本周二,漏洞收集平臺Zerodium宣布將iOS的零日漏洞獎金提升至150萬美元。去年11月,該公司就懸賞100萬美元,征集能夠遠程越獄iOS設備的漏洞。10個月后,這一數字又上升了50萬。
這150萬美元的獎金,針對的是可遠程越獄 iOS 10 系統的漏洞,獎金最低額為50萬美元。此外,Zerodium還提供最高20萬美元的獎勵給谷歌安卓系統 Android 7 的漏洞提交者。具體獎金數額要看提交的漏洞質量。
要知道這些漏洞之所以如此值錢,是因為即便連系統的生產商谷歌和蘋果也無從得知這些漏洞的信息。當然,發現這種漏洞也困難之極。因為,谷歌和蘋果一直都在致力于提高他們軟件的安全性。
Zerodium這類的公司也被稱為“網絡軍火商”,他們收集零日漏洞并出售給客戶,包括政府和情報機構。后者會利用這些漏洞入侵目標的智能設備。
“我們能夠買得起各種iOS的漏洞利用,每個150萬美元。”
Zerodium以高價購買漏洞的行為而在業界知名,要知道,蘋果公司給自己的系統漏洞的懸賞,只有20萬美元。而且,提交漏洞的研究人員還必需受邀才能參與。但蘋果曾表示,將于本月啟動公開征集漏洞的模式。