Beveiligingsbedrijf biedt 1 miljoen dollar voor iOS-kwetsbaarheid

rp_dollars.png

Beveiligingsonderzoekers die een ernstige kwetsbaarheid weten te vinden in het iOS besturingssysteem van Apple kunnen hier fors aan verdienen. Zerodium, een beveiligingsbedrijf dat een exploit acquisition platform heeft ontwikkeld, biedt één miljoen dollar voor een exploit waarmee een aanvaller op afstand de volledige controle over een iOS-gebaseerd apparaat kan overnemen.

Zerodium stelt dat iOS 9 door de vele verbeteringen op het gebied van beveiliging en de effectiviteit van de wijze waarop Apple kwetsbaarheden aanpakt op dit moment het meest veilige mobiele besturingssysteem is. Het bedrijf stelt echter dat veilig echter niet betekent dat het besturingssysteem niet gekraakt kan worden, maar uitsluitend dat het kraken van het besturingssysteem het meest comlex is.

Regels

Het bedrijf looft daarom één miljoen dollar uit aan onderzoekers die een kwetsbaarheid weten te vinden waarmee iOS 9 volledig kan worden overgenomen. De aanval moet hierbij worden opgezet vanaf:

  • een webpagina gericht op de mobiele browsers Safari of Google Chrome met standaard configuratie
  • een webpagina gericht op een willekeurige app die bereikbaar is via een browser
  • of een tekstbericht of mediabestand die via SMS of MMS kan worden afgeleverd op een iPhone.

De volledige hack moet op afstand kunnen worden uitgevoerd, zonder dat gebruikers naast het bezoeken van een webpagina of openen van een SMS- of MMS-bericht handelingen hoeven uitvoeren. Aanvallen waarvoor fysieke toegang tot een apparaat nodig is maken geen kans op de beloning. Daarnaast moeten aanvallen uniek zijn en gebruik maken van kwetsbaarheden die tot nu toe onbekend waren.

Drie miljoen dollar

In totaal stelt Zerodium drie miljoen dollar beschikbaar voor het programma. Dit betekent dat het bedrijf voor maximaal drie kwetsbaarheden één miljoen dollar wil betalen.

Lees ook
Nederlanders onvoldoende op de hoogte van veiligheidsrisico’s QR-codes

Nederlanders onvoldoende op de hoogte van veiligheidsrisico’s QR-codes

QR-codes winnen aan populariteit in Nederland, maar gebruikers zijn nog onvoldoende op de hoogte van de veiligheidsrisico’s. 63% van de Nederlanders geeft aan dat QR-codes het leven eenvoudiger maken in een ‘contactloze’ wereld. Tegelijkertijd zegt 55% van de Nederlanders het verschil tussen een legitieme en kwaadaardige QR-code niet te kunnen zie1

Kaspersky Lab onthult kwetsbaarheid in Microsoft Windows software

Kaspersky Lab onthult kwetsbaarheid in Microsoft Windows software

Kaspersky Lab heeft voor de vierde maal een beveiligingslek in Microsoft Windows ontdekt. Het beveiligingslek is vermoedelijk gebruikt door ten minste twee bedreigingsactoren, waaronder de onlangs ontdekte SandCat. Kaspersky Lab heeft het lek, genaamd CVE-2019-0797, bij Microsoft gemeld. Microsoft heeft inmiddels een patch vrijgegeven.  De nieuwe1

Nieuwe kwetsbaarheid in DevOps ontdekt: CyberArk Labs vindt container escape-route via kernel

Nieuwe kwetsbaarheid in DevOps ontdekt: CyberArk Labs vindt container escape-route via kernel

CyberArk Labs heeft ontdekt hoe aanvallers zogeheten defense-in-depth strategieën voor containers kunnen manipuleren om zo bij gevoelige informatie te komen. Het gepubliceerde rapport is de meeste recente vondst in een langer lopend onderzoek door CyberArk Labs naar hoe aanvallers bestaande kwetsbaarheden kunnen inzetten om container-beveiliging t1