网络军火商 Zerodium iOS漏洞过多 我们收不过来了
发布时间:2022-07-20 08:46:30 所属栏目:安全 来源:互联网
导读:停止收购iOS漏洞?这不是偶然,是必然。 从去年更新的这一价格表可以看到,对Android的零点击(无用户交互)漏洞利用链可以使黑客和安全研究人员获得高达250万美元的奖励。影响iOS的类似漏洞利用链价值仅200万美元。 Zerodium的漏洞收购价取决于被攻击的软件或
停止收购iOS漏洞?这不是偶然,是必然。 从去年更新的这一价格表可以看到,对Android的零点击(无用户交互)漏洞利用链可以使黑客和安全研究人员获得高达250万美元的奖励。影响iOS的类似漏洞利用链价值仅200万美元。 Zerodium的漏洞收购价取决于被攻击的软件或者系统的知名度和安全级别,以及提交的漏洞质量(全链或部分链、支持的版本/系统/ 架构、可靠性、绕过漏洞利用缓解、默认与非默认组件、流程延续等)。 事实上,世界各地的研究人员开发和出售的iOS漏洞数量都有所增加,市场上可谓是“泛滥如潮”。从去年开始,Zerodium就已经开始拒绝收购一些iOS漏洞了。 鉴于目前安卓的系统版本安全性越来越高,因此,Zerodium提高安卓的漏洞收购价格也是必然,而安卓漏洞的挖掘也变得更加耗时和困难。 五年前,Zerodium还出价100万美元收购iOS漏洞,可是如今市场这只手,因为iOS漏洞的供过于求,将价格的天平拨向了安卓漏洞。 Jalf Security首席安全研究员、Objective-See创始人Patrick Wardle认为,此次声明一方面反映了iOS安全性的真实状态,另一方面可能也是想要掀一掀漏洞市场的波浪。但是见微知著,对于iOS安全研究人员来说,这一举措或许并不让人惊讶。 物以稀为贵。iOS漏洞热潮退去早已初现苗头,漏洞市场的转移也让Zerodium这一举措在意料之中。 正如Zerodium CEO所说的那样,希望iOS的安全性会更好。 (编辑:开发网_开封站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |