Det går att tjäna pengar på buggar – här är prislistan

av | apr 7, 2024 | Bluesky, Mastodon, Säkerhet

Google betalar, Apple betalar, Microsoft betalar och så finns det mer ljusskygga bolag som betalar för information om buggar och bäst betalar sig de som kallas ”Zero-Day”. Allvarliga, hittills okända buggar som skulle kunna exploateras och användas i attacker.

Generellt så betalar de seriösa bolagen mindre för buggar än vad mindre nogräknade obskyra säkerhetsbolag sägs göra men du tvingas då att ge dig in i en undre värld med allt vad det innebär. Nu har företaget Crowdfense publicerat en prislista. Företaget säger sig köpa in information om buggar och affärsidén är att sedan sälja informationen vidare.

SMS/MMS Full Chain Zero Click: från 7 till 9 M USD
Android Zero Click Full Chain: 5 M USD
iOS Zero Click Full Chain: från 5 till 7 M USD
iOS (RCE + SBX): 3,5 M USD
Krom (RCE + LPE): från 2 till 3 M USD
Krom (SBX): 200 000 USD
Krom (RCE utan SBX): 200 000 USD
Safari (RCE + LPE): från 2,5 till 3,5 M USD
Safari (SBX): från 300 till 400 000 USD
Safari (RCE utan SBX): 200 000 USD

Crowdfense liksom konkurrenten Zerodium säger att informationen säljs vidare till andra organisationer, som uppges vara statliga myndigheter eller statliga entreprenörer. Det hävdas att informationen då används för att uppdatera och utveckla hackningsverktyg för att kunna spåra och spionera på brottslingar.

Prislistor

Det finns även andra prislistor som bygger på utbetalningar som gjorts av lite mer kända bolag:

Google Chrome zero-days: upp till 3 miljoner USD
Safari zero-days: upp till 3,5 miljoner dollar
iMessage zero-days: mellan $3 och $5 miljoner
WhatsApp nolldagar: mellan $3 och $5 miljoner

Oavsett om du väljer att sälja din information till ett mera känt bolag där informationen kommer att användas för att täppa till och åtgärda säkerhetsproblem eller inte så kan du tjäna stora pengar på att jaga buggar.

TechCrunch 

0 kommentarer


Mikael Winterkvist

Fyrabarns-far, farfar, morfar och egen företagare i Skellefteå med kliande fingrar. Jag skriver om fotografering, sport, dataprylar, politik, nöje, musik och film. Vid sidan av den här bloggen så jobbar jag med med det egna företaget Winterkvist.com. Familjen består av hustru, fyra barn (utflugna) och fem barnbarn.

Jag har hållit på med datorer sedan tidigt 1980-tal och drev Artic BBS innan Internet knappt existerade. Efter BBS-tiden har det blivit hemsidor, design, digitala medier och trycksaker. Under tiden som journalist jobbade jag med Mac men privat har det varit Windows som har gällt fram till vintern 2007. Då var det dags att byta och då bytte vi, företaget, helt produktionsplattform till macOS. På den vägen är det.

_____________________________________________________________________________________

Anmäl dig till Magasin Mackens nyhetsbrev

Du får förhandsinformation om Macken, våra planer och du får informationen, först och direkt till din mail. Vi lovar att inte skicka din information vidare och vi lovar att inte skicka ut mer än max ett nyhetsbrev per månad.

Anmäl dig här

_____________________________________________________________________________________

De senaste inläggen: