4 月 8 日消息,可破解安卓和 iPhone 的手機零日漏洞值多少錢?答案是數(shù)百萬美元,這也催生了零日漏洞灰色產(chǎn)業(yè)鏈。
和 Zerodium 公司類似,總部位于阿聯(lián)酋的 Crowdfense 公司于 2019 年斥資 1000 萬美元啟動漏洞購買計劃之后,近日再次宣布啟動 Exploit Acquisition Program,斥資 3000 萬美元(備注:當前約 2.17 億元人民幣)購買各種手機、軟件等主流產(chǎn)品的零日漏洞。
目前零日漏洞交易屬于灰色地帶,Crowdfense 公司從專家或者黑客手中購買零日漏洞,這些漏洞可以被用于攻擊、破解設備和應用的安全防線,通常情況下這些公司會和政府機構合作用于執(zhí)法過程。
Crowdfense 公司在 2019 年的活動中最高出價為 300 萬美元,而在近日公布的零日漏洞采購價格表中,1 萬美元到 900 萬美元不等,最高愿意為 SMS / MMS 全鏈零點擊的零日漏洞支付 900 萬美元(當前約 6516 萬元人民幣)。
根據(jù)價目表,針對 iOS 的零點擊攻擊鏈漏洞采購價格為 500-700 萬美元;針對安卓的零點擊攻擊鏈漏洞采購價格為 500 萬美元;針對 iOS 的 RCE + SBX 漏洞為 350 萬美元;針對 Chrome 瀏覽器的 RCE + SBX 漏洞為 200-300 萬美元。
不過,也有業(yè)內人士指出,Crowdfense 給出的價格其實并非市場最高水平。在更加隱秘的交易中,一些零日漏洞的價格甚至完全超出預期。
一家名為 Operation Zero 的俄羅斯公司去年表示,愿意支付高達 2000 萬美元收購用于入侵 iPhone 和 Android 設備的工具。
附上參考地址
Exploit Acquisition Program
本文鏈接:http://www.www897cc.com/showinfo-24-81902-0.html零日漏洞灰產(chǎn)“野蠻生長”:入侵 iPhone 的破解工具采購價飆升至 500-700 萬美元
聲明:本網(wǎng)頁內容旨在傳播知識,若有侵權等問題請及時與本網(wǎng)聯(lián)系,我們將在第一時間刪除處理。郵件:2376512515@qq.com