文章来源:114应用市场作者:wang T发布时间:2024-04-08 08:57:48
近年来,围绕苹果iPhone的零日漏洞(Zero-Day Vulnerabilities)交易市场呈现出近乎“野蛮生长”的态势,其中用于入侵iPhone的破解工具价格更是惊人地飙升至500万至700万美元,这一现象引发了全球信息安全领域及执法机构的高度关注。零日漏洞是指在软件供应商知晓并发布补丁之前,就已经被发现并被恶意利用的安全漏洞,对于高度依赖数字设备的现代社会来说,它们如同“定时炸弹”,一旦被不法分子掌握,便可能对个人隐私、企业数据乃至国家安全构成严重威胁。
和 Zerodium 公司类似,总部位于阿联酋的 Crowdfense 公司于 2019 年斥资 1000 万美元启动漏洞购买计划之后,近日再次宣布启动 Exploit Acquisition Program,斥资 3000 万美元(IT之家备注:当前约 2.17亿元人民币)购买各种手机、软件等主流产品的零日漏洞。
目前零日漏洞交易属于灰色地带,Crowdfense 公司从专家或者黑客手中购买零日漏洞,这些漏洞可以被用于攻击、破解设备和应用的安全防线,通常情况下这些公司会和政府机构合作用于执法过程。
Crowdfense 公司在 2019 年的活动中最高出价为300 万美元,而在近日公布的零日漏洞采购价格表中,1 万美元到 900 万美元不等,最高愿意为 SMS / MMS 全链零点击的零日漏洞支付 900 万美元(当前约 6516 万元人民币)。
根据价目表,针对 iOS 的零点击攻击链漏洞采购价格为 500-700 万美元;针对安卓的零点击攻击链漏洞采购价格为 500 万美元;针对 iOS 的 RCE + SBX 漏洞为 350 万美元;针对 Chrome 浏览器的 RCE + SBX 漏洞为 200-300 万美元。
不过,也有业内人士指出,Crowdfense 给出的价格其实并非市场最高水平。在更加隐秘的交易中,一些零日漏洞的价格甚至完全超出预期。
一家名为 Operation Zero 的俄罗斯公司去年表示,愿意支付高达 2000 万美元收购用于入侵 iPhone 和 Android 设备的工具。