Mostrar mensagens com a etiqueta Exploit. Mostrar todas as mensagens
Mostrar mensagens com a etiqueta Exploit. Mostrar todas as mensagens

terça-feira, 16 de julho de 2013

Zero-Day exploit para iOS foi vendido por 500 mil dólares



O NYT diz que um zero-day exploit para o iOS foi vendido por 500 mil dólares. Para quem não sabe um zero-day exploit é um exploit onde da descoberta do exploit ao primeiro ataque não passou nenhum dia, querendo igualmente dizer que a empresa responsável pelo software ainda não tem conhecimento da falha de segurança.

quinta-feira, 2 de agosto de 2012

P0sixninja vende exploit de jailbreak untethered ao iOS 6 a colaborador da Apple por 50 dólares, com iPhone incluído

Ontem falamos aqui da saída de P0sixninja da Chronic Dev-Team. Hoje o iJailbreak foi um pouco mais longe na saída do hacker da equipa e tirou algumas conclusões importantes. O editor Jaden recuou um pouco mais longe nos tweets que anunciavam a retirada de Hills da Chronic Dev-Team, e descobriu que o hacker vendeu um exploit e um iPhone 4 por 50 dólares.



Nada disso seria notícia não fosse o facto de o exploit ser compatível com qualquer iDevice e que muito provavelmente resultaria no OS 6. Mas há mais, o exploit foi vendido a um colaborador da própria Apple pelos tais 50 dólares, com iPhone 4 incluído. O exploit, apelidado de iBook 0day é um tipo de exploit raro, que permite jailbreak untethered em todos os iDevice com o iOS 6.



Ainda que seja um exploit que pode ser corrigido pela Apple através de update de firmware, não deixava de ser uma grande novidade. Quanto ao P0sixninja ter afirmado que “nunca foi pelo dinheiro” é porque um exploit deste tipo vale 50 mil dólares, e o hacker vendeu-o por 50. A venda acabou por ser ao @buzzert, um tipo normal, mas que se pesquisarmos por ele no LinkedIn há uma surpresa. Trata-se de James Magahern, que trabalha na Apple como engenheiro de firmwares e aplicações.



Com isto lá se foi um possível jailbreak untethered no iOS 6. Ninguém percebeu ainda P0sixninja por ter feito isto.


(Escrito ao abrigo do novo Acordo Ortográfico)

Para comentar o post podem usar o Disqus (que oferece integração com Twitter, Facebook, Google+, e-mail ou anónimo) que está disponível mais abaixo.



Segue-nos também nas nossas páginas nas redes sociais:

Twitter

Google+

FaceBook

//
//

segunda-feira, 28 de maio de 2012

Pod2g diz ter exploits que podem funcionar no iOS 6

Depois do tão esperado Absinthe 2.0, que veio permitir o jailbreak untethered ao iOS 5.1.1, Pod2g, numa entrevista com a Softpedia diz que a comunidade jailbreak já tem meio caminho andado para o jailbreak do iOS 6.



Pod2g, fez notar que tanto ele como planetbeing, pimskeks, p0sixninja, musclenerd e exvolks têm todos papéis diferentes, mas determinantes no jailbreak. Claro que como o iOS 6 ainda nem sequer foi apresentado, não se sabe se o jailbreak vai ou não funcionar. O que se sabe é que de um conjunto de exploits que esta equipa descobriu, pode, e deve, haver um que funcione no iOS 6.


Diz ainda Pod2g, que os testes ao jailbreak de um iOS começam nas versões beta, mas que o trabalho a sério começa quando a versão final é disponibilizada ao público. Só aí começa a ser determinado de que maneira o exploit pode ser aplicado de maneira que resulte como uma ferramenta de jailbreak a esse iOS. Desses testes à versão final podem ser vários meses que distância.


Vamos esperar que nunca desistam.

Post em discussão no nosso Fórum.

(Escrito ao abrigo do novo Acordo Ortográfico)

Segue-nos também nas nossas páginas nas redes sociais:

Twitter

Google+

FaceBook

quarta-feira, 18 de abril de 2012

Pod2g diz que Chronic Dev-Team tem jailbreak quase pronto

Passou algum tempo desde que tivemos notícias sobre o jailbreak. Depois de notícias de que o jailbreak o iOS 5.1 para os novos iDevices parecia estar assegurado, parece que a Apple tapou todos os buracos. Mas hoje, Pod2g, um dos mais conceituados hackers da comunidade jailbreak, anunciou que a Chronic Dev-Team tem todos os exploits necessários para lançar um jailbreak userland para o iOS 5.1.



O mês passado o mesmo Pod2g disse que a equipa - Chronic Dev-Team - tinha apenas algumas peças para o jailbreak userland. Agora que a equipa já tem tudo o que é preciso vai começar a fazer uma ferramenta que possa ser usada por todos os utilizadores, o que pode levar ainda algum tempo.


Se é um jailbreak tethered ou untethered ainda é cedo para dizer, embora estejamos todos inclinados para que seja untethered. Lembramos que este é o primeiro jailbreak para o novo iPad disponível ao público. Isto depois do I0nic tem demonstrado um jailbreak nesse mesmo iPad e dizer que não o iria lançar público.


Post em discussão no nosso Fórum.

(Escrito ao abrigo do novo Acordo Ortográfico)

Segue-nos também nas nossas páginas nas redes sociais:

Twitter

Google+

FaceBook

sábado, 24 de março de 2012

Governos oferecem 250 mil dólares por exploits no iOS

The Grugq é o nome de um agente de pesquisa de falhas de segurança em softwares de Banguecoque. E não seria notícia, não fosse ter afirmado que há quem esteja disposto a pagar por ter o exclusivo de exploits no iOS. Exploits esses que valem depois jailbreaks para os milhões de utilizadores de iDevices. Há vários concursos e eventos patrocinados pelas grandes marcas - HP, Google, etc - para que hackers descubram falhas de segurança nos seus softwares. Nestes concursos, os exploits ou falhas de segurança, são depois enviados para as respectivas empresas para que possam ser corrigidas, tornando os softwares que todos os dias usamos cada vez mais seguros.


A novidade é que, segundo a Forbes, Grugq vende exploits a agências governamentais, principalmente norte americanas e europeias. E o preço não é de longe nem de perto semelhante aos 10 mil a 70 mil dólares que muitas vezes se oferecem nesses eventos patrocinados pelas grandes empresas. Grugq tem clientes dispostos a pagar 250 mil dólares por um exploit no iOS, clientes esses que são agências governamentais.




Even with the $250,000 payout he elicited for that deal, he wonders if he could have gotten more. "I think I lowballed it," he wrote to me at one point in the dealmaking process. "The client was too happy."


The price assumes exclusive sale of the exploit and notably iOS exploits bring in the most money. Second highest is a Chrome exploit or Internet Explorer exploit.



Esses clientes pagam para ter o exclusivo desses exploits, não se sabendo o seu uso depois. Até agora os hackers podiam escolher entre viver desses concursos de falhas de segurança, onde depois essas falhas são corrigidas pelas respectivas empresas, ou oferecer de livre vontade o exploit à empresa sem receber nada em troca. Agora pode também receber 250 mil dólares para oferecer o exploit e não o divulgar a ninguém. Grugq ganha ainda 15% de comissão por cada exploit que intermedeia.


Isto mostra uma realidade totalmente desconhecida pela maior parte de nós, onde vários exploits estão na posse das mais variadas agências, sem que as empresas proprietárias desse software saibam das falhas de segurança.


 

Post em discussão no nosso Fórum.

(Escrito ao abrigo do novo Acordo Ortográfico)

Segue-nos também nas nossas páginas nas redes sociais:

Twitter

Google+

FaceBook