Перейти к основному контенту
Технологии и медиа ,  
0 

Китайцы решили скупить данные о неизвестных «дырах» в Android и iOS

Фото: Kim Kyung-Hoon/Reuters
Фото: Kim Kyung-Hoon/Reuters

Несколько российских компаний по информационной безопасности получили предложения о продаже эксплойтов (программа, использующая уязвимости в ПО для атаки на вычислительные системы), использующих уязвимости нулевого дня (0day, уязвимости, о которых еще не знает разработчик софта) от Роберта Невского, который называет себя торговым представителем ассоциации ShenZhen Computer Users Association (SZCUA) в России. Об этом пишет газета «Коммерсантъ» со ссылкой на источники в российских компаниях.

По данным издания, в состав SZCUA входят крупные китайские IT-компании, такие как Kingdee International Software Group и China Greatwall Computer Shenzhen Co.

«Мы заинтересованы в покупке уязвимостей нулевого дня. Нам интересны os/cms/app/software/modems/office/browsers. На данный момент особенно интересны IE/modem/Android/iOS. Цена зависит от продукта. При первой сделке ценовой порог не превышает $100 тыс. (цена обсуждается). Выплаты в три этапа, первый — до получения продукта, второй — после получения и соответствующей проверки и третий — по истечении двух-трех месяцев, чтобы убедиться, что эксплойт не был обнародован», — сказано в одном из сообщений Невского, переписки с которым оказались в распоряжении издания.

Как предположил сооснователь хакерской конференции Steelcon Робин Вуд, который также получил письмо от SZCUA, ассоциация передает эксплойты государственным хакерским командам или продает их на черном рынке в Китае.

Он также отметил, что в SZCUA «неплохо разбираются в теме». Вуд проверил это, отправив ассоциации уже опубликованный эксплойт. «Они ответили мне, что это не 0day. Они контактировали со мной несколько раз за последние 18 месяцев, а значит, это не просто какая-то группа, которая появилась и исчезнет через несколько недель», — рассказал собеседник «Коммерсанта».

В то же время в самой SZCUA газете сообщили, что «ассоциация не ведет бизнес и никогда не делала таких вещей».

Кредит наличными от 

БАНК ВТБ (ПАО). ГЕНЕРАЛЬНАЯ ЛИЦЕНЗИЯ БАНКА РОССИИ № 1000. РЕКЛАМА. 0+

Ставки по кредиту ниже

от 30 тыс. до 40 млн ₽

Оставьте заявку онлайн

Оформить прямо сейчас

Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.

  

Лента новостей
Курс евро на 25 апреля
EUR ЦБ: 98,91 (-0,65)
Инвестиции, 24 апр, 17:11
Курс доллара на 25 апреля
USD ЦБ: 92,51 (-0,79)
Инвестиции, 24 апр, 17:11
Голикова назвала долю пенсионеров, возвращающихся к работе Экономика, 14:19
ЦБ Турции сохранил ставку на максимуме с 2002 года Инвестиции, 14:13
Unisender запустил конструктор писем с искусственным интеллектом Пресс-релиз, 14:12
Украинская бригада отвергла обвинения в сдаче позиций Политика, 14:11
Белоруссия заявила о попытке удара дронами по Минску с территории Литвы Политика, 13:59
В ЦСКА ответили на обвинения в подкупе арбитров в Кубке УЕФА Спорт, 13:58
КХЛ назвала лучших игроков финала Кубка Гагарина Спорт, 13:57
Говорим красиво и убедительно
Видеоуроки В. Вишневского и 40 других курсов в Уроках Легенд
Подробнее
Названы популярные в Москве цифровые госуслуги в сфере градостроительства Город, 13:55
В Кривом Роге второй раз за день прогремели взрывы Политика, 13:52
В Петербурге водитель врезался в разводившийся мост Общество, 13:47
Сенатор назвал решение Байдена по Афганистану «зеленым светом» Путину Политика, 13:43
Силуанов заявил, что в России назрела «донастройка» налогов Экономика, 13:41
Гладков снял с должности главу Алексеевского округа Политика, 13:39
Кремль отнесся к решению Канады по российскому титану с пониманием Экономика, 13:38