有公司斥资3000亿美元采购破解iPhone、安卓、Chrome等的零日漏洞
IT之家
2024-04-08 08:17:36

原标题:有公司斥资3000亿美元采购破解iPhone、安卓、Chrome等的零日漏洞

IT之家 4 月 8 日消息,可破解安卓和 iPhone 的手机零日漏洞值多少钱?答案是数百万美元,这也催生了零日漏洞灰色产业链。

和 Zerodium 公司类似,总部位于阿联酋的 Crowdfense 公司于 2019 年斥资 1000 万美元启动漏洞购买计划之后,近日再次宣布启动 Exploit Acquisition Program,斥资 3000 万美元(IT之家备注:当前约 2.17 亿元人民币)购买各种手机、软件等主流产品的零日漏洞。

目前零日漏洞交易属于灰色地带,Crowdfense 公司从专家或者黑客手中购买零日漏洞,这些漏洞可以被用于攻击、破解设备和应用的安全防线,通常情况下这些公司会和政府机构合作用于执法过程。

Crowdfense 公司在 2019 年的活动中最高出价为 300 万美元,而在近日公布的零日漏洞采购价格表中,1 万美元到 900 万美元不等,最高愿意为 SMS / MMS 全链零点击的零日漏洞支付 900 万美元(当前约 6516 万元人民币)

根据价目表,针对 iOS 的零点击攻击链漏洞采购价格为 500-700 万美元;针对安卓的零点击攻击链漏洞采购价格为 500 万美元;针对 iOS 的 RCE + SBX 漏洞为 350 万美元;针对 Chrome 浏览器的 RCE + SBX 漏洞为 200-300 万美元。

图源:TechCrunch

不过,也有业内人士指出,Crowdfense 给出的价格其实并非市场最高水平。在更加隐秘的交易中,一些零日漏洞的价格甚至完全超出预期。

一家名为 Operation Zero 的俄罗斯公司去年表示,愿意支付高达 2000 万美元收购用于入侵 iPhone 和 Android 设备的工具。

IT之家附上参考地址

相关内容

热门资讯

2026零基础B站AI总结使用... 做HR的朋友注意了,2026年哪怕是零基础,也能搞定面试、OKR面谈记录整理,连B站上的AI类学习内...
力鸿二号可重复使用运载器征集载... 4月3日,中科宇航发布消息,力鸿二号可重复使用运载器启动载荷征集。此次征集的载荷包括科学实验方向、太...
海拔千米处,三峡夔门被“克隆” 奉节县海拔1200米的高山上 藏着一道几乎与三峡夔门 一模一样的山门 让我们跟随记者的报道 探访“克...
揭秘数字孪生钢厂:物联网可视化... 在钢铁行业这个传统印象中“高能耗、高污染、重体力”的领域,一场静悄悄的“数字革命”正在上演。想象一下...
AI竞技场上演「死间计」:GP... 新智元报道 编辑:倾倾 【新智元导读】别测算力了,今晚咱们只测「心眼子」!欢迎来到2026年首届A...