成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

網(wǎng)絡(luò)安全公司出價(jià)百萬美元收購蘋果iOS 9漏洞

移動(dòng)開發(fā)
蘋果iOS系統(tǒng)的漏洞,遠(yuǎn)遠(yuǎn)不止上述一宗。據(jù)外媒報(bào)道,一家國外安全公司日前宣布,將最高花費(fèi)300萬美元采購蘋果iOS9操作系統(tǒng)中的“零日漏洞”。

[[149953]]

蘋果 iOS 開發(fā)平臺(tái)被“XCodeGhost”木馬感染,導(dǎo)致大量 iOS 版本的應(yīng)用軟件成為“惡意軟件”,這一重大事件,讓“蘋果 iOS 安全性超過安卓”的“神話”被徹底擊碎。許多果粉驚訝,原來蘋果手機(jī)和平板也如此不堪一擊!

蘋果 iOS 系統(tǒng)的漏洞,遠(yuǎn)遠(yuǎn)不止上述一宗。據(jù)外媒報(bào)道,一家國外安全公司日前宣布,將最高花費(fèi) 300 萬美元采購蘋果 iOS9 操作系統(tǒng)中的“零日漏洞”。

所謂“零日漏洞”,指的是漏洞在曝光之后快速被網(wǎng)絡(luò)黑客所利用發(fā)動(dòng)攻擊,相關(guān)的廠商甚至來不及發(fā)布補(bǔ)丁修補(bǔ)漏洞。對(duì)于黑客灰色產(chǎn)業(yè)鏈而言,“零日漏洞”的價(jià)值遠(yuǎn)遠(yuǎn)超過常規(guī)的漏洞。

據(jù)美國科技新聞網(wǎng)站“連線”報(bào)道,本周一,一家名為 Zerodium 的公司對(duì)外宣布,出價(jià) 100 萬美元征集 iOS9 操作系統(tǒng)的“零日漏洞”。另外如果漏洞的價(jià)值足夠大,該公司愿意為一個(gè)漏洞支付最高 300 萬美元的價(jià)格。

這是歷史上安全公司或者其他需要軟件漏洞的情報(bào)部門,為單一漏洞開出的最高價(jià)碼。

該公司征集的 iOS9 系統(tǒng)漏洞,可以被用來通過遠(yuǎn)程方式攻擊蘋果手機(jī)或平板,或是通過網(wǎng)頁應(yīng)用、移動(dòng)軟件,甚至是傳統(tǒng)短信等方式,對(duì)蘋果設(shè)備發(fā)動(dòng)攻擊。

該公司表示,通過安全性能的不斷增強(qiáng),蘋果 iOS 目前已經(jīng)是最安全的移動(dòng)操作系統(tǒng),“但是不要被愚弄了,安全并不意味著牢不可破。”該公司表示,所謂的安全只是意味著黑客在利用其軟件漏洞發(fā)動(dòng)攻擊的復(fù)雜性和成本最高。

征集到這些蘋果 iOS 漏洞之后作何用途?這家公司并未對(duì)外宣布。

據(jù)報(bào)道,Zerodium 的創(chuàng)始人名叫貝克拉(Chaouki Bekrar),在所謂的安全漏洞灰色市場(chǎng)中,此人大名鼎鼎。除了這家安全公司之外,他還在法國巴黎開辦了一家名為 Vupen 的公司。

這家法國公司的業(yè)務(wù)頗受爭(zhēng)議,他們專門開發(fā)針對(duì)知名軟件的攻擊手段,然后將漏洞和攻擊方式轉(zhuǎn)讓給全世界的政府情報(bào)部門。

美國媒體指出,通過高價(jià)征集 iOS9 的漏洞,貝克拉實(shí)際上已經(jīng)成為一種“黑客中間人”的角色。

在更主流的網(wǎng)絡(luò)安全行業(yè)中,如果一家安全公司發(fā)現(xiàn)了漏洞,將會(huì)報(bào)告給微軟、蘋果和谷歌等公司開發(fā)漏洞補(bǔ)丁,而在補(bǔ)丁發(fā)布之后,安全公司會(huì)通過行業(yè)大會(huì)等發(fā)布漏洞,借此提高公司在行業(yè)內(nèi)的聲望,另外蘋果、谷歌等公司也會(huì)通過現(xiàn)金的方式,對(duì)主動(dòng)報(bào)告漏洞表示感謝。

在相關(guān)廠商置之不理的情況下,一些安全公司和專家也會(huì)主動(dòng)向科技媒體進(jìn)行爆料,提醒相關(guān)產(chǎn)品的用戶注意安全防范。

和常規(guī)做法不同的是,貝克拉和他的 Vupen 公司,不會(huì)主動(dòng)報(bào)告漏洞,而是通過轉(zhuǎn)讓來謀取利益。不過該公司的轉(zhuǎn)讓對(duì)象是否包括不良之徒和犯罪組織,尚不得而知。

安全漏洞灰色市場(chǎng)的存在已經(jīng)不是秘密。谷歌、微軟等公司都會(huì)花費(fèi)重金向安全行業(yè)征集自家軟件的漏洞。

七月份據(jù)美國媒體報(bào)道,美國海軍的情報(bào)部門也曾經(jīng)向安全行業(yè)“收購”知名軟件的安全漏洞,收購內(nèi)容中還包括可以發(fā)動(dòng)網(wǎng)絡(luò)攻擊的二進(jìn)制程序。這些漏洞是“零日漏洞”或是“N日漏洞”。

此前,英國路透社曾經(jīng)報(bào)道,美國政府情報(bào)部門是全世界最大的“零日漏洞”買家,尚未被公開的高價(jià)值“零日漏洞”起價(jià)高達(dá) 5 萬美元。

責(zé)任編輯:倪明 來源: 騰訊科技
相關(guān)推薦

2024-10-30 13:40:31

2021-07-14 15:16:15

微軟網(wǎng)絡(luò)安全公司收購

2012-02-27 16:29:14

2023-06-05 12:27:20

2021-10-12 14:03:58

網(wǎng)絡(luò)安全

2015-07-01 11:19:09

思科OpenDNS收購

2015-09-23 12:25:53

2010-07-28 09:56:28

JuniperSMobile

2022-01-05 07:49:45

Google網(wǎng)絡(luò)安全初創(chuàng)公司

2024-04-29 11:50:37

2021-07-11 17:00:48

暗網(wǎng)零日漏洞網(wǎng)絡(luò)攻擊

2012-09-11 10:20:23

收購谷歌VirusTotal

2021-07-15 10:17:14

黑客漏洞網(wǎng)絡(luò)犯罪論

2014-03-27 09:04:45

2010-08-03 18:35:43

2016-08-08 14:25:24

蘋果IOS系統(tǒng)

2015-11-19 13:44:46

諾基亞網(wǎng)絡(luò)熱點(diǎn)

2013-02-20 09:51:17

HStreamingJanaUhlig初創(chuàng)公司

2021-05-07 09:45:46

網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊漏洞

2022-09-21 10:04:22

網(wǎng)絡(luò)攻擊首席財(cái)務(wù)官網(wǎng)絡(luò)安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 91不卡| 麻豆亚洲 | 99色综合| 免费观看一级特黄欧美大片 | 国产精品免费一区二区三区四区 | 国产一二区在线 | 欧美精品第一页 | 亚洲精品一区中文字幕乱码 | 久久精品| 91精品国产一区二区三区 | 天天草狠狠干 | 日本一区二区在线视频 | 91玖玖| 成人三级影院 | 中文字幕一区在线观看视频 | 欧美日韩国产一区二区三区 | 国产高清视频一区 | 国产精品视频一二三区 | 精品久久久久久久久久久院品网 | 欧美日韩精品中文字幕 | 一区二区三区国产 | 国产乱码精品一区二区三区中文 | 国产精品国产馆在线真实露脸 | 国产真实精品久久二三区 | 精品国产伦一区二区三区观看说明 | 成人国产精品入口免费视频 | 亚洲精品免费观看 | 亚洲高清视频在线 | 国产一级网站 | 成年网站在线观看 | 性生生活大片免费看视频 | 亚洲一区在线播放 | 亚洲一区二区黄 | 亚洲精品一区中文字幕乱码 | 中文字幕第一页在线 | 先锋资源亚洲 | 亚洲欧美在线一区 | 99精品一区 | 在线视频 中文字幕 | 婷婷五月色综合香五月 | 久久综合一区 |