当前位置:安全企业动态 → 正文

苹果漏洞水涨船高 为何企业竞相为漏洞买单

责任编辑:editor005 作者:dukeliang |来源:企业网D1Net  2016-08-11 15:55:00 本文摘自:威锋网

对于那些热衷越狱的用户来说,利用漏洞而完成越狱的开放系统,使用起来是不是真像外界说的那么危险呢?


  一提及苹果你会想到什么,iPhone?iPad?Apple Watch or Apple TV?如果是已经购买了苹果设备的用户,或许他们更多的想法是,天啊,我这设备到底能不能越狱,如果可以我又需不需要将其越狱呢?反复纠结中。

  正是由于苹果系统的封闭性,造就了现在旗下各个平台相对安全、平稳、流畅的使用体验,并拥有了现在这么可观的用户群体。但也因为苹果系统的封闭性,使得不少有趣却有争议性的功能和应用不能进入苹果的平台,因此越狱成为了苹果用户想要尝鲜的一种有效手段。


  而为了达到越狱的目的,就需要有个人或团体通过研究苹果各个系统版本的漏洞并进行破解来达成。因此封堵漏洞就成为苹果系统版本更新永远的课题,苹果也为之十分头疼,甚至在前段时间的“Black Hat cyber security conference”黑客大会上,开出最高 20 万美元的奖励来悬赏有价值的漏洞。

  不过现在看来,苹果似乎还是低估了自己漏洞的价值。根据 IDG 新闻的报道,在他们宣布这个决定后才几天时间,就立刻有一家保安公司表示,愿意以最高 50 万美元的价格,来收购苹果系统的相关漏洞。


  这家公司位于德克萨斯州,是一家专门从事个人或企业安全防护的机构,他们表示愿意以 5000 美元到 50 万美元之间的价格购买 iOS 9.3 及以上版本的 0day 漏洞。对于收购这些漏洞的目的,他们则解释到,因为现在他们许多的客户日常都频繁的使用苹果的相关设备,因此一旦出现 0day 漏洞,就有可能对其安保业务造成重大威胁,因此这些漏洞对于私人保安公司非常有价值。而在第一时间获得这些漏洞后,公司可以提前警告客户,甚至将可能发生的隐患在一两年前就消除。

  除了德州这家公司外,还有不少公司也在购买苹果的漏洞,随着这个情况的出现,外界已经有不少人表示,这很可能会将苹果之前的悬赏计划化为泡影,因为这些公司开出的价格更高,并且还有继续上升的趋势,目前最高似乎已经达到 100 万美元。


  现在国内从事苹果越狱工作的相关团队,比较知名的一个是盘古,另一个是太极。在 iOS9.3.3 越狱没推出之前,相信不少用户都等得心力憔悴,甚至都准备放弃希望了。因此在当时就有不少人提议,希望国内这两个团队去购买漏洞,并迅速推出收费的越狱工具。

  如果国内越狱团体真像大家期望那样,第一时间购买漏洞并推出收费工具,你会选择购买吗?有人打趣说,微软从不提供 100 美元以上的悬赏来为 Windows 寻找漏洞,因为这样做过不了一个月他们就要破产,说明苹果封闭系统的安全性还是不错的。而对于那些热衷越狱的用户来说,利用漏洞而完成越狱的开放系统,使用起来是不是真像外界说的那么危险呢?

关键字:苹果系统苹果用户

本文摘自:威锋网

x 苹果漏洞水涨船高 为何企业竞相为漏洞买单 扫一扫
分享本文到朋友圈
当前位置:安全企业动态 → 正文

苹果漏洞水涨船高 为何企业竞相为漏洞买单

责任编辑:editor005 作者:dukeliang |来源:企业网D1Net  2016-08-11 15:55:00 本文摘自:威锋网

对于那些热衷越狱的用户来说,利用漏洞而完成越狱的开放系统,使用起来是不是真像外界说的那么危险呢?


  一提及苹果你会想到什么,iPhone?iPad?Apple Watch or Apple TV?如果是已经购买了苹果设备的用户,或许他们更多的想法是,天啊,我这设备到底能不能越狱,如果可以我又需不需要将其越狱呢?反复纠结中。

  正是由于苹果系统的封闭性,造就了现在旗下各个平台相对安全、平稳、流畅的使用体验,并拥有了现在这么可观的用户群体。但也因为苹果系统的封闭性,使得不少有趣却有争议性的功能和应用不能进入苹果的平台,因此越狱成为了苹果用户想要尝鲜的一种有效手段。


  而为了达到越狱的目的,就需要有个人或团体通过研究苹果各个系统版本的漏洞并进行破解来达成。因此封堵漏洞就成为苹果系统版本更新永远的课题,苹果也为之十分头疼,甚至在前段时间的“Black Hat cyber security conference”黑客大会上,开出最高 20 万美元的奖励来悬赏有价值的漏洞。

  不过现在看来,苹果似乎还是低估了自己漏洞的价值。根据 IDG 新闻的报道,在他们宣布这个决定后才几天时间,就立刻有一家保安公司表示,愿意以最高 50 万美元的价格,来收购苹果系统的相关漏洞。


  这家公司位于德克萨斯州,是一家专门从事个人或企业安全防护的机构,他们表示愿意以 5000 美元到 50 万美元之间的价格购买 iOS 9.3 及以上版本的 0day 漏洞。对于收购这些漏洞的目的,他们则解释到,因为现在他们许多的客户日常都频繁的使用苹果的相关设备,因此一旦出现 0day 漏洞,就有可能对其安保业务造成重大威胁,因此这些漏洞对于私人保安公司非常有价值。而在第一时间获得这些漏洞后,公司可以提前警告客户,甚至将可能发生的隐患在一两年前就消除。

  除了德州这家公司外,还有不少公司也在购买苹果的漏洞,随着这个情况的出现,外界已经有不少人表示,这很可能会将苹果之前的悬赏计划化为泡影,因为这些公司开出的价格更高,并且还有继续上升的趋势,目前最高似乎已经达到 100 万美元。


  现在国内从事苹果越狱工作的相关团队,比较知名的一个是盘古,另一个是太极。在 iOS9.3.3 越狱没推出之前,相信不少用户都等得心力憔悴,甚至都准备放弃希望了。因此在当时就有不少人提议,希望国内这两个团队去购买漏洞,并迅速推出收费的越狱工具。

  如果国内越狱团体真像大家期望那样,第一时间购买漏洞并推出收费工具,你会选择购买吗?有人打趣说,微软从不提供 100 美元以上的悬赏来为 Windows 寻找漏洞,因为这样做过不了一个月他们就要破产,说明苹果封闭系统的安全性还是不错的。而对于那些热衷越狱的用户来说,利用漏洞而完成越狱的开放系统,使用起来是不是真像外界说的那么危险呢?

关键字:苹果系统苹果用户

本文摘自:威锋网

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^