
São Paulo — InkDesign News — Uma nova startup baseada nos Emirados Árabes Unidos está oferecendo até US$ 20 milhões por ferramentas de hacking que podem ajudar governos a invadir qualquer smartphone via mensagem de texto. A Advanced Security Solutions iniciou suas operações este mês e se destaca por oferecer valores que figuram entre os mais altos no mercado de zero-day.
Financiamento
A startup apresenta uma estrutura de recompensas que inclui até US$ 20 milhões para falhas em qualquer sistema operacional móvel. Para dispositivos Android e iPhones, a recompensa chega a US$ 15 milhões; para Windows, é de US$ 10 milhões; e para navegadores como Chrome, Apple Safari e Microsoft Edge, as recompensas variam entre US$ 1 milhão e US$ 5 milhões. No entanto, é incerto quem está por trás da empresa e quais são seus clientes.
Modelo de negócios
“Empoderamos agências governamentais, serviços de inteligência e aplicação da lei a operar com precisão no campo de batalha digital”, afirma o site da empresa. Embora a Advanced Security Solutions seja nova no setor, declara que sua equipe é formada exclusivamente por profissionais com mais de 20 anos de experiência em unidades de elite de inteligência e contratados militares privados.
“Manteremos cooperação contínua com mais de 25 governos e agências de inteligência em todo o mundo.”
— Advanced Security Solutions
A empresa não respondeu a uma série de perguntas sobre quem financia, possui e administra a empresa, nem se impõe restrições éticas ou legais sobre quais governos podem comprar seus serviços.
Análise do mercado
Um pesquisador de segurança com experiência em zero-days comentou que os preços oferecidos estão dentro da média de mercado. Contudo, discerniu que a oferta de US$ 20 milhões “é baixa dependendo de quão inescrupuloso você é”.
“Não acho que você deva vender falhas para alguém que tenta ocultar sua identidade.”
— Pesquisador de segurança
O mercado de zero-days cresceu consideravelmente na última década, com aumento tanto no número de participantes quanto nos preços. Exemplo disso é a Zerodium, que foi uma das primeiras a publicar uma tabela de preços.
Próximos passos
Com a crescente demanda por segurança digital, a Advanced Security Solutions está posicionado para se expandir ainda mais no futuro. A empresa já oferece recompensas significativas por vulnerabilidades específicas, como US$ 2 milhões para falhas no Telegram, Signal e WhatsApp, aumentando o potencial de crescimento e influência na indústria.
Fonte: (TechCrunch )