|
iOS越獄漏洞賞金漲到150萬美元.灰鴿子遠(yuǎn)程控制軟件,遠(yuǎn)程控制軟件
![]()
zerodium是同一家公司為iOS越獄開發(fā)提供了100萬美元的去年
零日針對蘋果的iOS軟件的利用價(jià)值是跳躍。上星期四,一家名為zerodium開始提供150萬美元為他們多。
zerodium是同一家公司提供了100萬美元去年獨(dú)家iOS零日漏洞可以遠(yuǎn)程越獄設(shè)備。然而,這種慷慨只是暫時(shí)的,它最終被授予去年十一月。
zerodium的新150萬美元賞金要求遠(yuǎn)程開發(fā)針對iOS 10越獄。賞金將提供所有一年之久,Chaouki Bekrar,公司的首席執(zhí)行官,在一封電子郵件中說。該公司的原始報(bào)價(jià)是500000美元的最大值, 遠(yuǎn)程控制, 遠(yuǎn)程控制軟件。
此外,zerodium也為谷歌的Android操作系統(tǒng)最多200000美元類似的漏洞賞金加倍。獎勵金額取決于利用質(zhì)量的變化。
這些零日漏洞是有價(jià)值的因?yàn)樗麄兝密浖┒丛趇OS和Android的廠商,甚至不知道。
然而,這些缺陷也很難找到,因?yàn)樘O果和谷歌都在不斷改進(jìn)他們的軟件。
“zerodium增加由于iOS 10和Android 7的安全性的提高價(jià)格,“他說!蔽覀冞想吸引更多的研究人員到我們的高級獎金計(jì)劃!
該公司是那些被稱為“網(wǎng)絡(luò)武器經(jīng)銷商”,收集零日漏洞,然后提供給他們的客戶,包括政府。例如,該漏洞可能是有用的黑客攻擊目標(biāo)的智能手機(jī)。
在推特,公司的首席執(zhí)行官說,“我們能買得起多個(gè)iOS開發(fā)為150萬美元,每個(gè)鏈。”
zerodium稱支付更高的報(bào)酬比其他bug賞金計(jì)劃,其中包括蘋果。今年早些時(shí)候,蘋果宣布將支付高達(dá)200000的關(guān)鍵漏洞在iOS中發(fā)現(xiàn)。
蘋果的計(jì)劃不僅會提供較低的回報(bào),但它也只邀請,雖然該公司已經(jīng)表示,將考慮開放給其他安全研究人員。
蘋果公司說,它的計(jì)劃將于本月開始。
|
|