四月八日消息,能攻破安卓及iPhone的手機(jī)零日漏洞價(jià)值千萬美元,由此催生的灰產(chǎn)令人矚目。
阿拉伯聯(lián)合酋長國的Crowdfense公司,與Zerodium類似,于2019年投資千萬美元啟動了漏洞購買計(jì)劃,近期再次啟動Exploit Acquisition Program,豪擲三億美元購入各類手機(jī)及軟件零日漏洞。此次計(jì)劃旨在購買各種主流產(chǎn)品的零日漏洞。
現(xiàn)在零日漏洞交易無明確規(guī)定,但像Crowdfense這樣的公司都會向?qū)<一?a href="http://www.3532n.com/v/tag/10353/" target="_blank">黑客買斷漏洞,在需要時(shí)攻擊并破解設(shè)備及應(yīng)用安全性。這類公司常常與政府合作打擊犯罪行為。
2019年的Crowdfense活動中,他們曾以最高300萬美元的價(jià)格尋求漏洞。近期公布的漏洞采購價(jià)單顯示,最高愿意為SMS/MMS全鏈零點(diǎn)擊漏洞支付900萬美元。價(jià)單顯示,iOS零點(diǎn)擊漏洞價(jià)格為500至700萬美元,安卓零點(diǎn)擊漏洞價(jià)格為500萬美元,iOS RCE+SBX漏洞為350萬美元,Chrome瀏覽器RCE+SBX漏洞則為200-300萬美元。
然而有業(yè)內(nèi)人士指出,Crowdfense提供的價(jià)格遠(yuǎn)非市場頂端。有更隱晦的交易中,零日漏洞甚至價(jià)格高得驚人。
名為Operation Zero的俄羅斯公司去年便宣稱愿以兩千萬美元求取入侵iPhone和Android設(shè)備的武器。
-
軟件
+關(guān)注
關(guān)注
69文章
5332瀏覽量
91585 -
Chrome
+關(guān)注
關(guān)注
0文章
346瀏覽量
19109 -
漏洞
+關(guān)注
關(guān)注
0文章
205瀏覽量
15958
發(fā)布評論請先 登錄
阿聯(lián)酋納斯達(dá)克上市公司Robo.ai 攜手美國Tachyon9 科技公司進(jìn)軍亞太中東 AI 算力基建
AI科技公司Nullmax完成C1輪千萬美元融資
特斯拉消息:機(jī)器人成本目標(biāo)2萬美元以內(nèi) 馬斯克:特斯拉或建巨型芯片工廠
xMEMS完成2100萬美元D輪融資,加速突破性piezoMEMS技術(shù)在AI消費(fèi)設(shè)備中的商業(yè)化進(jìn)程
摩爾斯微電子完成8800萬澳元(5900萬美元)C輪融資,引領(lǐng)下一代物聯(lián)網(wǎng)新紀(jì)元
意法半導(dǎo)體投資6000萬美元,發(fā)力面板級封裝
蘇寧易購 API 開啟蘇寧易購店鋪智慧零售新體驗(yàn)
蘇寧易購 API 接口:開啟蘇寧易購全場景零售數(shù)據(jù)融合新時(shí)代
軟通動力榮獲華為阿聯(lián)酋“最佳支撐獎”
IBM調(diào)研報(bào)告:13%的企業(yè)曾遭遇AI模型或AI應(yīng)用的安全漏洞 絕大多數(shù)缺乏完善的訪問控制管理
意法半導(dǎo)體2025年第二季度凈營收27.7億美元
阿聯(lián)酋公司斥3000萬美元購手機(jī)零日漏洞
評論