Het bedrijf Zerodium dat zeroday-exploits inkoopt richt zich nu ook op populaire chat-apps zoals Signal, WhatsApp, WeChat, Telegram, Facebook Messenger en Viber. Dat laat Zerodium via de eigen website weten. Het Amerikaanse bedrijf, dat in 2015 werd opgericht, betaalt onderzoekers voor allerlei zeroday-exploits. Exploits die gebruik van kwetsbaarheden maken die nog niet bij de softwareleverancier bekend zijn.
Deze exploits, waarmee toegang tot systemen en smartphones kan worden verkregen, worden vervolgens aan een "beperkt aantal" bedrijven en overheden doorverkocht. Zerodium heeft nu een nieuwe "prijslijst" uitgebracht waar specifiek beloningen voor de eerder genoemde chat-apps worden genoemd. Voor een zeroday-exploit om via WhatsApp of Signal een Android- of iOS-toestel over te nemen wordt 500.000 dollar betaald. De hoogste beloning, 1,5 miljoen dollar, wordt uitgekeerd voor een zeroday-exploit waarmee een iPhone zonder interactie van de gebruiker kan worden overgenomen. Dit bedrag is echter onveranderd ten opzichte van de vorige prijslijst.
Wel zijn de beloningen voor zeroday-exploits in Google Chrome, Tor Browser, Firefox, Internet Explorer en WordPress aangepast. Zo levert een zeroday in Chrome nu 150.000 dollar op, terwijl dit eerst 80.000 dollar was. De beloning voor een zeroday in Firefox en Tor Browser is van 30.000 dollar naar 100.000 dollar verhoogd. In het geval van WordPress is het bedrag vervijfvoudigd, van 10.000 dollar naar 50.000 dollar. Internet Explorer is echter van de lijst verwijderd. Verder is de beloning voor een beveiligingslek in anti-virussoftware waardoor een aanvaller zijn rechten kan verhogen verlaagd van 40.000 dollar naar 10.000 dollar.
Deze posting is gelocked. Reageren is niet meer mogelijk.