零日黑客工具价格的上涨

快速导读:Crowdfense是一家专门从事收购和转售零日黑客工具的初创公司,他们发布了一份新的定价清单,揭示了iPhone漏洞的价值不断提高。该公司现在愿意为iPhone的零日漏洞支付500万至700万美元的报酬,同时也为Android漏洞提供可观的金额。与Crowdfense2019年的定价清单相比,这些价格有了显著的增长。报告强调了政府机构和承包商对这类工具的日益增长的需求。然而,目前已知的零日漏洞的最高公开价格是由俄罗斯以外的公司提供的。

零日漏洞的价值

零日漏洞是利用软件未修补的漏洞的黑客工具。Crowdfense及其竞争对手,如Zerodium,收购这些零日漏洞,以便将其出售给组织,特别是政府机构和承包商。Crowdfense的新定价清单显示,他们愿意为iPhone的零日漏洞支付高达700万美元的报酬,为Android的零日漏洞支付高达500万美元的报酬。与他们之前的定价清单相比,这些数字有所增加,反映了苹果和谷歌等公司实施的改进安全措施。

价格上涨和俄罗斯市场

Crowdfense目前的零日漏洞定价是公开已知的最高的,不包括俄罗斯公司提供的定价。2019年,俄罗斯的一家名为Operation Zero的公司宣布,他们愿意支付高达2000万美元的报酬,用于针对iPhone和Android设备的黑客工具。然而,俄罗斯的价格可能因乌克兰持续的战争和相关制裁而被夸大。这些外部因素可能会阻止或阻碍个人与俄罗斯公司的合作。苹果还有自己的安全研究奖励计划,最高奖励为200万美元。