Một công ty khởi nghiệp tại Dubai quyết định dấn thân vào ngành nghề kinh doanh mạo hiểm: đầu cơ mua thông tin lỗ hổng bảo mật từ tin tặc rồi tìm cách bán lại với giá cao gấp nhiều lần.

Crowdfense trả 3 triệu USD để mua các lỗ hổng zero-day (lỗ hổng chưa được công bố) trong Windows, iPhone, Android và Mac OS.

Sau đó, công ty này tìm cách bán lại cho chính phủ hoặc cơ quan tình báo muốn đột nhập vào thiết bị hoặc phần mềm của doanh nghiệp hoặc tổ chức tội phạm.

Công ty mua thông tin lỗ hổng bảo mật từ tin tặc bán lại giá cao

Công ty mua thông tin lỗ hổng bảo mật từ tin tặc bán lại giá cao


Lổ hổng zero-day đang được rất nhiều chính phủ và tổ chức trên thế giới quan tâm. Chính phủ Mỹ từng nhiều lần yêu cầu các công ty công nghệ nước này giúp đột nhập vào thiết bị của tội phạm và khủng bố.Crowdfense không tiết lộ tên chính phủ đang là khách hàng của công ty này. Crowdfense đang để ra 10 triệu USD để mua các lỗ hổng zero-day có giá trị.

Cơ quan điều tra liên bang Mỹ từng chi 1 triệu USD thuê công ty Israel mở khóa iPhone của tội phạm.

Gần đây xuất hiện một thiết bị có tên GrayKey được cho có khả năng mở khóa tất cả điện thoại iPhone, kể cả phiên bản iOS mới nhất. Thiết bị này khai thác lỗ hổng zero-day chưa được Apple phát hiện.