Зеродиум
![]() | В этой статье есть несколько проблем. Пожалуйста, помогите улучшить его или обсудите эти проблемы на странице обсуждения . ( Узнайте, как и когда удалять эти шаблонные сообщения )
|
Основан | 2015 |
---|---|
Штаб-квартира | , Соединенные Штаты |
Обслуживаемая территория | Информационная безопасность |
Веб-сайт | www |
Zerodium — американская компания по информационной безопасности . Компания была основана в 2015 году и работает в Вашингтоне, округ Колумбия , и в Европе . Компания разрабатывает и приобретает нулевого дня эксплойты у исследователей безопасности.
История
[ редактировать ]Zerodium был запущен 25 июля 2015 года основателями Vupen . Компания выплачивает вознаграждение за эксплойты нулевого дня . Эксплойт нулевого дня — это атака кибербезопасности, которая нацелена на недостатки безопасности в компьютерном оборудовании, программном обеспечении или прошивке с целью злонамеренной установки вредоносного ПО, кражи данных или повреждения программы. Программы Bug Bounty , включая Zerodium, выплачивают вознаграждение за знание этих недостатков безопасности.
Zerodium была первой компанией, опубликовавшей полную таблицу цен на эксплойты нулевого дня: от 5000 до 1 500 000 долларов за эксплойт. [ 1 ] Сообщается, что в 2015 году компания тратила от 400 000 до 600 000 долларов в месяц на приобретение уязвимостей. [ 2 ]
В 2016 году компания увеличила вознаграждение за постоянные ошибки за эксплойты iOS до 1 500 000 долларов. [ 3 ]
Перенесемся в сентябрь 2019 года: Zerodium увеличила вознаграждение за эксплойты для Android до 2 500 000 долларов, и впервые компания платит за эксплойты для Android больше, чем для iOS . Выплаты за WhatsApp и iMessage также были увеличены. Сообщается, что сейчас компания тратит от 1 000 000 до 3 000 000 долларов каждый месяц на приобретение уязвимостей. [ 4 ]
Критика
[ редактировать ]«Репортеры без границ» раскритиковали Zerodium за продажу иностранным правительствам информации о подвигах, используемых для шпионажа за журналистами. [ 5 ]
См. также
[ редактировать ]Ссылки
[ редактировать ]- ^ Энди Гринберг (18 ноября 2015 г.). «Вот прейскурант шпионской фирмы на секретные хакерские методы» . Проводной . Проверено 26 августа 2016 г.
- ^ Шон Майкл Кернер (21 сентября 2015 г.). «Zerodium предлагает вознаграждение за ошибки в iOS 9 в размере 1 миллиона долларов» . электронная неделя . [ постоянная мертвая ссылка ]
- ^ Лили Хэй Ньюман (29 сентября 2016 г.). «Лучший хак для iPhone теперь стоит 1,5 миллиона долларов» . Проводной .
- ^ Софос (9 января 2019 г.). «Zerodium размахивает более крупными выплатами охотникам за ошибками нулевого дня» .
{{cite journal}}
: Для цитирования журнала требуется|journal=
( помощь ) - ^ «RSF обнародовала список цифровых хищников свободы прессы на 20/2020 год | Репортеры без границ» . РСФ . 10.03.2020 . Проверено 31 октября 2021 г.