Фирма Zerodium, которая занимается скупкой эксплойтов и информации о " дырах" в программном обеспечении, выплатила миллион долларов хакерам, разработавшим " джейлбрейк" для iOS 9. 1 и бета-версии 9. 2. Победившая команда полностью выполнила правила конкурса, сумев обнаружить неустановленные прежде бреши в " девятке".
Состязание на взлом iOS 9 с призовым фондом в $3 миллиона Zerodium объявила под конец сентября. По его условиям, " отмычка" должна была быть создана на протяжении месяца на базе браузера Safari или Chrome, относиться к типу " непривязанных" (т. Е. Трудиться удаленно, без подключения к ПК) и не требовать какого-либо вмешательства от пользователя, за исключением посещения веб-страницы или прочтения СМС. Так, присутствовавшим предстояло решить весьма непростую задачу — выявить в операционной системе эппл не одну уязвимость " нулевого дня", а целую серию.
Как заявили Уполномоченные Zerodium сайту Motherboard, выигравшая команда отправила собственный " джейлбрейк" всего за пару часов до завершения конкурса. Они нашли " несколько уязвимостей в Chrome" и iOS и обошли " почти все ограничения". Имена победителей в Zerodium не назвали, а также не захотела говорить, кому имеет возможность быть перепродана " отмычка".
Our iOS #0day bounty has expired & we have one winning team who made a remote browser-based iOS 9. 1/9. 2b #jailbreak (untethered). Congrats!
— Zerodium (@Zerodium) 2 ноября 2015