Η Zerodium δίνει 1,5 εκατομμύρια δολάρια για το jailbreak του ios 10

Η εταιρεία Zerodium, που ειδικεύεται στην απόκτηση των τρωτών σημείων zero-day, ανακοίνωσε την έναρξη ενός φιλόδοξου νέου προγράμματος, καταβολής αποδοχών για την ασφάλεια στο IOS. .....


Συνολικά το Zerodium σχεδιάζει να δαπανήσει για  πληρωμές στο πρόγραμμα ανταμοιβής των $ 1,5 εκατ. δολαρίων.
Το πρόγραμμα θα ισχύει μέχρι τις 31 Οκτωβρίου 2016, ωστόσο, εάν έχει μέχρι τότε βρεθεί νικητής θα σταματήσει νωρίτερα.
Οι ερευνητές θα πρέπει να παρέχουν  πλήρες πληροφορίες για την φύση του jailbreak να είναι αδημοσίευτο στο παρελθόν και το οποίο θα επιτρέψει σε έναν εισβολέα να παρακάμψει το σύστημα ασφαλείας του ιός 10, συμπεριλαμβανομένων του  ASLR, sandbox, και την υπογραφή κώδικα.
Η όλη διαδικασία θα γίνετε χρησιμοποιώντας μια εκμετάλλευση για το  jailbreak και πρέπει να πραγματοποιούνται εξ αποστάσεως, αθόρυβα και χωρίς αλληλεπίδραση του χρήστη, εκτός από την επίσκεψή του μια κακόβουλη ιστοσελίδα ή να διαβάσει μηνύματα SMS ή MMS. Αυτοί οι τύποι των επιθέσεων, τόσο της φυσικής πρόσβασης, η με λειτουργία Bluetooth, NFC και baseband, δεν περιλαμβάνονται στο πρόγραμμα της καταβολής της αμοιβής.


Σχόλια