О
Zerodium, компания, которая покупает эксплойты у исследователей безопасности и продает их правительству и правоохранительным органам объявила сегодня о планах заплатить до 100 000 долларов за «нулевой день» в Pidgin, настольном клиенте для обмена мгновенными сообщениями с несколькими протоколами и популярном инструменте обмена мгновенными сообщениями, используемом в киберпреступных кругах😓
«Мы ищем эксплойты удаленного выполнения кода, влияющие на последнюю версию Pidgin в Windows и/или Linux. Эксплойт должен работать с установками по умолчанию и не должен требовать какого-либо взаимодействия с пользователем, кроме чтения сообщения.», - говорится в сообщении компании, размещенном сегодня на ее веб-сайте.
Хотя приложение Pidgin имеет свои законные варианты использования, почти очевидно, что интерес Zerodium к приобретению Pidgin нулевого дня связан с широким использованием приложения в киберпреступном подполье.
Приложение можно использовать с несколькими протоколами обмена мгновенными сообщениями. Однако его основным вариантом использования на протяжении многих лет было предоставление пользователям возможности обмениваться сообщениями через протокол XMPP (Jabber)
А в сочетании с анонимными сетями по типу i2p и плагинами шифрования GnuPG, это и вовсе становиться почти идеальным анонимным способом общения
В моих видео вы тоже часто могли видеть Pidgin😎