买了想干啥?法国公司出价百万美元购买苹果iOS9漏洞

苹果iOS开发平台被“XCodeGhost”木马感染,导致大量iOS版本的应用软件成为“恶意软件”,这一重大事件,让“苹果iOS安全性超过安卓”的“神话”被彻底击碎。许多果粉惊讶,原来苹果手机和平板也如此不堪一击!
 


 

苹果iOS系统的漏洞,远远不止上述一宗。据外媒报道,一家国外安全公司日前宣布,将最高花费300万美元采购苹果iOS9操作系统中的“零日漏洞”。

所谓“零日漏洞”,指的是漏洞在曝光之后快速被网络黑客所利用发动攻击,相关的厂商甚至来不及发布补丁修补漏洞。对于黑客灰色产业链而言,“零日漏洞”的价值远远超过常规的漏洞。

据美国科技新闻网站“连线”报道,本周一,一家名为Zerodium的公司对外宣布,出价100万美元征集iOS9操作系统的“零日漏洞”。另外如果漏洞的价值足够大,该公司愿意为一个漏洞支付最高300万美元的价格。

这是历史上安全公司或者其他需要软件漏洞的情报部门,为单一漏洞开出的最高价码。

该公司征集的iOS9系统漏洞,可以被用来通过远程方式攻击苹果手机或平板,或是通过网页应用、移动软件,甚至是传统短信等方式,对苹果设备发动攻击。

该公司表示,通过安全性能的不断增强,苹果iOS目前已经是最安全的移动操作系统,“但是不要被愚弄了,安全并不意味着牢不可破。”该公司表示,所谓的安全只是意味着黑客在利用其软件漏洞发动攻击的复杂性和成本最高。

征集到这些苹果iOS漏洞之后作何用途?这家公司并未对外宣布。

据报道,Zerodium的创始人名叫贝克拉(Chaouki Bekrar),在所谓的安全漏洞灰色市场中,此人大名鼎鼎。除了这家安全公司之外,他还在法国巴黎开办了一家名为Vupen的公司。

这家法国公司的业务颇受争议,他们专门开发针对知名软件的攻击手段,然后将漏洞和攻击方式转让给全世界的政府情报部门。

美国媒体指出,通过高价征集iOS9的漏洞,贝克拉实际上已经成为一种“黑客中间人”的角色。

在更主流的网络安全行业中,如果一家安全公司发现了漏洞,将会报告给微软、苹果和谷歌等公司开发漏洞补丁,而在补丁发布之后,安全公司会通过行业大会等发布漏洞,借此提高公司在行业内的声望,另外苹果、谷歌等公司也会通过现金的方式,对主动报告漏洞表示感谢。

在相关厂商置之不理的情况下,一些安全公司和专家也会主动向科技媒体进行爆料,提醒相关产品的用户注意安全防范。

和常规做法不同的是,贝克拉和他的Vupen公司,不会主动报告漏洞,而是通过转让来谋取利益。不过该公司的转让对象是否包括不良之徒和犯罪组织,尚不得而知。

安全漏洞灰色市场的存在已经不是秘密。谷歌、微软等公司都会花费重金向安全行业征集自家软件的漏洞。

七月份据美国媒体报道,美国海军的情报部门也曾经向安全行业“收购”知名软件的安全漏洞,收购内容中还包括可以发动网络攻击的二进制程序。这些漏洞是“零日漏洞”或是“N日漏洞”。

此前,英国路透社曾经报道,美国政府情报部门是全世界最大的“零日漏洞”买家,尚未被公开的高价值“零日漏洞”起价高达5万美元。

(责任编辑:腰编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

英国官员:让华为参与英国5G建设风险可控

英国官员:让华为参与英国5G建设风险可控

2月21日,英国金融时报报道称,在布鲁塞尔发表的一次演讲中,英国信号情报机构政府通...[详细]

西媒:以色列打造网络安全“硅谷”

西媒:以色列打造网络安全“硅谷”

2月13日报道 西媒称,凭借每年超过10亿美元的企业投资,以色列已经成为全球网络安全领...[详细]

俄罗斯力推脱离互联网计划 确保应急状态下

俄罗斯力推脱离互联网计划 确保应急状态下网络安全

俄罗斯新闻机构 RosBiznesKonsalting(RBK)上周报道称:作为计划实验的一部分,当局正...[详细]

GSMA呼吁欧洲守住网络安全和网络基建供应竞

GSMA呼吁欧洲守住网络安全和网络基建供应竞争力

5G将改变欧洲公民的生活和工作方式。5G作为现有4G网络的补充,与之协同工作将比以往更...[详细]

涉嫌窃取近千政界人士信息 德国20岁黑客遭

涉嫌窃取近千政界人士信息 德国20岁黑客遭逮捕

涉嫌窃取德国近千政界人士信息的黑客落网 政府拟修法加强网络安全 德国当局8日宣布,...[详细]

返回首页 返回顶部