Los hackers que se dedican a encontrar vulnerabilidades en aplicaciones y servicios populares ahora tienen más incentivo que nunca para vender sus hallazgos a empresas como Zerodium en lugar de las tecnológicas responsables del producto vulnerable.
Esta compañía se dedica a comprar y vender exploits y zero days, y para 2019 han decidido elevar significativamente sus recompensas, pagando hasta 2 millones de dólares por un jailbreak remoto de iOS y hasta 1 millón por hackear WhastApp o iMessage.
Zerodium es una startup que compra herramientas de hacking y las vende a gobiernos alrededor del mundo. Son empresas como estas a las que las autoridades tienen que pagar un buen dinero si quieren herramientas para interceptar las comunicaciones de criminales o terroristas.
Announcement: We are increasing our bounties for almost every product. We're now paying $2,000,000 for remote iOS jailbreaks, $1,000,000 for WhatsApp/iMessage/SMS/MMS RCEs, and $500,000 for Chrome RCEs. More information at: https://t.co/0NBRnq4I4y pic.twitter.com/vXDyxC3Q4v— Zerodium (@Zerodium) 7 de enero de 2019
Terceros pagan mucho más que Google, Facebook, Microsoft y Apple por encontrar bugs en sus servicios
Aunque los fabricantes de dispositivos y proveedores de servicios tienen programas de recompensas a través de los cuales pagan buenas sumas de dinero a los hackers que reportan sus hallazgos, los números de Zerodium sin duda son más atractivos.
Por ejemplo, el mismo programa de recompensas de Microsoft llega a pagar hasta 250.000 dólares a quien encuentre vulnerabilidades graves de código de ejecución remota en Hyper-V. Es su mayor recompensa …