Google увеличила сумму вознаграждения за эксплойты для TrustZone

Google увеличила сумму вознаграждения за эксплойты для TrustZone

Google увеличила сумму вознаграждения за эксплойты для TrustZone

На этой неделе Google объявила о том, что собирается повысить сумму вознаграждений за найденные эксплойты для TrustZone или Verified Boot. В настоящее время компания готова заплатить за них до 200 000 долларов, и до 150 000 долларов за эксплойты для ядра.

Вознаграждения выплачиваются в рамках программы Android Security Rewards. За два года существования программы Google выплатила исследователям более 1,5 миллиона долларов, а в дальнейшем планирует выплатить еще больше.

За последние 12 месяцев компания получила более 450 квалификационных отчетов об уязвимостях от участвующих в программе экспертов.

К сожалению, ни один из отчетов, полученных за двухлетний период, не включал цепочку эксплойтов, способных привести к компрометации TrustZone или Verified Boot. За это компания Google обещает самую высокую сумму вознаграждения.

Учитывая это, интернет-гигант решил заинтересовать исследователей значительным увеличением суммы вознаграждения. Таким образом, вознаграждения за цепочку эксплойтов или эксплойт, приводящий к компрометации TrustZone или Verified Boot, были увеличены с 50 000 до 200 000 долларов, а за эксплойт, способный скомпрометировать ядро, сумму увеличили с 30 000 до 150 000 долларов.

ФСБ заявила о шпионаже через смартфоны российских госслужащих

ФСБ России сообщила о раскрытии многоуровневой операции зарубежных спецслужб, направленной на масштабный сбор информации с заражённых смартфонов высокопоставленных российских госслужащих.

О раскрытии операции зарубежных спецслужб со ссылкой на ФСБ сообщает РИА Новости.

Для сбора данных использовались доступ к переписке, прослушивание телефонных переговоров, акустический и видеоконтроль обстановки вокруг устройств, а также сведения о геолокации и контактах.

Как рассказал оперативный сотрудник ФСБ, такой способ оказался быстрее, дешевле и безопаснее, чем традиционная работа спецслужб через завербованных информаторов. Отдельно он отметил задачу сбора данных о настроениях в российском обществе без посредников.

Полученная таким образом информация также использовалась для сбора компромата, шантажа и давления. По словам оперативного сотрудника ФСБ, многие владельцы скомпрометированных устройств позднее попадали в санкционные списки, что дополнительно использовалось как инструмент давления.

«Уже сейчас можно заявлять, что это многоуровневая операция с далеко идущими последствиями и серьёзными рисками, которая предполагает координацию нескольких государств», — отметил оперативный сотрудник ФСБ.

Генерал-майор ФСБ в отставке, кандидат юридических наук Александр Перелыгин отметил, что спецслужбы активно используют недекларируемые возможности оборудования, применяемого в том числе при производстве смартфонов. По его словам, съём информации возможен даже с выключенных устройств.

RSS: Новости на портале Anti-Malware.ru