45 000 euros le 0Day pour Tor Browser
Je vous parlais, début janvier de plusieurs 0Day dédiés à Flash, Firefox et tor browser rce. Voici les prix de ces armes numériques qui peuvent faire craindre le pire aux utilisateurs de produits Apple.
Le 6 janvier 2017, je vous racontais ma rencontre avec un chercheur Roumain en sécurité informatique plutôt basé du côté obscur de la force. Symlink m’a contacté pour me montrer trois 0Day qui peuvent faire trembler les utilisateurs de matériel proposé par Apple.
Un 0Day ? Une faille non publique, donc non connue par les sociétés éditrices des logiciels visées par le « bug », ainsi que les éditeurs de solutions de sécurité informatiques et les utilisateurs.
SymLink possède donc trois 0Day exploits visant Flash Infoleak + rce ; Firefox rce et Tor browser rce. Trois « produits » vendus dans le black market. ‘L’inventeur’ de ces 0Days m’a indiqué les prix de vente.
Autant dire que l’armement vaut son pesant de pépite d’or : 15 000 dollars pour Flash Infoleak + rce ; 20 000 pour la faille permettant de manipuler Firefox et, cerise sur le gâteau, 45 000 dollars pour Tor Browser.
Bref, il est plus que conseiller de désinstaller Flash !