Der Tor Browser ist die Hauptressource für einen schnellen und sicheren Zugriff auf das Tor-Netzwerk. Diese Eigenschaft macht ihn zu einem sehr verlockenden Ziel, aber wenn der Plan darin besteht, Risse in seiner Rüstung zu finden, ist die effektivste Methode, Hacker anzulocken, mit saftigen Belohnungen. Nachdem sie bis zu einer halben Million Dollar für Fehler in Messengern wie WhatsApp und Telegram angeboten hatten, bestätigte das Team von Zerodium, dass es eine Million Dollar an jene Forscher verteilen wird, die neue Zero-Day-Schwachstellen im Tor Browser melden.

Verdiene eine Million Dollar, indem du den Tor Browser hackst
Tor

Das Tor-Netzwerk ist wahrscheinlich unsere beste Option, wenn es um sicheres, privates und anonymes Surfen geht. Es gibt viele Gruppen, die daran interessiert sind, Löcher zu entdecken (sei es, um sie auszunutzen oder ganz zu schließen), und aus logischen Gründen konzentrieren sie ihre Feuerkraft auf den beliebten Tor Browser. Seine Sicherheit hat sich verbessert, und die Schutzmechanismen in den neuesten Betriebssystemen erschweren einen direkten Angriff, aber wir alle wissen, dass es keine perfekte Lösung ist und dass es Fehler in seinem Code gibt, die darauf warten, entdeckt zu werden.

Verdiene eine Million Dollar, indem du den Tor Browser hackst
Wenn es 0-day-Schwachstellen hat, will Zerodium sie haben

Genau hier tritt das Sicherheitsunternehmen Zerodium auf den Plan, das bereit ist, bis zu eine Million Dollar an Preisen für Zero-Day-Schwachstellen auszuschütten, die den Tor Browser unter Windows 10 und Tails Linux 3.x betreffen. Die endgültigen Beträge hängen von den Sicherheitsparametern ab, aber die größte Belohnung beträgt 250.000 Dollar (der Angriff muss mit blockiertem JavaScript funktionieren), während die kleinste nicht zu verachtende 75.000 Dollar bietet. Wie zu erwarten, hat Zerodium eine Reihe von Regeln für seine Kampagne aufgestellt. Die „Arbeiten“ müssen neu, exklusiv und unbekannt sein, mit einer Webseite als erstem Angriffsvektor, und das Endziel jedes Exploits ist die Remote-Codeausführung.

Alle, die an den Belohnungen interessiert sind, haben bis zum 30. November Zeit, ihre Bemühungen mit Zerodium zu teilen. Nun... wird es reichen? Eine Million Dollar ist viel Geld, aber irgendetwas sagt mir, dass ein Forscher, der eine 0-Day-Schwachstelle im Tor Browser besitzt, mehr Scheine dafür bekommen kann...

Offizielle Ankündigung: