• Web sitemizin içeriğine ve tüm hizmetlerimize erişim sağlamak için Web sitemize kayıt olmalı ya da giriş yapmalısınız. Web sitemize üye olmak tamamen ücretsizdir.
  • Sohbetokey.com ile canlı okey oynamaya ne dersin? Hem sohbet et, hem mobil okey oyna!
  • Soru mu? Sorun mu? ''Bir Sorum Var?'' sistemimiz aktiftir. Paylaşın beraber çözüm üretelim.

İOS 9 Açığını Buldular 1 Milyon Doları Kaptılar

Üyelik Tarihi
24 Tem 2015
Konular
48
Mesajlar
447
MFC Puanı
2,220
Bir güvenlik araştırmacısı topluluğu olan Zerodium Apple iOS 9 açığı bulana teklif ettiği 1 milyon dolarlık fiyat herkesin dudaklarını uçuklatıyor. Toplam ödül ise 3 milyon dolar!

Zerodium nedir?

Zerodium özel bir şekilde gerçekleştirilen, girişimciler tarafından desteklenen, siber güvenlikçilerin oluşturduğu, açıkları ve sistem güvenlik problemlerini araştıran bir takım. Bütün dünyadan yetenekli ve tecrübeli güvenlik araştırmacıların çalıştığı Zerodium, en yüksek ve sorunsuz güvenliği sağlamaya çalışıyor. Bunun için de bulunan açıklara yüksek meblağlar ödeniyor.
Bulunan her açık için 1 milyon dolar ödeme ve toplamda teklif edilen 3 milyon dolar şu anda tarihteki duyulmuş en yüksek rakam.


1 Milyon Dolarlık Ödülü Kaptılar



Zerodium’un geçtiğimiz Eylül ayı sonunda duyurduğu ve 31 Ekim’de sonra eren 3 milyon dolar bütçeli iOS 9 bounty programının sonuçları açıklandı. Şirketin resmi Twitter hesabından dün yaptığı duyuruya göre 1 milyon dolarlık ödülü alan anonim bir hacker ekibi oldu.
iOS 9.1 ve iOS 9.2’yi programın ön gördüğü şekilde tarayıcı tabanlı bir jailbreak geliştirmeyi başaran hacker’lar, başka bir deyişle buldukları açığı Zerodium’a 1 milyon dolar karşılığında satmış oldular. Tespit edilen zero-day açığı ise Zeroidum tarafından, aralarında hükümet kuruluşları ve savunma, teknoloji ya da finans sektöründen büyük özel şirketlerin olduğu bir müşteriye satılacak. Yani güvenlik açığının halihazırda NSA gibi dinleme skandallarıyla sicili kabarık hükümet kuruluşlarına satılması da olası.
Zerodium, açığın detaylarını şimdilik Apple ile paylaşmayı planlamıyor. Böyle bir durumun ancak ilerleyen zamanlarda mümkün olacağı belirtiliyor. Halihazırda güvenlik açıkları satışı konusunda yaptığı aracılık işleriyle tanınan (ve Google güvenlik ekibine göre etik açıdan zorlanan bir fırsatçı olarak nitelenen) Zerodium’un kurucusu Chaouki Bekrar’ın Wired dergisine verdiği röportaja göre açık, büyük olasılıkla ABD merkezli bir müşteriye satılacak.
Bounty programında biri tam diğer yarım olmak üzere başarılı iki jailbreak geliştirildiği de bir diğer önemli not. Bekrar, ödülü kazanan ekiple birlikte diğer ekibin de ödülün yarısını alabileceğini söylüyor.
Açıkla ilgili bilgiler tahmin edebileceğiniz gibi kamuoyuyla paylaşılmıyor.
 
Üst