0
本文作者: 張丹 | 2016-10-01 23:23 |
上周,國內(nèi)外的越獄大牛們剛從庫比蒂諾會(huì)完鴻門宴準(zhǔn)備回國,國外知名漏洞交易平臺(tái)Zerodium就公布上調(diào)了漏洞懸賞金額,由去年的100萬美金上升至150萬美金,遠(yuǎn)遠(yuǎn)高于蘋果官方于今年八月公布的20萬美金。
The Verge認(rèn)為,Zerodium提高獎(jiǎng)金某種程度上來說是一種公關(guān)手段。當(dāng)有黑客發(fā)現(xiàn)可以用來越獄的漏洞或有間諜軟件公司想要購買漏洞,都會(huì)第一個(gè)想到他們。此外,這也從側(cè)面說明了,iPhone破解難度在不斷的增加。Zerodium也承認(rèn),他們提高價(jià)格的原因是iPhone 的的安全機(jī)制在不斷的升高。
當(dāng)然,沒有一個(gè)安全團(tuán)隊(duì)是完美的。蘋果也不可能讓iPhone變的“無懈可擊”,所以Zerodium提價(jià),也是另一種激勵(lì)方式。
今年8月,一家以色列的研究公司成功利用惡意軟件,實(shí)現(xiàn)了對iPhone 的遠(yuǎn)程攻擊,且主要針對一些政治人物。無法預(yù)知,這樣的漏洞是否也會(huì)出現(xiàn)在iOS10上,如此高的漏洞賞金,也會(huì)讓擁有漏洞的人盡可能保密,不對外公開。
還有一些其他促使價(jià)格上漲的原因。蘋果同樣提出了賞金計(jì)劃,雖然價(jià)格較低,但是會(huì)讓一些研究人員更傾向于官方渠道,而不是隨時(shí)有可能自己的漏洞被利用來當(dāng)做政治目的。
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。