Перейти к основному контенту
Технологии и медиа⁠,
0

Китайцы решили скупить данные о неизвестных «дырах» в Android и iOS

Фото: Kim Kyung-Hoon/Reuters
Фото: Kim Kyung-Hoon/Reuters

Несколько российских компаний по информационной безопасности получили предложения о продаже эксплойтов (программа, использующая уязвимости в ПО для атаки на вычислительные системы), использующих уязвимости нулевого дня (0day, уязвимости, о которых еще не знает разработчик софта) от Роберта Невского, который называет себя торговым представителем ассоциации ShenZhen Computer Users Association (SZCUA) в России. Об этом пишет газета «Коммерсантъ» со ссылкой на источники в российских компаниях.

По данным издания, в состав SZCUA входят крупные китайские IT-компании, такие как Kingdee International Software Group и China Greatwall Computer Shenzhen Co.

«Мы заинтересованы в покупке уязвимостей нулевого дня. Нам интересны os/cms/app/software/modems/office/browsers. На данный момент особенно интересны IE/modem/Android/iOS. Цена зависит от продукта. При первой сделке ценовой порог не превышает $100 тыс. (цена обсуждается). Выплаты в три этапа, первый — до получения продукта, второй — после получения и соответствующей проверки и третий — по истечении двух-трех месяцев, чтобы убедиться, что эксплойт не был обнародован», — сказано в одном из сообщений Невского, переписки с которым оказались в распоряжении издания.

Как предположил сооснователь хакерской конференции Steelcon Робин Вуд, который также получил письмо от SZCUA, ассоциация передает эксплойты государственным хакерским командам или продает их на черном рынке в Китае.

Он также отметил, что в SZCUA «неплохо разбираются в теме». Вуд проверил это, отправив ассоциации уже опубликованный эксплойт. «Они ответили мне, что это не 0day. Они контактировали со мной несколько раз за последние 18 месяцев, а значит, это не просто какая-то группа, которая появилась и исчезнет через несколько недель», — рассказал собеседник «Коммерсанта».

В то же время в самой SZCUA газете сообщили, что «ассоциация не ведет бизнес и никогда не делала таких вещей».

Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 14 февраля
EUR ЦБ: 91,56 (-0,15)
Инвестиции, 13 фев, 17:35
Курс доллара на 14 февраля
USD ЦБ: 77,19 (+0,01)
Инвестиции, 13 фев, 17:35
Запрет голосовых звонков: как справиться бизнесу РБК и Frisbee, 15:40
Роскомнадзор ответил на сообщения о диалоге с Telegram Технологии и медиа, 15:36
Орловский губернатор подарил Путину статуэтку зубра. Видео Политика, 15:35
Медальный зачет Олимпиады-2026 в Италии Спорт, 15:34
Свердловский омбудсмен рассказала о поиске пропавших бойцов на СВО Общество, 15:34
Президент Чехии исключил возможность просто использовать активы России Политика, 15:33
Военачальники из Британии и ФРГ предупредили Европу о «неудобной правде» Политика, 15:28
Определите свой тип лидерства
Это займет всего 5 минут
Пройти тест
Когда «подушка» — это плохо: как бизнесу управлять ликвидностью #всенабиржу!, 15:20
МЧС сообщило об инициативе привлекать призывников для службы пожарными Общество, 15:19
Китайские власти решили вернуть физические кнопки в автомобили Авто, 15:16
Лукашенко назвал ООН «никчемной организацией», но не имеющей альтернатив Политика, 15:15
Массовые сходы с трассы из-за снегопада. Что происходит на Олимпиаде Спорт, 15:14
Защита экс-главы FESCO Северилова обжаловала его арест Общество, 15:09
Министр предупредил вузы о качестве приема на заочное: «Нам все видно» Общество, 15:06