当前位置:主页>资 讯>安全动态>

iOS漏洞喊价50万美元,暗黑资安漏洞买卖台面化

专门收购漏洞的资安公司Zerodium日前在Twitter上宣布,花百万美元收购iOS 9的漏洞之後,引起资安圈批评声浪不断,质疑是行销策略之後,近日Zerodium更进一步发布了各种漏洞收购价目表,更彻底的公开了过去向来是台面下交易的漏洞买卖。

AppleiOS漏洞最高50万美元

Android或Windows Phone漏洞10万美元

PDF、Flash、Chrome漏洞8万美元

VM、IE、Safari漏洞5万美元

相较于软体厂商祭出的漏洞提报奖励金,收购金额明显高于奖励金额,这也考验着找出漏洞者的道德良心,但也反映出,软体厂商,甚至企业面临的漏洞威胁,可能更大,因为漏洞销售开始形成台面化的产业链,更容易为善,但也可能更容易为恶。

Google单一漏洞最高15万美元

微软漏洞奖励计画单一漏洞最高10万美元

Line最高2万美元(远端操控漏洞)

先前骇客服务公司Hacking Team被骇走了400GB机密资料,导致各大软体业者纷纷修补漏洞,骇客们纷纷趁漏洞未补时潜入企业,就像是一批强力军火送到街头分送,不管受威胁或想围恶的人都惊动了。

就像是枪枝买卖,当人人有钱,就能买到攻击数位装置的数位军火(资安漏洞)时,缺乏了管制或监督机制,反而不一定是强化了资安厂商,也会武装了更多恶意份子。

(责任编辑:腰编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

微软:第三方软件漏洞数量是我们的10倍

微软:第三方软件漏洞数量是我们的10倍

微软最近发布了《安全情报报告第十九卷(Security Intelligence Report volume 19)》,...[详细]

淘宝购物诈骗现新陷阱,卖家给的链接千万慎

淘宝购物诈骗现新陷阱,卖家给的链接千万慎点

11月22日消息,近日有网友反馈称在淘宝购物的过程中遭遇诈骗,不小心点了卖家给出的链...[详细]

喜忧参半:部分儿童手表存安全漏洞

喜忧参半:部分儿童手表存安全漏洞

既能随时知道孩子位置,又能随时和孩子通话,儿童智能手表越来越受到家长的普遍青睐,...[详细]

巴黎恐袭使互联网面临最危机时刻

巴黎恐袭使互联网面临最危机时刻

就在上周,法国巴黎遭遇了第二次世界大战之后最具破坏性的袭击。这次恐怖事件将产生长...[详细]

谷歌可远程重置74% Android设备密码

谷歌可远程重置74% Android设备密码

根据纽约地区检察官办公室的一份文件,如果法庭提出要求,那么谷歌可以很容易地重置较...[详细]

返回首页 返回顶部