image

Beveiligingsbedrijf gaat betalen voor Android- en iOS-exploits

woensdag 1 februari 2017, 11:27 door Redactie, 1 reacties

Het Amerikaanse beveiligingsbedrijf Zimperium is een nieuw beloningsprogramma gestart waarbij het onderzoekers en hackers gaat betalen voor exploits die van al gepatchte kwetsbaarheden in Android en iOS gebruik maken. De meeste beloningsprogramma's richten zich op zogeheten zero day-lekken, die nog niet bij de ontwikkelaar bekend zijn. Zimperium is echter geïnteresseerd in exploits voor al gepatchte kwetsbaarheden.

Het beveiligingsbedrijf omschrijft dit als "N-Days exploits". Zelfs na het uitkomen van beveiligingsupdates lopen nog altijd veel gebruikers risico omdat ze updates niet direct installeren. "We hopen dat dit programma meer onderzoekers aanmoedigt om naar maandelijkse beveiligingsupdates te kijken en beter patchen bevordert", aldus Zuk Avraham van Zimperium.

Het beveiligingsbedrijf zal ingekochte exploits met partners delen, zoals telecomaanbieders en telefoonfabrikanten. In het geval de onderzoekers dit willen zullen de exploits na 3 maanden openbaar worden gemaakt. In totaal is er 1,5 miljoen dollar voor het beloningsprogramma uitgetrokken.

Reacties (1)
01-02-2017, 14:06 door Anoniem
Wat is de betrouwbaarheid van deze toko? Zou best een onderdeel van de NSA kunnen zijn om exploits in te kunnen zetten om toegang tot bepaalde telefoons te kunnen krijgen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.