iOS零日漏洞赏金已升至150万美元

简介:

本周二,漏洞收集平台Zerodium宣布将iOS的零日漏洞奖金提升至150万美元。去年11月,该公司就悬赏100万美元,征集能够远程越狱iOS设备的漏洞。10个月后,这一数字又上升了50万。

这150万美元的奖金,针对的是可远程越狱 iOS 10 系统的漏洞,奖金最低额为50万美元。此外,Zerodium还提供最高20万美元的奖励给谷歌安卓系统 Android 7 的漏洞提交者。具体奖金数额要看提交的漏洞质量。

要知道这些漏洞之所以如此值钱,是因为即便连系统的生产商谷歌和苹果也无从得知这些漏洞的信息。当然,发现这种漏洞也困难之极。因为,谷歌和苹果一直都在致力于提高他们软件的安全性。

Zerodium这类的公司也被称为“网络军火商”,他们收集零日漏洞并出售给客户,包括政府和情报机构。后者会利用这些漏洞入侵目标的智能设备。

“我们能够买得起各种iOS的漏洞利用,每个150万美元。”

Zerodium以高价购买漏洞的行为而在业界知名,要知道,苹果公司给自己的系统漏洞的悬赏,只有20万美元。而且,提交漏洞的研究人员还必需受邀才能参与。但苹果曾表示,将于本月启动公开征集漏洞的模式。

本文转自d1net(转载)

相关文章
|
安全 iOS开发 开发者
iOS系统关于URL Schemes的漏洞探究
iOS系统关于URL Schemes的漏洞探究
223 0
iOS系统关于URL Schemes的漏洞探究
|
安全 数据安全/隐私保护 UED
巨额奖金在向你招手!这款iOS应用悬赏10万美金找漏洞
本文讲的是巨额奖金在向你招手!这款iOS应用悬赏10万美金找漏洞,如果你能够在iOS 密码管理应用 1Password中找到漏洞——一般为0day漏洞,其开发商 Agilebits将会支付你10 万美元的赏金。
1699 0
|
Web App开发 JavaScript 安全
iOS10.3中Safari scareware漏洞已被彻底修复
本文讲的是iOS10.3中Safari scareware漏洞已被彻底修复,3月27日,苹果发布了iOS10.3正式版本,在这个版本中,苹果对操作系统中的许多漏洞进行了修复,这其中就包括 Safari 中的一个漏洞。Safari 的这个漏洞是Lookout公司发现的
2078 0
|
安全 iOS开发 MacOS
苹果升级日!iOS、macOS双双发布更新,修复了数十个漏洞
本文讲的是苹果升级日!iOS、macOS双双发布更新,修复了数十个漏洞,曾几何时,苹果系统被视为更加安全可靠的存在,因为相较于微软的Windows系统,那时的苹果设备市场份额微不足道,黑客并无兴趣专门开发针对苹果电脑的攻击工具。
1215 0
|
安全 测试技术 网络安全
|
安全 数据安全/隐私保护 iOS开发
AceDeceiver成为首个可利用苹果 DRM设计漏洞感染iOS设备的木马程序
本文讲的是 AceDeceiver成为首个可利用苹果 DRM设计漏洞感染iOS设备的木马程序,近日,我们发现了一个全新系列的iOS恶意软件,能够成功感染非越狱设备,我们将其命名为“AceDeceiver”。
1568 0
|
Web App开发 安全 iOS开发
关于iOS系统“Trident”漏洞情况的通报
本文讲的是关于iOS系统“Trident”漏洞情况的通报,近日,互联网上披露了有关iOS操作系统存在“Trident”漏洞(CNNVD-201608-460、CNNVD-201608-461、CNNVD-201608-462)的情况。
1443 0
|
安全 数据安全/隐私保护 iOS开发