Zero-day kwetsbaarheid in iOS 10 kan 1,5 miljoen dollar opleveren

Wie een zero-day kwetsbaarheid in Apple’s mobiele besturingssysteem iOS 10 weet te vinden kan hier flink geld mee verdienen. Zerodium, een beveiligingsbedrijf dat handelt in beveiligingslekken, verhoogt de bonus voor iOS zero-day kwetsbaarheden naar 1,5 miljoen dollar.

Een zero-day lek is een lek dat nog niet eerder is ontdekt en niet is gemeld bij de fabrikant van de software of hardware waarin de kwetsbaarheid aanwezig is. Door bestaan van het lek niet openbaar te maken wordt de kans vergroot dat langere tijd ongehinderd misbruik kan worden gemaakt van het beveiligingsgat. Zerodium handelt in dit soort kwetsbaarheden. Het bedrijf koopt zero-day lekken op bij beveiligingsonderzoekers en cybercriminelen, en verkoopt deze aan klanten zoals inlichtingendiensten en opsporingsinstanties.

Zerodium verhoogt niet alleen de beloning voor kwetsbaarheden in iOS 10, maar ook voor andere besturingssystemen en software. In het onderstaande overzicht zijn alle beloningen van het bedrijf terug te vinden.

De beloningen die Zerodium uitlooft voor zero-day kwetsbaarheden in allerlei software en besturingssystemen (bron: Zerodium)

Lees ook
'Bedrijven ontdekken kwetsbaarheden steeds sneller'

'Bedrijven ontdekken kwetsbaarheden steeds sneller'

Bedrijven hebben steeds minder tijd nodig om kwetsbaarheden in hun IT-systemen op te sporen. Desondanks is er wel ruimte voor verbetering. Bijna tweederde van de bedrijven spoort deze beveiligingsgaten namelijk niet zelf op, maar ontdekt deze op alternatieve wijze. Zo worden kwetsbaarheden bijvoorbeeld door ethische hackers gemeld. Dit blijkt uit1

Microsoft stopt technische ondersteuning van Windows XP

Microsoft stopt technische ondersteuning van Windows XP

Microsoft stopt vandaag met de technische ondersteuning van Windows XP. Het bedrijf heeft vandaag nog een laatste beveiligingsupdate uitgebracht waarmee een aantal ernstige kwetsbaarheden worden opgelost. Windows XP-gebruikers zijn vanaf nu op zichzelf aangewezen. Het stoppen van de technische ondersteuning van Windows XP betekent dat Microsoft ge1

Chief Security Officer: 'Facebook heeft drie ethische hackers in dienst genomen'

Chief Security Officer: 'Facebook heeft drie ethische hackers in dienst genomen'

Facebook heeft drie verschillende ethische hackers inmiddels in dienst genomen. De hackers helpen het sociale netwerk nu full-time bij het opsporen van kwetsbaarheden en beveiligingsgaten in het sociale netwerk en de onderliggende IT-systemen. Dit maakt Joe Sullivan, Chief Security Officer bij Facebook, tegenover The Register. Facebook zet zich ac1