Hakerzy dostali milion dolarów za zdalny jailbreak iOS 9. Teraz ktoś może go kupić

Zabezpieczenia są po to, żeby je łamać, a czasami jest to bardzo lukratywne zajęcie. Okrągły milion dolarów trafi do autora (lub autorów) zdalnego, wykorzystującego przeglądarkę lub wiadomość jailbreaka, który będzie działał także po ponownym uruchomieniu urządzenia (untethered).

Obraz

Jailbreak pojawił się jako odpowiedź na wyzwanie rzucone we wrześniu przez firmę Zeriodium, zajmującą się oferowaniem nagród za znalezienie błędów w oprogramowaniu. Zdalny jailbreak najnowszego mobilnego systemu firmy Apple był jednym z cenniejszych wyzwań. Termin jego ważności upłynął 31 października.

Obraz
Obraz

W połowie października było wiadomo, że nad exploitem pracują dwa niezależne zespoły. Wtedy obie drużyny miały poważne problemy i nie były w stanie przejść dalej ze swoimi projektami. Najwyraźniej jednej z nich w końcu udało się pokonać przeciwności, co zostało obwieszczone na Twitterze.

Zwycięski jailbreak działa przez przeglądarkę i pozwala uwolnić systemy iOS 9.1 i 9.2 beta. Jailbreak nie będzie udostępniony publicznie i najprawdopodobniej nie poznamy tożsamości jego autorów.

Założyciel Zerodium, Chaouki Bekrar, pracował wcześniej w firmie VUPEN, zajmującej się znajdowaniem luk w oprogramowaniu i znanej z tego, że od czasu do czasu pomagała agencjom rządowym, to z jednej, to z drugiej strony frontu. Niektóre z jej ataków kupowały państwa należące do NATO i NSA. Na taki jailbreak też z pewnością znajdą się chętni, jeśli Zerodium postanowi go sprzedać, a prawdopodobnie tak będzie.

Szczegóły ataku nie zostaną przekazane firmie Apple (przynajmniej nie za darmo), więc nie możemy spodziewać się, że luka zostanie szybko zabezpieczona.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI! 👇