四月八日消息,能攻破安卓及iPhone的手機零日漏洞價值千萬美元,由此催生的灰產(chǎn)令人矚目。
阿拉伯聯(lián)合酋長國的Crowdfense公司,與Zerodium類似,于2019年投資千萬美元啟動了漏洞購買計劃,近期再次啟動Exploit Acquisition Program,豪擲三億美元購入各類手機及軟件零日漏洞。此次計劃旨在購買各種主流產(chǎn)品的零日漏洞。
現(xiàn)在零日漏洞交易無明確規(guī)定,但像Crowdfense這樣的公司都會向?qū)<一?a href="http://m.sdkjxy.cn/v/tag/10353/" target="_blank">黑客買斷漏洞,在需要時攻擊并破解設(shè)備及應(yīng)用安全性。這類公司常常與政府合作打擊犯罪行為。
2019年的Crowdfense活動中,他們曾以最高300萬美元的價格尋求漏洞。近期公布的漏洞采購價單顯示,最高愿意為SMS/MMS全鏈零點擊漏洞支付900萬美元。價單顯示,iOS零點擊漏洞價格為500至700萬美元,安卓零點擊漏洞價格為500萬美元,iOS RCE+SBX漏洞為350萬美元,Chrome瀏覽器RCE+SBX漏洞則為200-300萬美元。
然而有業(yè)內(nèi)人士指出,Crowdfense提供的價格遠非市場頂端。有更隱晦的交易中,零日漏洞甚至價格高得驚人。
名為Operation Zero的俄羅斯公司去年便宣稱愿以兩千萬美元求取入侵iPhone和Android設(shè)備的武器。
-
軟件
+關(guān)注
關(guān)注
69文章
5364瀏覽量
91957 -
Chrome
+關(guān)注
關(guān)注
0文章
346瀏覽量
19161 -
漏洞
+關(guān)注
關(guān)注
0文章
205瀏覽量
15971
發(fā)布評論請先 登錄
Liquid Instruments 宣布完成 5000 萬美元 C 輪融資,由是德科技與澳大利亞國家重建基金聯(lián)合領(lǐng)投
阿聯(lián)酋納斯達克上市公司Robo.ai 攜手美國Tachyon9 科技公司進軍亞太中東 AI 算力基建
什么是零日漏洞?攻防賽跑中的“時間戰(zhàn)”
AI科技公司Nullmax完成C1輪千萬美元融資
涂鴉智能發(fā)布2025年Q3財報:加速Physical AI創(chuàng)新,推動AI融入真實生活
特斯拉消息:機器人成本目標2萬美元以內(nèi) 馬斯克:特斯拉或建巨型芯片工廠
xMEMS完成2100萬美元D輪融資,加速突破性piezoMEMS技術(shù)在AI消費設(shè)備中的商業(yè)化進程
摩爾斯微電子完成8800萬澳元(5900萬美元)C輪融資,引領(lǐng)下一代物聯(lián)網(wǎng)新紀元
意法半導(dǎo)體投資6000萬美元,發(fā)力面板級封裝
蘇寧易購 API 開啟蘇寧易購店鋪智慧零售新體驗
蘇寧易購 API 接口:開啟蘇寧易購全場景零售數(shù)據(jù)融合新時代
軟通動力榮獲華為阿聯(lián)酋“最佳支撐獎”
IBM調(diào)研報告:13%的企業(yè)曾遭遇AI模型或AI應(yīng)用的安全漏洞 絕大多數(shù)缺乏完善的訪問控制管理
意法半導(dǎo)體2025年第二季度凈營收27.7億美元
阿聯(lián)酋公司斥3000萬美元購手機零日漏洞
評論