ล้านแตก! มีผู้คว้ารางวัลหาช่องโหว่ iOS 9 จาก Zerodium ได้แล้ว

Discussion in 'เทคโนโลยี' started by iPokz, Nov 3, 2015.

  1. iPokz

    iPokz ~" iPokz "~ Staff Member

    ตามที่ Zerodium บริษัทรับซื้อช่องโหว่ซอฟต์แวร์เคยประกาศซื้อช่องโห่วของ iOS 9 ไว้ตั้งแต่ช่วงปล่อยดาวน์โหลดโดยให้รางวัลสูงถึง 1 ล้านเหรียญแลกกับสิทธิ์การใช้งานแต่เพียงผู้เดียว ล่าสุดทาง Zerodium ออกมายุติการรับซื้อ พร้อมทั้งประกาศว่ามีผู้คว้ารางวัลที่ว่าไปแล้ว

    ผู้ทำล้านแตกในครั้งนี้เป็นทีมนักวิจัยที่พบช่องโหว่ใน iOS 9.1 และ 9.2 beta โดยสามารถรีโมตผ่านเบราว์เซอร์เพื่อเจลเบรกอุปกรณ์ iOS ได้ตามข้อกำหนดที่ Zerodium วางไว้ตั้งแต่ต้น

    แม้ว่าช่องโหว่ดังกล่าวจะสามารถนำไปเจลเบรกได้ แต่ด้วยเม็ดเงินที่ Zerodium จ่ายไปถึงล้านเหรียญ เพื่อแลกกับสิทธิ์ในการใช้แต่เพียงผู้เดียวแล้ว ก็แทบไม่ต้องเดาเลยว่าช่องโหว่นี้คงไม่ถูกนำไปใช้กับการเจลเบรกอย่างแน่นอน แต่น่าจะนำไปขายแก่องค์กร หรือหน่วยงานรัฐที่ต้องการแฮกอุปกรณ์ iOS เพื่อเข้าถึงข้อมูลภายในมากกว่า

    ที่มา - @Zerodium


    Our iOS #0day bounty has expired & we have one winning team who made a remote browser-based iOS 9.1/9.2b #jailbreak (untethered). Congrats!

    — Zerodium (@Zerodium) November 2, 2015
    iOS 9, Security, iOS,
     

Share This Page