1.5 مليون دولار مقابل ثغرات iOS 10
السبت، ١ أكتوبر ٢٠١٦
أعلنت شركة Zerodium أخيرا عن تقديم مبلغ 1.5 مليون دولار أمريكي لمن يتمكن من تقديم ثغرات zero-day المستخدمة في استهداف نظام تشغيل شركة أبل للأجهزة المحمولة «أي أو إس» iOS، وذلك ضمن برنامجها الجديد للمكافآت.
وقد عرضت شركة Zerodium، والتي يقع مقرها في العاصمة الأمريكية واشنطن دي سي في العام الماضي مبلغ مليون دولار مقابل الحصول على ثغرات zero-day حصرية تخص نظام «أي أو إس»، بحيث تسمح الثغرات بكسر حماية الجهاز عن بعد، وقد حصل على الجائزة فريق من الباحثين الأمنيين في نوفمبر الماضي.
وأشارت الشركة إلى أن العرض الجديد موجه للحصول على ثغرات تسمح بكسر الحماية عن بعد للأجهزة العاملة بواسطة أحدث أنظمة تشغيل أبل «أي أو إس» iOS 10
وتنوي الشركة إتاحة العرض لمدة زمنية محددة، وضاعفت مكافأة تقديم ثغرات مماثلة تخص نظام تشغيل الأجهزة المحمولة أندرويد التابع لشركة قوقل، لتصل القيمة القصوى للمكافأة إلى 200 ألف دولار، ويخضع مبلغ الجائزة للتغيير تبعا لجودة الثغرة.
وتعتبر ثغرات zero-day ذات قيمة كبيرة، وذلك لأنها تستفيد من الأخطاء الموجود في برمجية iOS وأندرويد والتي تكون مخفية ولا يعرفها حتى مصنعي الأجهزة، بسبب عمل شركتي أبل وقوقل على مراجعة الأنظمة وتحسينها.
وقد عرضت شركة Zerodium، والتي يقع مقرها في العاصمة الأمريكية واشنطن دي سي في العام الماضي مبلغ مليون دولار مقابل الحصول على ثغرات zero-day حصرية تخص نظام «أي أو إس»، بحيث تسمح الثغرات بكسر حماية الجهاز عن بعد، وقد حصل على الجائزة فريق من الباحثين الأمنيين في نوفمبر الماضي.
وأشارت الشركة إلى أن العرض الجديد موجه للحصول على ثغرات تسمح بكسر الحماية عن بعد للأجهزة العاملة بواسطة أحدث أنظمة تشغيل أبل «أي أو إس» iOS 10
وتنوي الشركة إتاحة العرض لمدة زمنية محددة، وضاعفت مكافأة تقديم ثغرات مماثلة تخص نظام تشغيل الأجهزة المحمولة أندرويد التابع لشركة قوقل، لتصل القيمة القصوى للمكافأة إلى 200 ألف دولار، ويخضع مبلغ الجائزة للتغيير تبعا لجودة الثغرة.
وتعتبر ثغرات zero-day ذات قيمة كبيرة، وذلك لأنها تستفيد من الأخطاء الموجود في برمجية iOS وأندرويد والتي تكون مخفية ولا يعرفها حتى مصنعي الأجهزة، بسبب عمل شركتي أبل وقوقل على مراجعة الأنظمة وتحسينها.