当前位置:首页 > 科技  > 数码

零日漏洞灰产“野蛮生长”:入侵 iPhone 的破解工具采购价飙升至 500-700 万美元

来源: 责编: 时间:2024-04-08 17:14:21 362观看
导读 4 月 8 日消息,可破解安卓和 iPhone 的手机零日漏洞值多少钱?答案是数百万美元,这也催生了零日漏洞灰色产业链。和 Zerodium 公司类似,总部位于阿联酋的 Crowdfense 公司于 2019 年斥资 1000 万美元启动漏洞购买

4 月 8 日消息,可破解安卓和 iPhone 的手机零日漏洞值多少钱?答案是数百万美元,这也催生了零日漏洞灰色产业链。3OO28资讯网——每日最新资讯28at.com

和 Zerodium 公司类似,总部位于阿联酋的 Crowdfense 公司于 2019 年斥资 1000 万美元启动漏洞购买计划之后,近日再次宣布启动 Exploit Acquisition Program,斥资 3000 万美元(备注:当前约 2.17 亿元人民币)购买各种手机、软件等主流产品的零日漏洞。3OO28资讯网——每日最新资讯28at.com

目前零日漏洞交易属于灰色地带,Crowdfense 公司从专家或者黑客手中购买零日漏洞,这些漏洞可以被用于攻击、破解设备和应用的安全防线,通常情况下这些公司会和政府机构合作用于执法过程。3OO28资讯网——每日最新资讯28at.com

Crowdfense 公司在 2019 年的活动中最高出价为 300 万美元,而在近日公布的零日漏洞采购价格表中,1 万美元到 900 万美元不等,最高愿意为 SMS / MMS 全链零点击的零日漏洞支付 900 万美元(当前约 6516 万元人民币)。3OO28资讯网——每日最新资讯28at.com

3OO28资讯网——每日最新资讯28at.com

根据价目表,针对 iOS 的零点击攻击链漏洞采购价格为 500-700 万美元;针对安卓的零点击攻击链漏洞采购价格为 500 万美元;针对 iOS 的 RCE + SBX 漏洞为 350 万美元;针对 Chrome 浏览器的 RCE + SBX 漏洞为 200-300 万美元。3OO28资讯网——每日最新资讯28at.com

3OO28资讯网——每日最新资讯28at.com

图源:TechCrunch

不过,也有业内人士指出,Crowdfense 给出的价格其实并非市场最高水平。在更加隐秘的交易中,一些零日漏洞的价格甚至完全超出预期。3OO28资讯网——每日最新资讯28at.com

一家名为 Operation Zero 的俄罗斯公司去年表示,愿意支付高达 2000 万美元收购用于入侵 iPhone 和 Android 设备的工具。3OO28资讯网——每日最新资讯28at.com

附上参考地址3OO28资讯网——每日最新资讯28at.com

Exploit Acquisition Program3OO28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-24-81902-0.html零日漏洞灰产“野蛮生长”:入侵 iPhone 的破解工具采购价飙升至 500-700 万美元

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 华硕推出 VG27VQ3B 曲面屏电竞显示器:FHD 分辨率,180Hz 刷新率

下一篇: 对标苹果 iMac,三星在韩国推出 2024 款 All-in-One Pro 一体机

标签:
  • 热门焦点
  • 官方承诺:K60至尊版将会首批升级MIUI 15

    全新的MIUI 15今天也有了消息,在官宣了K60至尊版将会搭载天玑9200+处理器和独显芯片X7的同时,Redmi给出了官方承诺,K60至尊重大更新首批升级,会首批推送MIUI 15。也就是说虽然
  • 小米平板5 Pro 12.4简评:多专多能 兼顾影音娱乐的大屏利器

    疫情带来了网课,网课盘活了安卓平板,安卓平板市场虽然中途停滞了几年,但好的一点就是停滞的这几年行业又有了新的发展方向,例如超窄边框、高刷新率、多摄镜头组合等,这就让安卓
  • 六大权益!华为8月服务日开启:手机免费贴膜、维修免人工费

    8月5日消息,一年一度的华为开发者大会2023(Together)日前在松山湖拉开帷幕,与此同时,华为8月服务日也式开启,到店可享六大专属权益。华为用户可在华为商城Ap
  • Flowable工作流引擎的科普与实践

    一.引言当我们在日常工作和业务中需要进行各种审批流程时,可能会面临一系列技术和业务上的挑战。手动处理这些审批流程可能会导致开发成本的增加以及业务复杂度的上升。在这
  • JavaScript学习 -AES加密算法

    引言在当今数字化时代,前端应用程序扮演着重要角色,用户的敏感数据经常在前端进行加密和解密操作。然而,这样的操作在网络传输和存储中可能会受到恶意攻击的威胁。为了确保数据
  • 每天一道面试题-CPU伪共享

    前言:了不起:又到了每天一到面试题的时候了!学弟,最近学习的怎么样啊 了不起学弟:最近学习的还不错,每天都在学习,每天都在进步! 了不起:那你最近学习的什么呢? 了不起学弟:最近在学习C
  • “又被陈思诚骗了”

    作者|张思齐 出品|众面(ID:ZhongMian_ZM)如今的国产悬疑电影,成了陈思诚的天下。最近大爆电影《消失的她》票房突破30亿断层夺魁暑期档,陈思诚再度风头无两。你可以说陈思诚的
  • Windows 11发布,微软一改往常对老机型开放的态度

    距离 Windows 11 发布已经过去一周,在过去一周里,很多数码爱好者围绕其对 Android 应用的支持、对老机型的升级问题展开了激烈讨论。与以往不同的是,在这次大
  • Meta盲目扩张致超万人被裁,重金押注元宇宙而前景未明

    图片来源:图虫创意日前,Meta创始人兼CEO 马克·扎克伯发布公开信,宣布Meta计划裁员超11000人,占其员工总数13%。他公开承认了自己的预判失误:“不仅
Top