Китайцы решили скупить данные о неизвестных «дырах» в Android и iOS

Несколько российских компаний по информационной безопасности получили предложения о продаже эксплойтов (программа, использующая уязвимости в ПО для атаки на вычислительные системы), использующих уязвимости нулевого дня (0day, уязвимости, о которых еще не знает разработчик софта) от Роберта Невского, который называет себя торговым представителем ассоциации ShenZhen Computer Users Association (SZCUA) в России. Об этом пишет газета «Коммерсантъ» со ссылкой на источники в российских компаниях.

По данным издания, в состав SZCUA входят крупные китайские IT-компании, такие как Kingdee International Software Group и China Greatwall Computer Shenzhen Co.

«Мы заинтересованы в покупке уязвимостей нулевого дня. Нам интересны os/cms/app/software/modems/office/browsers. На данный момент особенно интересны IE/modem/Android/iOS. Цена зависит от продукта. При первой сделке ценовой порог не превышает $100 тыс. (цена обсуждается). Выплаты в три этапа, первый — до получения продукта, второй — после получения и соответствующей проверки и третий — по истечении двух-трех месяцев, чтобы убедиться, что эксплойт не был обнародован», — сказано в одном из сообщений Невского, переписки с которым оказались в распоряжении издания.

Как предположил сооснаватель хакерской конференции Steelcon Робин Вуд, который также получил письмо от SZCUA, ассоциация передает эксплойты государственным хакерским командам или продает их на черном рынке в Китае.

Он также отметил, что в SZCUA «неплохо разбираются в теме». Вуд проверил это, отправив ассоциации уже опубликованный эксплойт. «Они ответили мне, что это не 0day. Они контактировали со мной несколько раз за последние 18 месяцев, а значит, это не просто какая-то группа, которая появилась и исчезнет через несколько недель», — рассказал собеседник «Коммерсанта».

В то же время, в самой SZCUA газете сообщили, что «ассоциация не ведет бизнес и никогда не делала таких вещей».

В контент лист
0

Рекомендуемые материалы

Марианна Симонян
Прогнозная аналитика в HR: предсказываем текучесть до того, как она случится

Есть разница между вскрытием и диагностикой. Exit-интервью — это вскрытие. Мы разговариваем с человеком, который уже принял решение, уже подписал оффер, уже мысленно освободил рабочий стол — и просим его объяснить, что пошло не так. Он объясняет вежливо и обтекаемо. А мы записываем причины ухода в тот момент, когда сделать с ними уже ничего нельзя. Прогнозная аналитика предлагает другую логику: человек уходит не в день подачи заявления. Он уходит медленно, задолго — и оставляет следы этого ухода за месяцы до того, как произнесёт слово «увольнение». Сегодня, эксклюзивно для TheHRD.ru, Марианна Симонян — признанный лидер и эксперт в области HR-технологий и аналитики персонала, приглашённый преподаватель НИУ ВШЭ, МФТИ и МИФИ, автор книги «Дао женской карьеры» поделится своей экспертизой.