Banner publicitário
Economia

Empresa que compra brechas de software diz que vai parar de aceitar falhas no iPhone por 'oferta elevada'

<

Pausa é temporária. Zerodium diz que já possui ataques contra o sistema da Apple. Falhas no iPhone eram as mais valiosas na tabela da Zerodium até setembro de 2019, mas cenário mudou.
Free-Photos/Pixabay/CC0 Creative Commons
A Zerodium, uma empresa que atua no mercado paralelo de falhas de segurança, anunciou que não pretende comprar certos tipos de vulnerabilidades para iOS “nos próximos dois ou três meses”. A empresa justificou que tem recebido um “número elevado” de ofertas de brechas no sistema da Apple, que é usado no iPhone e no iPad.
Chaouki Bekrar, presidente da Zerodium, utilizou um palavrão no Twitter para descrever a segurança do iOS, que estaria deixando a desejar. Segundo ele, há “múltiplos” ataques disponíveis para uso contra o sistema da Apple, que atualmente está na versão 13. “Vamos esperar que o iOS 14 seja melhor”, tuitou Bekrar.
Ao contrário de outras empresas do mercado de aquisição de brechas, a Zerodium não compartilha as informações técnicas das falhas com os fabricantes. Isso significa que elas permanecem abertas e podem ser exploradas para invadir dispositivos.
No entanto, isso também significa que as vulnerabilidades precisam ser usadas discretamente para evitar que o “investimento” na falha seja perdido.
Por essa razão, a postura da Zerodium não deve ter efeitos práticos para a segurança da maioria dos usuários de iPhone. Ataques reais em larga escala normalmente se baseiam em circunstâncias mais simples, como a instalação de programas dentro e fora das lojas de aplicativos, ou em vulnerabilidades já conhecidas e corrigidas que atingem apenas quem não atualiza o sistema.
A invasão de muitos dispositivos por meio de uma falha inédita acaba expondo a técnica de ataque, permitindo que a fabricante tome conhecimento do problema atualize o software para corrigi-lo. Dessa forma, as brechas secretas costumam ficar reservadas a ataques direcionados contra alvos valiosos.
Príncipe saudita hackeou celular de Jeff Bezos com vídeo enviado pelo WhatsApp
Em quais circunstâncias um vídeo pode roubar informações do seu celular?
Empresa é ‘face pública’ de um mercado secreto
Falhas de segurança podem ser descobertas por pesquisadores que estudam o comportamento de aplicativos e sistemas durante o processamento de determinados dados ou comunicações – um recebimento de um arquivo ou a visita a uma página web, por exemplo.
Se o comportamento do programa puder ser manipulado de modo a executar operações não autorizadas, o pesquisador terá encontrado uma falha de segurança.
Muitos fabricantes de software possuem programas de recompensa que pagam pelas informações relativas a brechas em seus produtos. A maioria dessas vulnerabilidades é causada por erros de programação e pode ser corrigida pelo fabricante sem qualquer risco para os usuários, desde que as informações da falha sejam mantidas em sigilo. Tanto a Apple como o Google – que mantém o Android, concorrente do iOS – possuem iniciativas desse tipo.
Apple vai pagar até US$ 1 milhão para quem demonstrar falha de segurança em produtos
Para atrair especialistas, a Zerodium normalmente paga valores mais altos que os oferecidos pelas fabricantes de software. As cifras podem chegar a US$ 2 milhões (cerca de R$ 12 milhões) para iOS e até US$ 2,5 milhões (R$ 15 milhões) para o Android.
Brechas no Windows valem no máximo US$ 1 milhão (cerca de R$ 6 milhões). Mas esses montantes mais altos são reservados aos ataques que podem ser executados sem interação da vítima.
Na prática, as informações sobre as falhas de segurança funcionam como “armas digitais” para facilitar a instalação de softwares de espionagem em dispositivos.
Embora os programas de recompensas mantidos pelas empresas sejam conhecidos, o mercado paralelo de falhas é pouco transparente. Os valores oferecidos pela Zerodium – que são públicos – funcionam como um indicativo das demandas desse mercado e da dificuldade de explorar um determinado equipamento ou software.
Logo que foi fundada, em 2015, a Zerodium chamou atenção oferecendo US$ 1 milhão por brechas no iOS. Era o maior valor pago pela companhia. Foi só em setembro de 2019 que os valores para falhas no Android superaram os de brechas correspondentes no iOS pela primeira vez.
Apesar de divulgar publicamente os valores oferecidos pelas falhas, a Zerodium não informa quem são seus clientes.
Embora sua atuação seja polêmica, a Zerodium não sofre pressões legais.
O fundador da companhia, Chaouki Bekrar, entrou no ramo da comercialização de brechas quando fundou a Vupen, na França, em meados da década de 2000.. A empresa não comprava falhas de terceiros, realizando pesquisa própria para identificar as vulnerabilidades. Entre seus clientes, a companhia citava a Agência de Segurança Nacional (NSA) dos Estados Unidos. A Vupen encerrou suas atividades em 2015.
Bekrar fundou a Zerodium logo após o fechamento da Vupen. Com sede nos Estados Unidos, a empresa se diferenciou da antecessora com a oferta pública para a compra de vulnerabilidades identificadas por especialistas independentes, não restringindo mais a sua atuação à pesquisa própria.
Dúvidas sobre segurança, hackers e vírus? Envie para g1seguranca@globomail.com

Calendar

maio 2026
S T Q Q S S D
 123
45678910
11121314151617
18192021222324
25262728293031

RSS Meks Blog

  • How Adding Slack Bot Boosted Our Culture of Appreciation 3 de julho de 2024
    Sweet Kudos is a Slack bot that enhances employee recognition, rewards, and celebrations within your team. It empowers team members to express gratitude and appreciation effortlessly by giving virtual Kudos. The post How Adding Slack Bot Boosted Our Culture of Appreciation appeared first on Meks.
    Dusan Milovanovic
  • 10 Best Knowledge Base & Wiki WordPress Themes 2021 15 de setembro de 2021
    Running a successful online business requires an exceptional WordPress knowledge base theme that organizes documentation and helps customers. Customization options, intuitive navigation, unique layouts, and fast responsiveness are just some of the features you need. The following 10 WordPress wiki themes represent the best options for 2021 and beyond. Explore the full range to determine […]
    Dusan Milovanovic
  • How to increase WordPress Memory Limit (quick fixes) 16 de junho de 2021
    Here is a post about how to increase the memory limit in WordPress. Allowed memory size exhausted error message showed up in your WordPress installation? No worries – this is one of the most common errors in WordPress. You can apply an easy fix by increasing the memory limit in your PHP. Table of Contents […]
    Dusan Milovanovic
  • How to use (and why) WordPress sitemap plugin 1 de março de 2021
    Did you know that by knowing how to use the WordPress sitemap plugin you can significantly improve your site’s visibility and traffic? Although it isn’t mandatory to have a sitemap on your site, having one significantly improves the site’s quality, crawlability and indexing. All this is important for better optimization, which is why we wanted […]
    Ivana Cirkovic
  • 22 free and premium podcast software for your show [2021 edition] 18 de janeiro de 2021
    You’re determined to start or improve your podcast but don’t know which podcast software to use to really make it stand out? We’ve got you! #podcasting Top 22 free and premium podcast software for your show #WordPressTips #podcasting The post 22 free and premium podcast software for your show [2021 edition] appeared first on Meks.
    Ivana Cirkovic
  • Digital storytelling with WordPress – an all-in-one guide to make your web stories pop! 23 de novembro de 2020
    Wondering how to improve digital storytelling with WordPress and build more awareness and exposure of your business? Let our guide lead the way. The post Digital storytelling with WordPress – an all-in-one guide to make your web stories pop! appeared first on Meks.
    Ivana Cirkovic
  • How to use WordPress autoposting plugin to improve your visibility and SEO? 10 de setembro de 2020
    Did you know you can use the WordPress autoposting plugin for your content efforts and improve not only your time management but your business and visibility as well? The post How to use WordPress autoposting plugin to improve your visibility and SEO? appeared first on Meks.
    Ivana Cirkovic
  • How to create a personal branding site? Step-by-step DIY guide 15 de agosto de 2020
    Looking for ways and means to create a personal branding site? Well, look no further ’cause we’re giving away all the how-to’s to do it yourselves! The post How to create a personal branding site? Step-by-step DIY guide appeared first on Meks.
    Ivana Cirkovic
  • Top 15 WordPress content plugins and tools to improve your visibility and rankings 16 de julho de 2020
    Let’s take a look at some of the must-have WordPress content plugins and tools to use to improve both your UX and rankings. The post Top 15 WordPress content plugins and tools to improve your visibility and rankings appeared first on Meks.
    Ivana Cirkovic
  • WCEU 2020 recap – key takeaways from the biggest online WordPress conference 9 de junho de 2020
    Missed WCEU 2020 and all the exciting stuff from there? Here are all the key takeaways and main points to remember so, take notes! The post WCEU 2020 recap – key takeaways from the biggest online WordPress conference appeared first on Meks.
    Ivana Cirkovic

Text

Distinctively utilize long-term high-impact total linkage whereas high-payoff experiences. Appropriately communicate 24/365.

Archives

Categorias

[video width="480" height="608" mp4="https://www.vozdebrasilia.com.br/wp-content/uploads/2026/03/WhatsApp-Video-2026-03-19-at-19.06.19-2.mp4"][/video]