Venden exploit de iOS por medio millón de dólares
Las vulnerabilidades de seguridad son un problema terrible, pero le suceden a todo el mundo, incluyendo a Apple. Según un artículo publicado en The New York Times, los detalles de un "exploit de día cero" para iOS se vendieron por 500,000 dólares recientemente.
No estamos totalmente seguros de lo que implica dicho exploit, tampoco si Apple ya lo ha corregido, pero aun así, se trata de un asunto serio.
¿Pero, qué es un exploit de día cero? Digamos que eres un hacker y te encuentras con un problema con el software de una empresa. Si eres un buen tipo, llamas a la empresa para decirles lo que está mal y prometes no decirle a nadie sobre el error hasta que sea corregido. Si por el contrario no eres tan altruista, puedes vender tu descubrimiento en el mercado negro o simplemente publicar los detalles del exploit sin dejar que la empresa lo sepa de antemano.
Los hackers como pod2g y planetbeing del equipo Evad3rs utilizan un enfoque diferente. En lugar de vender los exploits, los usan para crear jailbreaks que son puestos a disposición del público de manera gratuita, tal y como sucedió con evasión, que fue lanzado para iOS 6 – iOS 6.1.2 y que pide a los usuarios una donación.
Aunque no está claro cuánto terminan recaudando los hackers por vía de las donaciones, si tomamos en cuenta que evasi0n se utilizó para hacerle el jailbreak a más de 18 millones de dispositivos iOS, bastaría con que uno de cada diez usuarios done 1 dólar para alcanzar 1,800,000 dólares en donaciones, que es una cantidad bastante razonable.
Supongo que al leer este artículo muchos se sorprenderán, quizás porque ignoraban que la caza de exploits fuese un negocio tan lucrativo, o quizás porque otros tantos pensaban de manera inocente que los hackers invertían su tiempo y conocimientos de manera altruista.
Ahora bien, aquí surge otra pegunta: ¿Quién compra este tipo de exploits? Y la verdad te sorprendería saber cuántos países lo hacen, y no precisamente para proteger a sus ciudadanos. Aunque en muchos casos los hackers terminan vendiéndole el exploit a la propia compañía que desarrolla el software, en este caso, Apple.
Las compañías pagan muy bien por estos exploits y esa es una de las razones por las qué es importante dar donaciones, ya que los hackers tienen otras opciones lucrativas.
Dinos qué opinas de que alguien haya vendido un exploit de iOS por 500,000 dólares.
Jesús
15 julio, 2013A manera de observacion:
Están mal los cálculos… No pueden ser 1,800,000,000 dólares si 1 de cada 10 de los 18 millones donaron 1 dólar.
En este caso serían 1,800,000 dólares 🙂
Saludos!
Domadis Cabrera
15 julio, 2013Sí, tienes razón, se me fueron tres ceros de más.
Muchas gracias…
Mario
15 julio, 2013bueno la verdad yo no lo hubiese vendido a menos que apple me hubiese dado una cantidad excelente, soy un hacker de honduras y siempre he jailbreakeado un iDevice pero por que yo encuentro mis exploits, y teniendo en mano el exploit para IOS 7 no pienso en venderlo al final estare esperanzado en crear un programa que me permita hacer jailbreak y hacktivar IOS 7 al igual como lo hace redsn0w pero no como la explotacion limera 1n
Pedro Mendez
15 julio, 2013Creo yo que esto no debiera suceder si apple permitiera dejar configurar libremente al usuario de cada dispositivo ios al final de cuentas pagamos una muy buena cantidad por cada aparatito que apple nos vende y tenemos que estar sujetos a lo que ellos decidan hacer con nuestros dispositivos.
En cuanto a la donacion creo yo que si hay que cooperar ya que ellos invierten tiempo,dinero y esfuerzo para que nosotros le demos ese toque personal que apple no nos permite saludos desde…Mexico
Mario
15 julio, 2013Tienes Razon
Aldo
15 julio, 2013Bueno qn tenga el ios 7 se va a dra cuenta que es casi lo mismo el ios 6.1.2 con jailbreak que el ios 7 y lo digo porque un amigo tiene el ios 6.1.2 con jlk y un profe el 7
Mario
15 julio, 2013Pues ahora todo cambio en IOS 7 Y Conseguir El Acceso Para El Usuario rootsystemfile del IOS 7 Es Dificil incluso para montar cydia, y dejame decirte que no es lo mismo el IOS 6.1.2 que el IOS 7 No Solo su Interfaz cambia, tambien El software es muy diferente, Y lo Digo Por experiencia Ya que Soy un Jailbreaker y He podido Hacer Jailbreak al IOS 7 pero Solo Lo He Hecho tethered por ahora y no toda cosa me deja instalar