• ✒️ Конкурс комментариев 'Феномен Нетаньяху' (10$)
  • Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"
  • 💰 В данном разделе действует акция с оплатой за новые публикации
  • 📌 Внимание! Перед публикацией новостей ознакомьтесь с правилами новостных разделов

Китай заплатит России за поиск дыр в Android и iOS

CryptoLeopard

ТОП-МАСТЕР
Крипто-блогер
Регистрация
04.03.2015
Сообщения
37,216
Реакции
15,678
Поинты
4.065
Китайская ассоциация SZCUA (ShenZhen Computer Users Association), в состав которой входят такие гиганты, как China Greatwall Computer Shenzhen Co. и Kingdee International Software Group, предложила нескольким российским компаниям продать информацию об уязвимостях в программном обеспечении. Об этом сообщает «Коммерсант».

Зачем это нужно


SZCUA заинтересована в информации об уязвимостях в Android, iOS, браузерах и другом программном обеспечении. Чаще всего такие данные используют государственные структуры, создавая кибероружие против IT-систем других стран, крупных корпораций и т.п. Эксперты полагают, что ассоциация могла получить заказ от китайских государственных хакерских команд.

Что предлагали


Представителем SZCUA в России (официальный сайт подразделения - www.szcua.org) называл себя некий Роберт Невский. Он обратился, по меньшей мере, к пяти российским IT-компанием с предложением купить эксплойты, которые используют уязвимости нулевого дня (те, о которых не знает компания-разработчик программного обеспечения).

Нам интересны os/cms/app/software/modems/office/browsers. На данный момент особенно интересны IE/modem/Android/iOS. Цена зависит от продукта. При первой сделке ценовой порог не превышает $100 тыс. (цена обсуждается).
Роберт Невский Представитель SZCUA

Невский также заявил, что выплаты будут проведены в три этапа: до получения информации, после получения и проверки, а также через 2-3 месяца – чтобы убедиться, что российские специалисты не обнародовали эксплойт.

В профиле Невского в LinkedIn указано, что он работает в SZCUA с июня 2016 года. Ассоциация стала отправлять письма в августе. В середине прошлого года о подобных предложениях сообщали британские компании. Однако официально в SZCUA заявляют, что «ассоциация не ведет бизнес и никогда не делала таких вещей», а о принадлежности Невского к организации не отвечают.

Законно ли это


Директор по маркетингу Solar Security Валентин Крохин отмечает:

В России такая сделка — предмет ст. 273 УК РФ «Создание, использование и распространение вредоносных компьютерных программ».
Валентин КрохинДиректор по маркетингу Solar Security

Однако ряд экспертов утверждает, что купля-продажа такой информации не всегда попадает под действие УК – иногда эксплойты применяются легально, в частности, для проверки устойчивости IT-систем. Пока данные не используются для взлома, дело завести нельзя.

источник
 

ktulhuF

МАСТЕР
Регистрация
23.12.2014
Сообщения
12,097
Реакции
705
Поинты
0.000
Китай заплатит России за поиск дыр в Android и iOS
Странно, у Китая своих хакеров чуть ли не больше чем населения у России) зачем платить чужой стране за то, что могут сделать свои же, притом не исключено что дешевле?
 

Aliaksandre

ТОП-МАСТЕР
Регистрация
10.04.2014
Сообщения
9,609
Реакции
2,955
Поинты
75.200
ktulhuF, видимо российские хакеры считаются самыми лучшими и самыми опасными) Даже Америка не раз об этом говорила.
 

OPLOTT

ТОП-МАСТЕР
Регистрация
16.11.2015
Сообщения
47,089
Реакции
25,922
Поинты
115.014
Странно, у Китая своих хакеров чуть ли не больше чем населения у России) зачем платить чужой стране за то, что могут сделать свои же, притом не исключено что дешевле?
Количество не значит качество!
Вспомните кто не так давно влез в сервера (по версии АНБ) Демократической партии в США, китайсы разве? Так что наши хакеры, самые хакерные в мире! Ваще наша гордость! К нам идут за опытым! :d-thumbup:
 

ktulhuF

МАСТЕР
Регистрация
23.12.2014
Сообщения
12,097
Реакции
705
Поинты
0.000
Вспомните кто не так давно влез в сервера (по версии АНБ) Демократической партии в США, китайсы разве?
В том то и дело, что сказать сложно кто это сделал, доказательств никаких. А китайские хакеры, на деле ребята довольно таки способные и талантливые)
 

Alcest

Модератор подраздела "Новости криптовалют"
Команда форума
Модератор
Крипто-блогер
Новостной редактор
Регистрация
13.05.2015
Сообщения
52,551
Реакции
24,201
Поинты
207.160
Странно, у Китая своих хакеров чуть ли не больше чем населения у России) зачем платить чужой стране за то, что могут сделать свои же, притом не исключено что дешевле?
В чём то Вы правы. Использовать российские умы в своих темных целях, довольно таки хорошая идея. Теперь раз Россия будет делится таким, Китай вообще будет выдавать идеальную продукцию
 

ktulhuF

МАСТЕР
Регистрация
23.12.2014
Сообщения
12,097
Реакции
705
Поинты
0.000
Теперь раз Россия будет делится таким, Китай вообще будет выдавать идеальную продукцию
Здесь далеко не факт, то что самые явные уязвимые места системы найдут, это еще не означает, что все косяки найдут, часть может так и остаться незамеченной...
 

FMFM

ТОП-МАСТЕР
Регистрация
21.09.2014
Сообщения
6,871
Реакции
1,540
Поинты
1.885
Как-то выловил на компьютере китайский вирус, он копировал папки и размещаал их в тех же каталогах, удавалось его сдерживать, стирая эти копии, потом Панда с ним расправилась, это оказался какой-то "червяк". Возможно, китайцы решили повысить мастерство своих компьютерных вредителей.
 

Alcest

Модератор подраздела "Новости криптовалют"
Команда форума
Модератор
Крипто-блогер
Новостной редактор
Регистрация
13.05.2015
Сообщения
52,551
Реакции
24,201
Поинты
207.160
Панда с ним расправилась
А у Вас Панда на смартфоне? Круто!
У меня только на ноутбуке, а в Lumia вообще антивируса нет, да в прочем он здесь в принципе и не нужен на сегодняшний день.
 

FMFM

ТОП-МАСТЕР
Регистрация
21.09.2014
Сообщения
6,871
Реакции
1,540
Поинты
1.885
А у Вас Панда на смартфоне? Круто!
Нет, в данном случае речь шла про обычный стационарный ПК образца начала 2000-х годов, в него частенько вставлялись флэшки, и он похоже "простудился", хотя к паутине не был подключен. Панду ставил с лазерного диска, сработала отлично, но и вирус был какой-то любительский, наверное как раз тренировочный. На ноутбуке много лет использую Аваст, он работать не мешает, как некоторые другие защитные программы, но частенько предлагает ускорить работу компьютера, в этом ему всегда отказываю.
 

sunmistik

МАСТЕР
Регистрация
21.07.2016
Сообщения
3,269
Реакции
1,126
Поинты
0.000
ktulhuF, видимо российские хакеры считаются самыми лучшими и самыми опасными) Даже Америка не раз об этом говорила.
Америка много чего говорит, но мало чему можно верить. Лицемеры всея мира....

Количество не значит качество!
Вспомните кто не так давно влез в сервера (по версии АНБ) Демократической партии в США, китайсы разве? Так что наши хакеры, самые хакерные в мире! Ваще наша гордость! К нам идут за опытым! :d-thumbup:
Да ну, бросьте. Вы верите в это? Не заметили, что русских сейчас к каждому факту пришивают? )) Россия там может и рядом не стояла, но раз ее уже открыто как врага воспринимают, можно уже и не такое ждать от них. Фактов то нет. А стряпать факты Америка очень любит. Разве можно таким вообще верить?
много лет использую Аваст, он работать не мешает, как некоторые другие защитные программы, но частенько предлагает ускорить работу компьютера, в этом ему всегда отказываю.
:biggrin2: Так пишите, как будто он интим предлагал, но "я ему отказываю". :biggrin2::biggrin2:
 
Сверху Снизу