Beveiligingsonderzoekers die zero day-lekken in Adobe Flash Player verkopen moeten opschieten, aangezien alle grote browserontwikkelaars Flash de komende maanden standaard gaan blokkeren. Daarvoor waarschuwt Zerodium, een bedrijf dat zero day-lekken en -exploits van onderzoekers opkoopt om die vervolgens aan overheidsinstanties door te verkopen.
Onlangs is Google al bij een klein deel van de Chrome-gebruikers begonnen om Flash Player standaard te blokkeren. In het geval een website toch Flash Player wil gebruiken verschijnt er een pop-up en moet de gebruiker dit bevestigen. In februari, met het verschijnen van Chrome 56, gaat de maatregel voor alle gebruikers gelden. Er wordt alleen een tijdelijke uitzondering gemaakt voor de tien populairste Flash-sites. Ook Microsoft kondigde aan dat Edge Flash Player straks standaard gaat blokkeren en ook Mozilla heeft zulke plannen.
Adobe Flash Player is de afgelopen jaren het favoriete doelwit van zowel cybercriminelen als cyberspionnen. Regelmatig worden er zero day-lekken in Flash Player tegen organisaties ingezet en blijken bekende Flash-kwetsbaarheden nog altijd een effectieve methode voor cybercriminelen om internetgebruikers met ransomware en andere malware te infecteren.
De maatregelen van de browserleveranciers kunnen dan ook grote impact op de handel in zero day-lekken in Flash Player hebben. "Google gaat Flash in Chrome uitschakelen en door html5 vervangen. Verkoop je Flash zero-days voordat het te laat is", aldus Zerodium in een tweet aan onderzoekers. Het bedrijf biedt beloningen tot 100.000 dollar voor onbekende kwetsbaarheden in Flash Player waardoor computers volledig kunnen worden overgenomen. Alleen kwetsbaarheden in Android en iOS worden beter beloond.
Deze posting is gelocked. Reageren is niet meer mogelijk.