0
本文作者: 張丹 | 2016-10-01 23:23 |
上周,國(guó)內(nèi)外的越獄大牛們剛從庫(kù)比蒂諾會(huì)完鴻門(mén)宴準(zhǔn)備回國(guó),國(guó)外知名漏洞交易平臺(tái)Zerodium就公布上調(diào)了漏洞懸賞金額,由去年的100萬(wàn)美金上升至150萬(wàn)美金,遠(yuǎn)遠(yuǎn)高于蘋(píng)果官方于今年八月公布的20萬(wàn)美金。
The Verge認(rèn)為,Zerodium提高獎(jiǎng)金某種程度上來(lái)說(shuō)是一種公關(guān)手段。當(dāng)有黑客發(fā)現(xiàn)可以用來(lái)越獄的漏洞或有間諜軟件公司想要購(gòu)買(mǎi)漏洞,都會(huì)第一個(gè)想到他們。此外,這也從側(cè)面說(shuō)明了,iPhone破解難度在不斷的增加。Zerodium也承認(rèn),他們提高價(jià)格的原因是iPhone 的的安全機(jī)制在不斷的升高。
當(dāng)然,沒(méi)有一個(gè)安全團(tuán)隊(duì)是完美的。蘋(píng)果也不可能讓iPhone變的“無(wú)懈可擊”,所以Zerodium提價(jià),也是另一種激勵(lì)方式。
今年8月,一家以色列的研究公司成功利用惡意軟件,實(shí)現(xiàn)了對(duì)iPhone 的遠(yuǎn)程攻擊,且主要針對(duì)一些政治人物。無(wú)法預(yù)知,這樣的漏洞是否也會(huì)出現(xiàn)在iOS10上,如此高的漏洞賞金,也會(huì)讓擁有漏洞的人盡可能保密,不對(duì)外公開(kāi)。
還有一些其他促使價(jià)格上漲的原因。蘋(píng)果同樣提出了賞金計(jì)劃,雖然價(jià)格較低,但是會(huì)讓一些研究人員更傾向于官方渠道,而不是隨時(shí)有可能自己的漏洞被利用來(lái)當(dāng)做政治目的。
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見(jiàn)轉(zhuǎn)載須知。