Objavljeno: 25.8.2025 07:00

Skrivnostno arabsko podjetje ponuja 20 milijonov dolarjev za vdor v pametne telefone

Na trgu z ranljivostmi v programski opremi, ki ga obvladujejo uveljavljena imena, se je pojavil nov skrivnostni igralec z imenom Advanced Security Solution, ki ponuja visoke zneske za odkup novoodkritih, še neznanih ranljivosti. Novo mlado podjetje je registrirano v Združenih arabskih emiratih in ponuja do 20 milijonov dolarjev za nove ranljivosti.

To pa so že zelo visoki zneski. Za 20 milijonov dolarjev jim je treba dostaviti nepoznano ranljivost (zero-day vulnerability), ki deluje na kateremkoli mobilnem operacijskem sistemu. Bolj specializirane luknje so vredne manj, denimo 15 milijonov dolarjev za vdor v iPhone ali Android, 10 milijonov dolarjev za Windows, pet milijonov dolarjev za Chrome in milijon dolarjev za Safari in Edge.

A visoki zneski niso glavni razlog za skrb. Z nelagodjem celotno skupnost navdaja dejstvo, da ni jasno, za čigavo podjetje gre niti kdo so stranke. Na spletnih straneh so zapisali, da sodelujejo z državnimi organi in agencijami v več kot 25 državah sveta. Podjetje je novo, zaposleni pa naj bi bili stari mački z 20-letnimi izkušnjami, še trdijo. Na novinarska vprašanja se ne odzivajo.

Drugi stari mački, ki niso zaposleni v tem podjetju, pojasnjujejo, da so njihove ponudbe visoke, a ne pretirane in približno usklajene s stanjem na trgu. Za res celovito ranljivost, ki na poljubnem telefonu omogoča poganjanje katerekoli kode, je 20 milijonov dolarjev pravzaprav skromen znesek. V zadnjih 10 letih se je namreč tovrstni trg močno razvil, igralcev pa je več kot kdajkoli prej. In prav zato z nepoznanim podjetjem marsikdo ne bi želel sodelovati.

Pred desetletje, ko je na tem področju Zerodium oral ledino, so ponujali milijon dolarjev kot najvišjo odkupno ceno. Crowdfense jih je kmalu prehitel s ponudbo treh milijonov dolarjev, kasneje pa so cene poletele pri vseh ponudnikih. Trg se je tudi diferenciral, saj so na primer zaželene tudi zelo specifične ranljivost, kot je vdor v WhatsApp.

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Izobraževanje zaposlenih za prepoznavanje ribarjenja je neučinkovito

    Ker so zaposleni eden najučinkovitejših vektorjev za vdore v poslovne sisteme, so različne delavnice, tečaji in urjenja, kako prepoznati ribarjenje (phishing) zlasti v večjih podjetjih postala del rednega izobraževanja. A raziskovalci z Univerze v San Diegu so pokazali, da je uspeh tovrstnih izobraževanj sila pičel.

    Objavljeno: 18.8.2025 07:00
  • Nove vrste dron

    Podjetje Insta360 je predstavilo povsem nov koncept drona Antigravity A1, ki združuje 360-stopinjsko snemanje in FPV-letenje. 

    Objavljeno: 18.8.2025 10:00
  • Unreal Engine v avtomobilih Tesla

    Vse kaže, da Tesla pripravlja pomembno vizualno nadgradnjo sistemov, kot sta Autopilot in Full Self-Driving.

    Objavljeno: 15.8.2025 10:00
  • Flipper Zero postaja priljubljeno orodje za vdiranje v avtomobile

    Preiskava portala 404 Media je razkrila črni trg programske opreme, ki omogoča, da se priljubljena naprava Flipper Zero spremeni v orodje za odklepanje vozil različnih proizvajalcev.

    Objavljeno: 22.8.2025 13:15
  • Linus Torvalds spet ponorel

    Linus Torvalds, izumitelj in še vedno glavni skrbnik Linuxa, je vedno slovel kot vzkipljiv človek, zato tudi njegov zadnji izbruh ni zelo presenetljiv. Ob pripravi nove verzije jedra 6.17 jih je pošteno napel Palmerju Dabbeltu, ki je predložil kopico popravkov za RISC-V. Torvalds je, milo rečeno, ponorel.

    Objavljeno: 14.8.2025 05:00
  • Umetna inteligenca napovedala antibiotika proti gonoreji in MRSA

    Raziskovalci z MIT-a so uporabili generativno umetno inteligenco, da bi našli nove kandidate za antibiotike. Preverili so 36 milijonov različnih spojin, med njimi tudi takšne, ki sploh še niso nikoli obstajale. Med 24 najobetavnejšimi kandidati, ki so jih tudi sintetizirali in preizkusili, jih je sedem izkazalo aktivnost kot antibiotiki. Dva sta bila v miškah učinkovita proti okužbam gonoreji in MRSA.

    Objavljeno: 18.8.2025 05:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji