Zerodium предлагает миллион долларов за 0-day эксплойты для Tor

Zerodium предлагает миллион долларов за 0-day эксплойты для Tor

Zerodium предлагает миллион долларов за 0-day эксплойты для Tor

Компания Zerodium, специализирующаяся на покупке и перепродаже 0-day эксплойтов объявила о том, что она готова выплатить сумму, достигающую одного миллиона долларов за работающие 0-day эксплойты для популярного браузера Tor на операционных системах Tails Linux и Windows.

Zerodium также опубликовала некоторые правила выплат на своем веб-сайте, объявив, что сумма за эксплойты без JavaScript будет вдвое выше, чем за эксплойты, требующие включенного JavaScript.

Компания также уточнила, что эксплойт должен использовать уязвимость удаленного выполнения кода, исходный вектор атаки должен быть веб-страницей, эксплойт должен работать против последней версии Tor Browser.

Более того, эксплойт 0-day должен работать без какого-либо взаимодействия с пользователем, за исключением момента, когда жертвы посещают веб-страницу.

Другие атаки, вроде заражения через вредоносный документ, вознаграждаться в рамках этой программы не будут. Однако и за них Zerodium может заплатить по своему усмотрению.

Zerodium заявляет, что хочет перепродать эксплойты для Tor правоохранительным органам для борьбы с преступностью. В FAQ компании указан этот пункт, а также упоминается о том, что помимо правительства, эксплойты могут быть перепроданы коммерческим компаниям, занимающимся разработкой вредоносных программ, которые продают шпионские программы правительствам.

«Во многих случаях Tor используется нечестными людьми, занимающимися такими вещами, как незаконный оборот наркотиков или жестокое обращение с детьми. Мы запустили эту программу по выплатам за эксплойты, так как хотим помочь нашим клиентам в правительстве бороться с преступностью и сделать мир лучше и безопаснее для всех» - заявляет Zerodium.

В ответ на это представители проекта Tor Project заявили, что нарушение безопасности программного обеспечения Tor Project может угрожать жизни многих пользователей, включая правозащитников, активистов, юристов и исследователей, которые полагаются на защищенность этого продукта.

Некоммерческий фонд также призывает исследователей и хакеров подходить ответственно к раскрытию уязвимости в Tor.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

94% пользователей Яндекс ID перешли на вход без пароля

Сервис Яндекс ID существует уже 25 лет. Сейчас это не просто способ авторизации, а единый аккаунт, с которым люди входят в разные сервисы. Ежедневно через него активны более 136 миллионов аккаунтов — это на 15% больше, чем год назад. Главное изменение последних лет — резкий рост беспарольной аутентификации.

В 2023 году такие способы использовали 46% пользователей, в 2024 — уже 68%, а в 2025 — 94%. Люди всё чаще отказываются от паролей в пользу одноразовых кодов, отпечатков пальцев или распознавания лица. Например, вход по биометрии за год подключили более 16 миллионов человек.

Наиболее популярный способ — код из СМС (43% пользователей), за ним идёт пуш-уведомление (37%), ещё 7% используют логин и код из пуша. В зависимости от возраста и привычек предпочтения отличаются: старшие пользователи чаще выбирают СМС, молодёжь — пуши.

Мужчины чаще используют биометрию и QR-коды, женщины — вход по номеру телефона. Всё это снижает нагрузку на память (не нужно запоминать пароли) и повышает безопасность.

При этом сама система авторизации активно защищается: только в прошлом году было предотвращено 4,4 млн попыток входа с украденными паролями.

Напомним, в октябре прошлого года Яндекс ID подтвердил соответствие Отраслевому стандарту защиты данных. Не так давно мы также писали, что в Яндекс ID появилась возможность проверить и повысить защиту аккаунта.

В феврале 2024-го Яндекс ID добавил аутентификацию с помощью сканирования отпечатка пальца или лица.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru