Heb je gehoord van Zerodium? Het is een bedrijf met een behoorlijk interessant bedrijf: het koopt zero-day exploits en verkoopt deze vervolgens aan internationale overheidsinstanties. Blijkbaar, Zerodium wil echt een reeks iOS-zero-days bemachtigen en heeft de prijs die het gewoonlijk betaalt voor zero-day-fouten verdrievoudigd.
Prijslijst van Zerotium voor iOS 10 Exploits gaan omhoog
ZERODIUM betaalt premium beloningen aan beveiligingsonderzoekers om hun originele en voorheen niet-gemelde zero-day exploits te verwerven die grote besturingssystemen aantasten, software, en/of apparaten. Terwijl de meeste bestaande bug bounty-programma's bijna alle soorten kwetsbaarheden en PoC's accepteren, maar lagere beloningen betalen, bij ZERODIUM richten we ons op kwetsbaarheden met een hoog risico met volledig functionele exploits, en we betalen de hoogste beloningen op de markt.
Vorig jaar, het bedrijf betaalde $1 miljoen voor de eerste drie iOS 9 zero-day exploits. Dan, deze prijs is gedaald tot $500,000. Op dit moment, Zerotium is bereid veel meer te betalen, met de recente release van iOS 10. Het bedrijf heeft aangekondigd dat het zal betalen $1.5 miljoen voor een externe exploit die volledige controle over een apparaat geeft. Echter, iOS 9 exploits zijn niet langer interessant. In vergelijking, Apple biedt aan $200,000 voor iOS zero-day kwetsbaarheden via zijn private bug bounty programma. Als je een bug bounty bent, waar zou je heen gaan??
iOS 10 is niet het enige besturingssysteem waar Zerotium erg in geïnteresseerd is. Het bedrijf heeft ook de prijs verdubbeld voor zero-day exploits in de nieuwste release van Android. De exploit-verkoper geeft ook weg $100,000 voor Flash-kwetsbaarheden met een sandbox-escape.