Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

Wpis użytkownika Marchew w Cybersecurity

Gruba ryba

w Cybersecurity

12piorunów

Pegasus? Predator? Oprogramowania szpiegowskie jest wiele.
Jednak są to jedynie „pudełka” i nazwy handlowe.
Wszystkie wykorzystują błędy oprogramowania, windowsów, linuxów, androidów, iPhonów, maszyn wirtualnych, luk samego hardware’u, UEFI i czego tam jeszcze…

Błędy znaleźć nie łatwo, najłatwiej je po prostu… kupić od brokera.
Brokerzy płacą całkiem ładnie! Poniżej w obrazkach przedstawiono przykładowe cennik na takich „skupach”.

Sprzedaż bugów takim brokerom jest mało etyczne, oczywistym jest że trafi do izraelskiego pegasusa a dalej wykorzystany przeciwko opozycji w wyborach… Lepiej to po prostu zgłosić do producenta oprogramowania. Ci też płacą, ale już nie tak hojnie.

Popularni brokerzy:
https://opzero.ru/en/prices
https://zerodium.com/program.html
https://www.crowdfense.com/

Ruski „op zero” ma chyba duży deficyt towaru. Podwyższyli cenę do 20 000 000 $ za kompletny zero click RCE ( ͡° ͜ʖ ͡°)

Komentarze (9)

Gruba ryba1piorunów

RCE to w tym kontekście remote code execution?
EDIT: aaa, na końcu legenda :smiley:

Gruba ryba7piorunów

@Marchew znaleźć taki expolit to chyba trzeba być programistom w projekcie, niechcący coś przeoczyć w releasie a potem przez przypadek sobie o tym przypomnieć za nagrodę 😉

Gruba ryba0piorunów

@Marchew oni w sensie organizacja na pewno nie. Prawdę mówiąc inne firmy świadczace usługi na zasadzie włamań do ich systemu to są wrogie organizacje które w pewnym sensie dokonują sabotażu. Inną kwestją jest to czy inżynierowie pracujący w tych organizacjach tego nie robią. Chociaż taki inżynier oprogramowania mało nie zarabia to jednak sumy są konkretne i skłaniają do namysłu.

Gruba ryba0piorunów

@DexterFromLab Teraz dałeś do myślenia, ciekawe czy taki MS lub google mogą zarabiać na celowym zostawianiu luk i furtek, zaraz po wypłacie hotfix ( ͡° ͜ʖ ͡°)

Gruba ryba1piorunów

@DexterFromLab jak projekt jest open source to możesz sobie czytać i śledzić rozwój jakiejś funkcjonalności

Osobistość2piorunów

@Marchew Znajdź jeden błąd, bądź ustawiony do końca życia... ¯\\( ͡° ͜ʖ ͡°)

Osobistość0piorunów

@dolitd wiadomo że o największą sumę 😎

Autorytet1piorunów

@gawafe1241 Chodzi o $500k czy $20M? Bo $500k to niedużo.

Gruba ryba1piorunów

@gawafe1241 do_końca_życia_mordo.jpg