Китайская компания готова купить у России данные об уязвимостях в Android и iOS
Китайская ассоциация SZCUA (ShenZhen Computer Users Association), в которую на данный момент входят такие крупные компании, как China Greatwall Computer Shenzhen Co. и Kingdee International Software Group, обратилась к российским компаниям с предложением продать любую информацию о существующих на данный момент уязвимостях в таких операционных системах, как Android и iOS, информирует alterprogs.com.
Сейчас многих интересует вопрос, зачем же ассоциации эти данные. Вариантов может быть несколько, один из которых связан с тем, что эти данные необходимы группе хакеров, которые работают на китайское правительство.
Поступает информация, что один из представителей ассоциации обратился как минимум к пяти российским IT-компаниям с предложением продать им эксплоиты, которые связаны с уязвимостью нулевого дня. Интересуют китайцев лишь те уязвимости, о которых на данный момент ничего неизвестно. Примечательно то, что за одну такую уязвимость китайские специалисты готовы заплатить как минимум 100 тысяч долларов. При этом оплату продавец получит не сразу - первая часть будет перечислена после получения и проверки уязвимости, вторая часть поступил лишь после того, как китайцы убедятся в том, что российская сторона не обнародовала эксплоит в общественный доступ спустя 2-3 месяца.
Примечательно то, что в нашей стране такая сделка не совсем законна и попадает под статью 273 Уголовного кодекса Российской Федерации (создание, использование и распространение вредоносных компьютерных программ).
Читайте также
- Ошибка в API Facebook предоставляла доступ к фото 6,8 млн пользователей
- Одного ноутбука оказалось достаточно для компрометации всей корпоративной сети
- Депутаты Госдумы разработали план по обеспечению работы Рунета на случай отключения от Сети
- Морские суда часто подвергаются кибератакам
- 25 декабря состоится встреча сообщества специалистов по кибербезопасности АСУ ТП / RUSCADASEC
- Уязвимость в приложении Logitech позволяла удаленно инициировать нажатие клавиш