头条
  • 资讯
  • 报告
当前位置:中研网 > 头条 > 科技

苹果漏洞赏金提高至100万美元 黑市上漏洞售价高达500 万美元

  • 2019年8月9日 HuangJiang来源:互联网
  • 繁体

Google Project Zero 所发现的其中 5 个漏洞都属于 iMessage 漏洞。

8月9日,此前苹果又一次性关闭了 iOS 12.3、12.3.1、12.3.2 三个系统的验证通道,只允许用户升级到 iOS 12.4 上。因为其中6 个重大漏洞被谷歌安全团队指出,该漏洞在黑市上备受关注,其中每个漏洞的售价都在 200 万美元以上,其中最高的一个漏洞售价可能高达 500 万美元,这些漏洞的总价值可能超过 2400 万美元(约合 1.65 亿元人民币)。苹果在2016年的黑帽大会上宣布了漏洞奖励计划,为披露苹果产品漏洞的参与者提供奖金,最高可达到20万美元,现在苹果将漏洞发现的奖金提高到一百万美元。

此前iOS 12.4 除了加入 Apple Card 等新功能外,还修复了多达 36 个系统高危漏洞。其实在新版 iOS 中修复漏洞是比较正常的事,但这一次 iOS 系统中也有来自 Google Project Zero、Tencent KeenLab 等安全团队提交的漏洞。

其中有 6 个重大漏洞全来自 Google Project Zero 团队成员 Natalie Silvanovich 和 Samuel Gro 所提供,分别为 CVE-2019-8624、CVE-2019-8641、CVE-2019-8646、CVE-2019-8647、CVE-2019-8660 和 CVE-2019-8662 安全漏洞。Natalie Silvanovich 也将在下周的黑帽安全大会上分享漏洞的相关细节,并且现场展示在无需用户互动的情况下远程攻击 iPhone。

Google Project Zero 所发现的其中 5 个漏洞都属于 iMessage 漏洞,根据研究人员表示,其中有 4 个漏洞属于「无交互」安全漏洞。只要攻击者向被攻击者发送包含漏洞的 iMessage 信息,只要用户点击就能马上发起攻击,属于非常严重的漏洞。

也正因为其「无交互」的特点,使该漏洞在黑市上备受关注。根据阿联酋安全漏洞研究公司 Crowdfense 的预估,每个漏洞的售价都在 200 万美元以上,其中最高的一个漏洞售价可能高达 500 万美元,这些漏洞的总价值可能超过 2400 万美元(约合 1.65 亿元人民币)。

黑帽安全大会将在美国拉斯维加斯举行。苹果此前仅向受邀的研究人员提供奖励,这些研究人员试图在手机和云备份中发现漏洞。

消息称,苹果将在此次大会上宣布为安全研究人员提供特别版iPhone,进一步便于黑客寻找iPhone弱点。苹果还将宣布Mac漏洞奖励计划,所以找到macOS漏洞的研究者也能获得奖励了。这种特别版iPhone将只会提供给知名黑客,后者参与了苹果仅限邀请的漏洞奖励计划。

100万美元的奖金仅适用于无需手机用户的任何操作即可远程访问iPhone内核的漏洞。苹果之前提供的最高奖金是20万美元。他们会在收到报告后通过软件更新解决问题,避免将其暴露给不法分子。

政府承包商和经纪人针对最有效的黑客技术支付的最高金额已经达到200万美元,他们希望借此从设备获取信息。然而,苹果的最新奖金计划与承包商公布的一些价格处于相同区间。

漏洞是什么?

漏洞是在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,从而可以使攻击者能够在未授权的情况下访问或破坏系统。具体举例来说,比如在Intel Pentium芯片中存在的逻辑错误,在Sendmail早期版本中的编程错误,在NFS协议中认证方式上的弱点,在Unix系统管理员设置匿名Ftp服务时配置不当的问题都可能被攻击者使用,威胁到系统的安全。因而这些都可以认为是系统中存在的安全漏洞。

 

延伸阅读

细分市场研究 可行性研究 商业计划书 专项市场调研 兼并重组研究 IPO上市咨询 产业园区规划 十三五规划

中研网 中研网 发现资讯的价值 研究院 研究院 掌握产业最新情报        中研网是中国领先的综合经济门户,聚焦产业、科技、创新等研究领域,致力于为中高端人士提供最具权威性的产业资讯。每天对全球产业经济新闻进行及时追踪报道,并对热点行业专题探讨及深入评析。以独到的专业视角,全力打造中国权威的经济研究、决策支持平台! 广告、内容合作请点这里寻求合作

推荐阅读

三亚23个自贸港建设项目集中开工 中国港口行业运营格局分析及投资潜力

11月13日,三亚市集中开工自贸港建设项目23个,总投资166.7亿元。 三亚此次集中开工项目涉及基础设施建设、公共服务1...

江西省绿色食品产业招商签约274.56亿元 重点打造绿色食品产业链

江西省绿色食品产业招商推介会13日在南昌举行,江西现场签约农业重点投资合作项目29个,签约总额274.56亿元。 上述签...

谷歌将终止无限照片免费存储 亚马逊云服务推出文件存储服务

周三,谷歌向外界宣布,终止无限制免费照片存储空间的提供。在过去,通过这一免费的存储空间,你可以在线存储你的照片...

双十一重庆火锅底料全网销售超亿元 2020中国火锅底料行业投资前景

1月13日消息,从重庆市调味品协会了解到,随着相关部门提升消费信心的多措并举、全网电商购物节的火热助推,据初步统2...

国网打造电力环保数据服务平台 中国电力信息化行业投资价值分析

为加速推动电力环保大数据融合,当日,国网重庆市电力公司召开电力环保工作推进会,明确了电力数据采集、清洗、分析、...

双11医美线上成交总额同比增长达213% 医美低线市场成行业新增量

作为11.11医美消费的绝对主场,10月14日0时至11月11日24时,新氧“11.11医美狂欢节”期间,线上成交总额同比增长达213...

猜您喜欢

【版权及免责声明】凡注明"转载来源"的作品,均转载自其它媒体,转载目的在于传递更多的信息,并不代表本网赞同其观点和对其真实性负责。中研网倡导尊重与保护知识产权,如发现本站文章存在内容、版权或其它问题,烦请联系。 联系方式:jsb@chinairn.com、0755-23619058,我们将及时沟通与处理。

中研普华集团联系方式广告服务版权声明诚聘英才企业客户意见反馈报告索引网站地图 Copyright © 1998-2020 ChinaIRN.COM All Rights Reserved.    版权所有 中国行业研究网(简称“中研网”)    粤ICP备18008601号

研究报告

中研网微信订阅号微信扫一扫