Objavljeno: 25.8.2025 07:00

Skrivnostno arabsko podjetje ponuja 20 milijonov dolarjev za vdor v pametne telefone

Na trgu z ranljivostmi v programski opremi, ki ga obvladujejo uveljavljena imena, se je pojavil nov skrivnostni igralec z imenom Advanced Security Solution, ki ponuja visoke zneske za odkup novoodkritih, še neznanih ranljivosti. Novo mlado podjetje je registrirano v Združenih arabskih emiratih in ponuja do 20 milijonov dolarjev za nove ranljivosti.

To pa so že zelo visoki zneski. Za 20 milijonov dolarjev jim je treba dostaviti nepoznano ranljivost (zero-day vulnerability), ki deluje na kateremkoli mobilnem operacijskem sistemu. Bolj specializirane luknje so vredne manj, denimo 15 milijonov dolarjev za vdor v iPhone ali Android, 10 milijonov dolarjev za Windows, pet milijonov dolarjev za Chrome in milijon dolarjev za Safari in Edge.

A visoki zneski niso glavni razlog za skrb. Z nelagodjem celotno skupnost navdaja dejstvo, da ni jasno, za čigavo podjetje gre niti kdo so stranke. Na spletnih straneh so zapisali, da sodelujejo z državnimi organi in agencijami v več kot 25 državah sveta. Podjetje je novo, zaposleni pa naj bi bili stari mački z 20-letnimi izkušnjami, še trdijo. Na novinarska vprašanja se ne odzivajo.

Drugi stari mački, ki niso zaposleni v tem podjetju, pojasnjujejo, da so njihove ponudbe visoke, a ne pretirane in približno usklajene s stanjem na trgu. Za res celovito ranljivost, ki na poljubnem telefonu omogoča poganjanje katerekoli kode, je 20 milijonov dolarjev pravzaprav skromen znesek. V zadnjih 10 letih se je namreč tovrstni trg močno razvil, igralcev pa je več kot kdajkoli prej. In prav zato z nepoznanim podjetjem marsikdo ne bi želel sodelovati.

Pred desetletje, ko je na tem področju Zerodium oral ledino, so ponujali milijon dolarjev kot najvišjo odkupno ceno. Crowdfense jih je kmalu prehitel s ponudbo treh milijonov dolarjev, kasneje pa so cene poletele pri vseh ponudnikih. Trg se je tudi diferenciral, saj so na primer zaželene tudi zelo specifične ranljivost, kot je vdor v WhatsApp.

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Severna Koreja s kriptovalutami in lažnimi zaposlenimi nakradla milijarde

    Za razliko od praktično vseh ostalih držav se Severna Koreja v veliki meri zanaša na internetni kriminal in kriptoprevare za financiranje delovanja države in izogibanje sankcijam. Tudi eden večjih letošnjih vdorov, ko so neznanci z borze Bybit ukradli za poldrugo milijardo dolarjev kriptovalute ether, je bil plod Severne Koreje.

    Objavljeno: 27.10.2025 07:00
  • Popolnoma drugačno električno kolo

    Rivianovo hčerinsko podjetje Also, specializirano za mikromobilnost, je predstavilo inovativno električno kolo TM-B (Transcendent Mobility - Bike), ki obljublja povsem novo izkušnjo vožnje. 

    Objavljeno: 23.10.2025 16:00
  • V Londonu vam bodo verjetno ukradli telefon

    Samo v lanskem letu so v Londonu ukradli 80.000 pametnih telefonov, kar je v milijonski metropoli sicer malo, a vseeno precej več kot v drugih podobno velikih mestih v Evropi. In približno tretjino več kot leto pred tem. Trend je torej zaskrbljujoč.

    Objavljeno: 23.10.2025 05:00
  • V ZDA bodo retroaktivno prepovedali DJI-jeve letalnike

    Ameriška Zvezna komisija za telekomunikacija (FCC) je sprejela sila nenavadno odločitev in za nazaj prepovedala uporabo naprav, ki jih je že odobrila in sprostila njihov uvoz v ZDA. Odločitev, da to smejo storiti, so sprejeli s tremi glasovi za in nobenim proti. Uperjena je proti kitajskemu proizvajalcu letalnikov DJI.

    Objavljeno: 3.11.2025 07:00
  • SD-kartica na dnu Atlantika preživela implozijo Titana

    Raziskovalci so na dnu Atlantskega ocena v bližini razbitine Titanika našli SanDiskovo spominsko kartico SD, s katere so lahko sneli 12 fotografij in devet videoposnetkov. Kartica je tja potonila pred dvema letoma, ko je implodirala podmornica Titan, s katero je podjetje OceanGate želelo obiskati razbitine slavnega parnika.

    Objavljeno: 22.10.2025 05:00
  • Tri četrtine vseh satelitov je Starlinkovih!

    S precej manj pozornosti javnosti, kot bi si tako pomembne spremembe zaslužile, v Zemljino orbito izstreljujemo satelite hitreje kot kdajkoli doslej. Prednjačijo ponudniki satelitskega dostopa do interneta, med katerimi je najhitrejši Starlink. Ta je 19. oktobra z raketo Falcon 19 v vesolje poslal še 28 satelitov, s čimer je presegel magično mejo 10.000.

    Objavljeno: 22.10.2025 07:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji