iLenta Меню

Обнаруженная уязвимость в iOS продана на аукционе за $500 000

16 июля 2013, 12:53 | Roter [5975]
В последнее время тема использования уязвимостей нулевого дня для операций, проводимых с ведома госструктур и с привлечением независимых разработчиков, становится все более популярной.
Обнаруженная уязвимость в iOS продана на аукционе за $500 000

Издательство The New York Times сообщило о том, что два итальянских исследователя Луиджи Ауриемма и Донато Ферранте обнаружили уязвимость в операционной системе iOS и благополучно продали ее на аукционе за $500 000.

Одной из причин актуальности этой темы является связь таких уязвимостей с появлением угроз, которые стали именоваться как «кибероружие». Как пишет The New York Times, одним из важнейших атрибутов кибервойн считается эксплуатация 0day или уязвимостей нулевого дня, против которых еще не разработаны защитные механизмы.

0day (англ. zero day, уязвимость нулевого дня) — термин, обозначающий вредоносные программы или уязвимости, против которых еще не разработаны защитные механизмы. 

Происхождение термина связано с тем обстоятельством, что уязвимость или атака становится публично известна до момента выпуска производителем ПО исправлений ошибки (то есть потенциально уязвимость может эксплуатироваться на работающих копиях приложения без возможности защититься от неё).

Итальянские хакеры, получившие информацию об уязвимости в iOS, не смогли отказать себе в искушении заработать. Они выставили ее на продажу на специализированном сайте по цене в $500 000 и вскоре «дыра» безопасности была продана. Однако обыкновенным пользователям вряд ли стоит волноваться по этому поводу.

Сообщается, что уязвимость была куплена правительством одного из государств и будет использоваться для кибершпионажа. Ожидается, что на ее базе будут созданы троянское или шпионское программное обеспечение, проникающее на iPhone или iPad государственных служащих.

Отметим, что компания Microsoft совсем недавно запустила программу, в рамках которой будет платить тем, кто найдет в ее продуктах новые уязвимости и техники эксплоитов определенных видов. Google с начала открытия своей программы «bug bounty» в 2010 года выплатили хакерам более $3 млн за поиск уязвимостей в браузере Chrome. Facebook открыла похожую программу в 2011 году и выплатила уже более $1 млн. Apple же, в отличие от других компаний, не имеет подобной программы.

© 2012-2025 iLenta. Все права защищены.
Полная версия

Mac / iOS / OS X

Cписок приложений с виджетами для Центра уведомлений iOS 8
Cписок приложений с виджетами для Центра уведомлений iOS 8
20 сентября 2014, 20:17 | Bazelas
Виджеты стали одним из главных нововведений в iOS 8. Пользователи Android не увидят в этом чего-то особенного, но для мобильной платформы Apple это серьезное достижение. Сейчас мы уже можем увидеть первые виджеты для iPhone и iPad, созданные сторонними разработчиками.
Подробнее...
 
Обзор лучших альтернативных клавиатур для iOS 8
Обзор лучших альтернативных клавиатур для iOS 8
20 сентября 2014, 18:21 | Bazelas
В среду, 17 сентября, компания Apple выпустила новую операционную систему iOS 8. Главным завоеванием разработчиков и пользователей стал комплект iOS 8 SDK, включающий более 4000 новых интерфейсов, позволяющий создавать невиданные ранее приложения.
Подробнее...
 
iOS 8 против iOS 7: что нового появилось на iPhone и iPad
iOS 8 против iOS 7: что нового появилось на iPhone и iPad
20 сентября 2014, 14:26 | Aleksander Bazanov

В среду, 17 сентября, компания Apple выпустила новую операционную систему iOS 8. Релиз содержит большое количество новых функций для пользователей и предоставляет разработчикам множество инструментов для создания более совершенных приложений.

Подробнее...
 
Сравнение времени автономной работы iOS 8 и iOS 7.1.2
Сравнение времени автономной работы iOS 8 и iOS 7.1.2
20 сентября 2014, 13:28 | Anton Petrov
Уже становятся тенденцией жалобы пользователей на быструю разрядку аккумулятора iPhone и iPad после установки новой версии ОС.
Подробнее...
 
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2025 iLenta. All rights reserved.