Het Amerikaanse beveiligingsbedrijf Zimperium is een nieuw beloningsprogramma gestart waarbij het onderzoekers en hackers gaat betalen voor exploits die van al gepatchte kwetsbaarheden in Android en iOS gebruik maken. De meeste beloningsprogramma's richten zich op zogeheten zero day-lekken, die nog niet bij de ontwikkelaar bekend zijn. Zimperium is echter geïnteresseerd in exploits voor al gepatchte kwetsbaarheden.
Het beveiligingsbedrijf omschrijft dit als "N-Days exploits". Zelfs na het uitkomen van beveiligingsupdates lopen nog altijd veel gebruikers risico omdat ze updates niet direct installeren. "We hopen dat dit programma meer onderzoekers aanmoedigt om naar maandelijkse beveiligingsupdates te kijken en beter patchen bevordert", aldus Zuk Avraham van Zimperium.
Het beveiligingsbedrijf zal ingekochte exploits met partners delen, zoals telecomaanbieders en telefoonfabrikanten. In het geval de onderzoekers dit willen zullen de exploits na 3 maanden openbaar worden gemaakt. In totaal is er 1,5 miljoen dollar voor het beloningsprogramma uitgetrokken.
Deze posting is gelocked. Reageren is niet meer mogelijk.