Προς το περιεχόμενο

Αμοιβή έως και $200.000 θα προσφέρει η Apple σε hackers που εντοπίζουν bugs


voltmod

Προτεινόμενες αναρτήσεις

Να προσθέσουμε ότι η ανακοίνωση στο Black Hat αφορούσε συγκεκριμένα το iOS... 

 

Και αν κρίνουμε από την εμμονή της Apple στη καταπολέμηση του jailbreak (και το πόσο γρήγορα κυκλοφόρησε το patch 9.3.4 μετά το jailbreak της 9.3.3), βλέπουμε που στοχεύει η ανακοίνωση..

 

Πλέον αυτός που θα βρει το exploit για jailbreak του iOS 10 θα έχει απλά τις επιλογές:

α) να το διαθέσει δωρεάν στο κοινό

β) να το δώσει στην Apple και να πληρωθεί γι αυτό....

  • Like 2
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • Moderators

Να προσθέσουμε ότι η ανακοίνωση στο Black Hat αφορούσε συγκεκριμένα το iOS... 

 

Και αν κρίνουμε από την εμμονή της Apple στη καταπολέμηση του jailbreak (και το πόσο γρήγορα κυκλοφόρησε το patch 9.3.4 μετά το jailbreak της 9.3.3), βλέπουμε που στοχεύει η ανακοίνωση..

 

Πλέον αυτός που θα βρει το exploit για jailbreak του iOS 10 θα έχει απλά τις επιλογές:

α) να το διαθέσει δωρεάν στο κοινό

β) να το δώσει στην Apple και να πληρωθεί γι αυτό....

 

Περι του α.

Εχει παψει να ειναι "δωρεαν" εδω και καιρο. Το δωρεαν μεταφραζεται μονο ως "ο χρηστης δεν δινει λεφτα για να τρεξει το οποιο jailbreak tool". Κατα τ αλλα το sponsoring που παιζει στις ομαδες (pangu καλη ωρα, evaders, κλπ), τα εναλλακτικα app stores που ερχονται bundled κατα καιρους, κλπ, κλπ, αποφερουν μπολικα λεφτα στους δημιουργους.

Επισης παιζει και 3η περιπτωση, εαν το jailbreak μπορει να επιτευχθει remotely και γενικα πληροι καποιες συγκεκριμενες προυποθεσεις.

  • Like 3
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Θα υποθεσω πως δεν γνωριζεις περι bug bounties και ολες τις υπολοιπες εταιρειες που εχουν αντιστοιχο προγραμμα, εδω και μποοοοοοοολικο καιρο.

εγω δεν ειχα ακουσει μεχρι τωρα αλλα ακούγετε λογικο να υπαρχουν. + στην απλ που κανει αυτή την κινηση και ξεπερναει την υπεροψια της. ο πολεμος στα μπαγκς δεν είναι κακος οποτε γιατι κραζετε;

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Ένταξη, Φαίνεται απόσα γράφετε ότι δεν έχετε και πολλή ασχοληθεί με το bug bounties.

 

Βγαίνουν οι εταιρίες και γραφουν για 1million bounties κτλ, αλλα κανένας δεν ξέρει τα μικρά γράμματα που έρχονται μαζί.

 

P.x. Δεν είναι πουθενά κατεγραμμένο τι θεωρείτε bug bounty και τι hack η exploit.

 

Και αυτό έχει γίνει. Πάμπολλες φορες. 

 

Οι ίδιες οι εταιρίες κάνουν defined τι θα θεωρήσουν bug και τι attack. Άρα άνετα μπορούν απλά να μην πληρώσουν.

 

Και έτσι φτάσαμε οι hackers απλά να πουλούν τα exploits τους είτε στο zerodium είτε στο darknet. Διότι οι ίδιες οι εταιρίες τους γ@μισαν αρκετές φορες. 

 

Και όπως τους νομους τους γραφουν οι ίδιες οι εταιρίες, έτσι εύκολα και ένας whitehat πηδάει στα grey.
  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

 

Ένταξη, Φαίνεται απόσα γράφετε ότι δεν έχετε και πολλή ασχοληθεί με το bug bounties.

 

Όσον αφορά το "φαίνεται", δεν σε παίρνει. :-D Tip: Νυχτερινό σχολείο, δωρεάν είναι.

 

 

Βγαίνουν οι εταιρίες και γραφουν για 1million bounties κτλ, αλλα κανένας δεν ξέρει τα μικρά γράμματα που έρχονται μαζί.
 
P.x. Δεν είναι πουθενά κατεγραμμένο τι θεωρείτε bug bounty και τι hack η exploit.
 
Και αυτό έχει γίνει. Πάμπολλες φορες. 
 
Οι ίδιες οι εταιρίες κάνουν defined τι θα θεωρήσουν bug και τι attack. Άρα άνετα μπορούν απλά να μην πληρώσουν.
 
Και έτσι φτάσαμε οι hackers απλά να πουλούν τα exploits τους είτε στο zerodium είτε στο darknet. Διότι οι ίδιες οι εταιρίες τους γ@μισαν αρκετές φορες. 
 
Και όπως τους νομους τους γραφουν οι ίδιες οι εταιρίες, έτσι εύκολα και ένας whitehat πηδάει στα grey.

 

 

Ναι, τσιγκουνεύεται η Google και το Facebook τα λεφτά.  :-D Εδώ υπάρχει περίπτωση bug bounty από το FB που αφορούσε ένα ασήμαντο privacy information disclosure (σχετικά με το ...έτος που κάποιος δέχτηκε friend request) και πλήρωσε $7.500 - κι του ίδιου που το έκανε  report του φάνηκαν πάρα πολλά.

 

Φυσικά και η κάθε εταιρία καθορίζει η ίδια τι ζητάει ως bug. Αυτό έλλειπε να το καθόριζε ο Γιωρίκας και μετά να άπλωνε το χέρι.  :-( Το πράγμα είναι απλό. "Με καίει αυτού το τύπου το πρόβλημα, δίνω τόσα". Έχει κάθε συμφέρον να πληρώσει αν την καίει. Αλλιώς πολύ απλά δεν θα γίνουν τα reports γιατί θα βγει βρώμα.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Περι του α.

Εχει παψει να ειναι "δωρεαν" εδω και καιρο. Το δωρεαν μεταφραζεται μονο ως "ο χρηστης δεν δινει λεφτα για να τρεξει το οποιο jailbreak tool". Κατα τ αλλα το sponsoring που παιζει στις ομαδες (pangu καλη ωρα, evaders, κλπ), τα εναλλακτικα app stores που ερχονται bundled κατα καιρους, κλπ, κλπ, αποφερουν μπολικα λεφτα στους δημιουργους.

Επισης παιζει και 3η περιπτωση, εαν το jailbreak μπορει να επιτευχθει remotely και γενικα πληροι καποιες συγκεκριμενες προυποθεσεις.

Για το "sponsoring" δεν έχω άποψη, αλλά σίγουρα τα εναλλακτικά app stores τους αποφέρουν χρήματα, είτε μιλάμε για το Cydia είτε για τα κινέζικα με τις cracked εφαρμογές.

 

Σε κάθε περίπτωση, ελπίζω η Apple να μη καταφέρει να "αγοράσει" το οποιοδήποτε μελλοντικό jailbreak, γιατί κατά τη προσωπική μου άποψη, ένα iPhone/iPad χωρίς τη παραμετροποίηση που προσφέρει το jailbreak είναι αδιάφορο.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • Moderators

Επισης παιζει και 3η περιπτωση, εαν το jailbreak μπορει να επιτευχθει remotely και γενικα πληροι καποιες συγκεκριμενες προυποθεσεις.

Σημερα ανακοινωθηκε τουτο.

post-49874-0-29006200-1470829585_thumb.png

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...