逆向工程與再工程 iOS漏洞現(xiàn)在還值錢(qián)嗎?
iOS漏洞現(xiàn)在還值錢(qián)嗎?愿意為蘋(píng)果IOS操作系統(tǒng)的漏洞支付200萬(wàn)美元的Zerodium表示,由于最近針對(duì)該平臺(tái)的黑客數(shù)量急劇增加,該公司已暫停購(gòu)買(mǎi)該平臺(tái)。換言之,蘋(píng)果公司不再愿意在IOS黑客身上花這
iOS漏洞現(xiàn)在還值錢(qián)嗎?
愿意為蘋(píng)果IOS操作系統(tǒng)的漏洞支付200萬(wàn)美元的Zerodium表示,由于最近針對(duì)該平臺(tái)的黑客數(shù)量急劇增加,該公司已暫停購(gòu)買(mǎi)該平臺(tái)。換言之,蘋(píng)果公司不再愿意在IOS黑客身上花這么多錢(qián)——僅僅因?yàn)樯婕暗暮诳吞唷?/p>
Zerodium說(shuō),IOS攻擊激增的一個(gè)可能原因是,越來(lái)越多的研究人員正在尋找蘋(píng)果操作系統(tǒng)中的安全漏洞和越獄,這些漏洞可以通過(guò)逆向工程仔細(xì)檢查。因此,該公司在幾個(gè)月內(nèi)不再對(duì)特定類型的IOS漏洞感興趣。
“我們不會(huì)在未來(lái)兩到三個(gè)月內(nèi)購(gòu)買(mǎi)任何新的蘋(píng)果IOS LPE、Safari rce或sandbox Escape,因?yàn)榕c矢量相關(guān)的提交數(shù)量很高,”該公司近期在twitter上宣布,IOS一鍵式無(wú)持久性內(nèi)容的價(jià)格可能會(huì)下降
“只有PAC和非持久性可以防止它歸零,但我們看到PAC周圍有很多漏洞,所有iPhone/iPad上都存在一些持久性漏洞(第0天)。讓我們期待IOS 14會(huì)更好?!?/p>
蘋(píng)果預(yù)計(jì)將在今年秋天發(fā)布IOS 14,很有可能與新一代iPhone一起發(fā)布。不過(guò),更新后的操作系統(tǒng)的預(yù)覽版預(yù)計(jì)將在WWDC會(huì)議上發(fā)布,而早期的beta版將在會(huì)議結(jié)束后不久發(fā)布給測(cè)試人員。