Zerodium предлагает миллион долларов за 0-day эксплойты для Tor

Zerodium предлагает миллион долларов за 0-day эксплойты для Tor

Zerodium предлагает миллион долларов за 0-day эксплойты для Tor

Компания Zerodium, специализирующаяся на покупке и перепродаже 0-day эксплойтов объявила о том, что она готова выплатить сумму, достигающую одного миллиона долларов за работающие 0-day эксплойты для популярного браузера Tor на операционных системах Tails Linux и Windows.

Zerodium также опубликовала некоторые правила выплат на своем веб-сайте, объявив, что сумма за эксплойты без JavaScript будет вдвое выше, чем за эксплойты, требующие включенного JavaScript.

Компания также уточнила, что эксплойт должен использовать уязвимость удаленного выполнения кода, исходный вектор атаки должен быть веб-страницей, эксплойт должен работать против последней версии Tor Browser.

Более того, эксплойт 0-day должен работать без какого-либо взаимодействия с пользователем, за исключением момента, когда жертвы посещают веб-страницу.

Другие атаки, вроде заражения через вредоносный документ, вознаграждаться в рамках этой программы не будут. Однако и за них Zerodium может заплатить по своему усмотрению.

Zerodium заявляет, что хочет перепродать эксплойты для Tor правоохранительным органам для борьбы с преступностью. В FAQ компании указан этот пункт, а также упоминается о том, что помимо правительства, эксплойты могут быть перепроданы коммерческим компаниям, занимающимся разработкой вредоносных программ, которые продают шпионские программы правительствам.

«Во многих случаях Tor используется нечестными людьми, занимающимися такими вещами, как незаконный оборот наркотиков или жестокое обращение с детьми. Мы запустили эту программу по выплатам за эксплойты, так как хотим помочь нашим клиентам в правительстве бороться с преступностью и сделать мир лучше и безопаснее для всех» - заявляет Zerodium.

В ответ на это представители проекта Tor Project заявили, что нарушение безопасности программного обеспечения Tor Project может угрожать жизни многих пользователей, включая правозащитников, активистов, юристов и исследователей, которые полагаются на защищенность этого продукта.

Некоммерческий фонд также призывает исследователей и хакеров подходить ответственно к раскрытию уязвимости в Tor.

Telegram-клиент Телега объявил о закрытии с 1 июля

Проект «Телега», представлявший собой альтернативный Telegram-клиент для российских пользователей, официально сообщил о прекращении работы. Сервис закроется 1 июля 2026 года. Разработчики объяснили решение тем, что больше не могут обеспечить соответствие продукта действующим требованиям.

«В формате Telegram-клиента мы не можем обеспечить полную локализацию и соответствие всем действующим требованиям. В том числе из-за внешних ограничений со стороны технологических платформ, включая удаление из App Store», — говорится в официальном сообщении.

Команда проекта отметила, что за год существования «Телега» успела собрать многомиллионную аудиторию и выстроить работающую бизнес-модель. По словам разработчиков, сервис создавался как способ сохранить для российских пользователей привычный доступ к Telegram, однако продолжать развитие проекта в нынешних условиях оказалось невозможно.

Пользователям с активной подпиской «Телега Плюс» пообещали вернуть деньги. Порядок и сроки возврата разработчики обещают сообщить позже.

Проект неоднократно становился объектом обсуждений в сети. СМИ и пользователи связывали его с VK, а также высказывали предположения о возможном сборе пользовательских данных, существовании внутренних чёрных списков и перехвате трафика. Однако официального подтверждения этим заявлениям представлено не было.

Теперь разработчики поставили в истории «Телеги» точку. В опубликованном обращении они поблагодарили пользователей за поддержку и признались, что им жаль завершать проект именно сейчас.

RSS: Новости на портале Anti-Malware.ru