Elke keer dat Apple een nieuw besturingssysteem uitbrengt, probeert het altijd de fouten uit het verleden te verbeteren. Daarom heeft Apple iOS 10 geĆÆntroduceerd met de bedoeling om bugs op te lossen en een stabiele en gebruiksvriendelijke gebruikersinterface te bieden. Maar met de komst van een nieuw besturingssysteem biedt het ook de mogelijkheid om het systeem te hacken.
Zerodium verdrievoudigt zijn Zero Day iOS 10-bounty tot $ 1,5 miljoen
Beveiligingsfouten in besturingssystemen en apparaten die we elke dag gebruiken, zijn veel waard. Met het vertrek van iOS 10 onderzoekt de wereld van hacking mogelijke manieren om te proberen exploits naar tevredenheid te vinden.
Zerodium is een bedrijf dat verantwoordelijk is voor het verzamelen van exploits en deze aan overheidsinstanties geeft, die naar verluidt criminelen, terroristen of andere vijanden bespioneerden. In het geval van iOS hebben ze het aantal beloningen verhoogd tot $ 1,5 miljoen voor exploits die werken op de nieuwste versies van iPhones en iPads, waardoor de maximale beloning die hierboven wordt aangeboden, is verdrievoudigd. Vorig jaar bood het $ 1 miljoen, maar na het ontvangen en accepteren van drie exploits besloten ze het bedrag te verlagen naar $ 500.000.
Zowel Apple als Google hebben de beveiliging van hun besturingssystemen verbeterd, waardoor ze moeilijker te penetreren zijn. Daarom hebben ze niet alleen de beloningen van exploits voor iOS verhoogd, maar verdubbeld tot $ 200.000 voor Android en verhoogd tot $ 80.000 voor Adobe Flash.
Op de vraag waarom een āāexploit van hetzelfde type 7,5 keer meer waard is als iOS in plaats van Android, zegt Zerodium dat het een combinatie is van twee redenen: omdat het 7,5 keer moeilijker is om een āāexploit te vinden in iOS en vooral omdat er 7,5 keer meer vraag naar is voor een exploit voor dit besturingssysteem.
Apple kondigde aan dat het tot $ 250.000 zou betalen aan iedereen die een ernstige fout in zijn besturingssysteem zou vinden. Een gebruiker is misschien niet van plan om het naar Apple te sturen als er een bedrijf is dat bijna 6 keer meer biedt. Aan de andere kant biedt Google een maximale beloning van $ 38.000, bijna 6 keer minder dan wat Zerodium biedt.
Om in aanmerking te komen voor het maximale beloningsbedrag, moeten gebruikers echter een exploit verzenden die perfect werkt en in staat is om de volledige controle over het aangevallen apparaat over te nemen. De exploit mag geen reeks coderegels zijn om aan te geven waar de fout zit, maar moet een volledig functionele exploit zijn. Terwijl om in aanmerking te komen voor de beloningen van Apple en Google in principe veel inspanning vereist is, aangezien het alleen nodig is om aan te geven waar de fout zit.
Er zijn kleine verschillen tussen de exploits die in aanmerking komen voor de ultieme beloning in het geval van Apple en Zerodium. Apple zoekt vooral naar exploits die het opstarten beĆÆnvloeden, wat een belangrijk onderdeel is in het geval dat een gebruiker de telefoon verliest en iemand toegang heeft tot uw gegevens. Aan de andere kant is Zerodium op zoek naar de exploits die gericht zijn op de webbrowser of de kernel, waardoor het toegang zou kunnen krijgen tot het actieve apparaat.