?Zerodium宣布暫停購買iOS漏洞:因參與黑客數(shù)量過多
近日,第三方漏洞收購平臺Zerodium宣布,由于短期內(nèi)提交的iOS漏洞利用程序太多,其計劃在未來 2-3 個月內(nèi)不再購買這類漏洞。比如,iOS 本地提權(quán)、Safari遠(yuǎn)程執(zhí)行代碼或沙箱漏洞等。
這一舉措或許會導(dǎo)致iOS漏洞價格走低,對于iOS系統(tǒng)的安全性來說,或許并不是一件好事。蘋果最大的一個賣點(diǎn)則是iOS的安全性,但是Zerodium的CEO Chaouki Bekrar卻表示:iOS的安全性還是值得擔(dān)憂的,并且持續(xù)有一些影響所有iPhone和iPad的零日漏洞利用出現(xiàn),希望iOS 14的安全會進(jìn)一步改善。
Jalf Security首席安全研究員、Objective-See創(chuàng)始人Patrick Wardle認(rèn)為,此次聲明一方面反映了iOS安全性的真實(shí)狀態(tài),另一方面可能也是想要掀一掀漏洞市場的波浪。但是見微知著,對于iOS安全研究人員來說,這一舉措或許并不讓人驚訝。