Перейти к основному контенту
Технологии и медиа⁠,
0

Китайцы решили скупить данные о неизвестных «дырах» в Android и iOS

Фото: Kim Kyung-Hoon/Reuters
Фото: Kim Kyung-Hoon/Reuters

Несколько российских компаний по информационной безопасности получили предложения о продаже эксплойтов (программа, использующая уязвимости в ПО для атаки на вычислительные системы), использующих уязвимости нулевого дня (0day, уязвимости, о которых еще не знает разработчик софта) от Роберта Невского, который называет себя торговым представителем ассоциации ShenZhen Computer Users Association (SZCUA) в России. Об этом пишет газета «Коммерсантъ» со ссылкой на источники в российских компаниях.

По данным издания, в состав SZCUA входят крупные китайские IT-компании, такие как Kingdee International Software Group и China Greatwall Computer Shenzhen Co.

«Мы заинтересованы в покупке уязвимостей нулевого дня. Нам интересны os/cms/app/software/modems/office/browsers. На данный момент особенно интересны IE/modem/Android/iOS. Цена зависит от продукта. При первой сделке ценовой порог не превышает $100 тыс. (цена обсуждается). Выплаты в три этапа, первый — до получения продукта, второй — после получения и соответствующей проверки и третий — по истечении двух-трех месяцев, чтобы убедиться, что эксплойт не был обнародован», — сказано в одном из сообщений Невского, переписки с которым оказались в распоряжении издания.

Как предположил сооснователь хакерской конференции Steelcon Робин Вуд, который также получил письмо от SZCUA, ассоциация передает эксплойты государственным хакерским командам или продает их на черном рынке в Китае.

Он также отметил, что в SZCUA «неплохо разбираются в теме». Вуд проверил это, отправив ассоциации уже опубликованный эксплойт. «Они ответили мне, что это не 0day. Они контактировали со мной несколько раз за последние 18 месяцев, а значит, это не просто какая-то группа, которая появилась и исчезнет через несколько недель», — рассказал собеседник «Коммерсанта».

В то же время в самой SZCUA газете сообщили, что «ассоциация не ведет бизнес и никогда не делала таких вещей».

Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 21 января
EUR ЦБ: 91,2 (+1,03)
Инвестиции, 17:50
Курс доллара на 21 января
USD ЦБ: 77,82 (+0,07)
Инвестиции, 17:50
Как Токаев готовит Казахстан к политическому транзиту Политика, 22:06
«Спартак» четвертый раз в сезоне КХЛ обыграл «Шанхай Дрэгонс» Спорт, 21:57
Шесть критериев качества жизни в новостройке РБК и ПИК, 21:52
Какие страны бойкотировали чемпионаты мира по футболу Спорт, 21:45
Дерипаска оценил конкурс по Домодедово фразой «Клондайк подморозило» Бизнес, 21:38
Ведущие вузы изменят льготы олимпиадников для увеличения приема по ЕГЭ Общество, 21:32
Уиткофф назвал очень позитивными переговоры с Дмитриевым в Давосе Политика, 21:26
Как руководителю найти опору?
Узнайте на событии от РБК
Принять участие
Стала известна причина смерти американского гроссмейстера Народницкого Спорт, 21:24
Первая попытка продать Домодедово не удалась. Что важно знать Бизнес, 21:21
Макрон увидел наступление мира без правил Политика, 21:18
Доктрина Монро: от принципов 1823 года до политики Трампа в 2026-м База знаний, 21:05
Будущее с поставкой: зачем инвестору фьючерсы на акции #всенабиржу!, 21:00
Минобороны сообщило о предотвращении атаки 60 дронов за четыре часа Политика, 20:41
Стубб допустил урегулирование по Гренландии к концу недели Политика, 20:37