Na jó, nem biztos, hogy gyorsan, de mégis csak kétmilliót. Hibát kell találni az iOS-ben. Persze nem akármilyent. Az egekbe emelte a Zerodium a biztonsági résekért fizetett jutalmait.

Elképesztően megemelte az elmúlt két-három évben a csúcsjutalmait a nulladik napi sérülékenységet gyűjtő Zerodium. A legmagasabb jutalmat – maximum 2 millió dollárt – azért lehet elnyerni, ha valaki az iOS-ben távolról kivitelezhető jailbreakelést mutat be (root hozzáférési jogosultságot szerez a rendszerhez) egy vagy több sérülékenység kihasználásával.

Nem újdonság, hogy a Zerodium ennyire magas jutalmakat fizet. Jutalmai már akkor szembeötlően magasak voltak, amikor az Apple beindította meglehetősen bőkezű hibavadász programját.

A vállalati szoftverekben is érdemes kutakodni

Mint a Biztonságportál írja, a Zerodiumnál most már a vállalati szoftverek is igencsak jól fizetnek. Legfőképpen a virtualizáció került előtérbe. Ha valaki nagyon súlyos biztonsági rést talál valamilyen virtualizációs szoftverben, azzal akár 500 ezer dollárt is kereshet.

Ezeknél a szoftvereknél egyébként különösen szembeötlő a jutalmak emelkedése. A VMware ESXi esetében például tavaly még 100 ezer dollár volt a legmagasabb díj, amit a Zerodium idén januárban megduplázta. Csakhogy még a 200 ezerre sem ugrottak a kutatók – mondjuk a milliós Apple-hibák valószínűleg sokkal vonzóbbak, a presztízsről nem is beszélve –, ezért a közelmúltban drasztikusan, 500 ezer dollárra növelték a maximális jutalmat.

Ennyi pénzt az kap, aki az ESXi-ben olyan hibát talál, amelynek kihasználásával a vendég rendszerekről alapértelmezett konfigurációs beállítások mellett teljes körű jogosultságot lehet szerezni a host rendszerhez. Ezt megbízható exploit révén kell megoldaniuk a szakembereknek. A Hyper-V sebezhetőségeiért fizethető jutalom maximumát szintén félmillióra emelték.

A megemelt jutalmak a tervek szerint csak néhány hónapig élnek. A lezárásnak nincs konkrét dátuma, a Zerodium akkor áll vissza az eredeti árazásra, ha sikerült nagyobb számú biztonsági résről értékelhető bejelentést szereznie.

Továbbra is a konzumer termékek a menők

Bár ezzel az akcióval a vállalati szoftverek is kezdik közelíteni a végfelhasználói alkalmazások díjazását, nagy pénzt továbbra is az utóbbiakkal lehet kaszálni. Ha például a WhatsAppban, az iMessage-ben és egyes SMS/MMS-küldő appokban mutat ki valaki távoli kódfuttatást is lehetővé tevő sebezhetőséget, azért akár egymillió dollárt is kaphat.

Ahogy minden hibavadász programnál, a Zerodiuménál is előírás, hogy a biztonsági kutatóknak a szabályoknak megfelelően, etikus módon kell kezelniük a felfedezésüket.

Biztonság

Európa csak nézi, ahogy a Mythos mellett megérkeznek a kínai szuperhekker MI-k

Az információbiztonságért felelős német szövetségi hivatal vezetője szerint a másik oldalon is épülnek az Anthropic új Mythos modelljéhez hasonló képességek, amelyeket még annyira sem mutogatnak majd az európai szabályozóknak.
 
Hirdetés

Költségcsökkenésből finanszírozott modernizáció

A cloud-native alkalmazások megkövetelik az adatközpontok modernizációját, amihez a SUSE többek között a virtualizációs költségek csökkentésével szabadítana fel jelentős forrásokat.

Felhőalapú automatizációs modellek konkrét vállalati felhasználásban - hat folyamat, ahol már bizonyított az AIaaS és az RPAaaS.

a melléklet támogatója a ONE Solutions

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.