mac
August 20, 2021

Auricolari Altec Lansing Bliss Platinum: suono abbastanza forte per un uomo, ma bilanciato per una donna [Recensione]Recensione di Kelly KeltnerPri...

| Culto di Mac
September 10, 2021

TriBlaster Aggiunge una dimensione tanto necessaria allo sparatutto arcade [Recensione]Conosci il trapano: sei contro un flusso infinito di nemici ...