W XXI wieku zdobyć milion dolarów można na wiele sposobów, o ile ma się szczęście, albo jest się w czymś dobrym. Można np. złamać iOS 9 i dostać za to niezłą sumkę. Do kogo się udać w razie sukcesu?
Od premiery iOS 9 minęło już kilka dni i my zdążyliśmy się z wami podzielić naszymi wrażeniami na temat tej najnowszej odsłony systemu dla sprzętów z logiem nadgryzionego jabłka na obudowie. Aktualizację przeszło już wiele urządzeń i właśnie z tego powodu zainteresowane podmioty pracują intensywnie nad jego złamaniem. Jedna z amerykańskich firm postanowiła ,,pójść na łatwiznę” i po prostu zapłacić za złamanie nowej wersji tego systemu, stawiając przy tym kilka warunków.
ZERODIUM, bo właśnie o tej firmie mowa, postanowiła zapłacić milion dolarów tej osobie, która złamie iOS 9 i ominie wszystkie mechanizmy bezpieczeństwa. Jednak by otrzymać te pieniądze, trzeba spełnić kilka specjalnych warunków:
- atak musi nastąpić przez wejście na stronę internetową bądź otrzymanie SMSa/MMSa,
- oczywiście użytkownik w żaden sposób nie może wiedzieć o ataku,
- dzięki temu atakowi będzie można instalować dowolne aplikacje,
- dostarczyć trzeba kompletną wersję eksploita z opisem jego mechanizmów,
- błędy muszą być dotychczas nieznane nikomu (oczywiście również i Apple) oraz przekazane firmie na wyłączność.
Jak powszechnie wiadomo istnieje niewiele systemów, których nie można złamać i iOS nie jest od tego wyjątkiem, więc znając życie ktoś prędzej czy później złamie najnowszą wersję tego systemu, o ile już nie zostało to zrobione. Działania Zerodium pokazują nam, ile takie ,,osiągnięcie” warte jest na wolnym rynku, bo przecież chętnych na zakup tego typy informacji na świecie nie brakuje. Szkoda tylko, że często musi się to odbywać kosztem użytkowników wszelkiego rodzaju oprogramowania…
Niektóre odnośniki na stronie to linki reklamowe.