国外专家称黑客交易iOS漏洞售价达25万美元

  12月13日,国际顶级的安全技术峰会SyScan360(http://www.syscan360.org/)首次在北京举行。国内最大的安全厂商360作为会议承办方,邀请了来自微软、谷歌等世界顶级专家演讲,360工程师任寰和王宇作为国内厂商代表也将分享最新的研究成果。在第一天会议上,来自COSEINC公司的高级分析师Moti Jospeh发表了题为《IE浏览器中的内存破坏利用》的主题演讲,受到现场数百名与会者的欢迎。

  

  作为COSEINC公司的高级安全漏洞研究员、移动开发人员,Moti Jospeh介绍了最近微软公司IE浏览器的多种漏洞,都是通过内存破坏的方式实现的。他总结,任何程序中的Bug都可分为两类:一种是bug导致错误代码被执行,程序会立刻产生明显的异常行为;一种是bug破坏变量、数据结构、文件等程序状态,程序会在之后的某个时刻表现出异常。

  Moti表示,有些黑客热衷于寻找内存破坏漏洞,除了为出名以外,谋取经济利益也是主要原因,有时程序的错误就是黑客的金钱。他举例说,Adobe软件曾被某黑客发现一个漏洞,最终以7.5万美元(约合51.2万人民币)的价格出售。他表示,在这样高额的收入诱惑下,黑客寻找漏洞的热情自然很高。对于软件厂商来说,这显然是严峻的挑战。

  Moti介绍,目前0Day漏洞的平均价格因软件不同也有较大差异,其中Adobe软件漏洞价格较低,平均0.5万至3万美元一个。相对来说,IE和Chrome浏览器漏洞、iOS系统漏洞价格较高iOS漏洞价格可高达10万至25万美元。

  Moti Jospeh还现场演示了一些漏洞被执行的情况。他总结出了寻找内存破坏漏洞的三种主要方法:Fuzz技术、二进制审查和上网搜索。

  SyScan前瞻信息安全技术年会是亚洲最为知名的网络信息安全会议之一,自2004年在新加坡首次举办以来已成功了8次会议。今年SyScan首次登陆北京,携手中国第一大互联网安全公司奇虎360合力举办,开放时间为12月13日至14日,来自谷歌、微软、麦咖啡、趋势科技、奇虎360等国际安全厂商和安全组织的专家发表主题演讲,覆盖Windows内核、浏览器以及移动互联网三大安全领域。

时间: 2024-10-27 15:57:24

国外专家称黑客交易iOS漏洞售价达25万美元的相关文章

全球最贵域名sex.com售价达1300万美元

北京时间10月21日早间消息,据国外媒体报道,美国加利福尼亚州一家法院的文件显示,全球最贵域名sex.com已经以1300万美元的价格出售. 法庭文件显示,sex.com的现拥有人.已破产的成人娱乐公司Escom已经将该域名出售给一家名为Clover Holdings Ltd(以下简称"Clover")的公司.此次出售还包括与该域名有关的一系列商标.双方的谈判将由域名拍卖公司Sedo.com负责. Clover凭借"最高的出价和最优惠的条件"从12家竞争者中脱颖而出

安全研究人员发现GitHub企业版多个漏洞 并获数万美元奖励

GitHub企业版是GitHub.com的本地版本,组织机构为平均每10个用户支付2500美元的年费.该产品承诺提供企业级别的安全,24/7技术支持.托管选项以及多种GitHub.com上不具备的管理员功能. GitHub企业版版本2.8.5.2.8.6和2.8.7发布于1月份,修复了多个严重和高危缺陷,包括能被用于绕过验证且可远程执行任意代码的漏洞. 安全研究人员发现GitHub企业版多个漏洞 并获数万美元奖励-E安全 发现这些漏洞的研究人员已开始公布研究成果,而来自GitHub和专家自己的消

奢侈品手机售价超30万美元 中国成主要市场

Celsius第一款手机名为LeDix Origine,机械构造的复杂程度堪比机械表,售价自然非常惊人 导语:国外媒体周日刊文称,奢侈品手机近年来逐渐发展.除诺基亚Vertu等传统厂商以外,瑞士豪雅等品牌也已推出此类手机.业内人士认为,奢侈品手机并不等同于智能手机,更加强调设计,但仍是一个小众市场. 以下为文章全文: 奢侈品手机替代手表 2005年时,25岁的法国人托马斯·普鲁沃特(Thomas Pruvot)搭上了飞往香港的飞机.在长途飞行中,他的手机持续关机,但他却经常需要查看时间.因此,他

苹果真土豪:找出其系统漏洞最高奖励20万美元

8月5日消息,据国外媒体报道,在黑帽网络安全大会上,苹果高管表示,该公司将向找到其软件漏洞(iOS系统等).硬件缺陷的研究人员支付最多20万美元的奖金. 苹果真土豪:找出其系统漏洞最高奖励20万美元 这是苹果首次向外界发起"捉虫奖励"(bug bounty),此前苹果只是通过内部检测其漏洞.这个项目将在9月份开启,但苹果目前表示,该项目只向指定的.受邀的研究人员开放. 苹果表示,奖励的金额和找到的漏洞的严重程度对应,有2.5万美元.5万美元等几档,最高奖励20万美元. 微软.谷歌.Fa

日本制造商称苹果侵犯其专利 要求赔偿840万美元

东京地方法院今天就日本部件制造商状告苹果侵权一事举行 听证会.ShimanoManufacturing在今年8月份将苹果告上法庭,称 苹果MacBook笔记本充电线中使用的"针(pin)"侵犯了他们的专利.ShimanoManufacturing要求苹果公司赔偿10亿日元(约合840万美元).对此苹果方面律师表示,Shimano基于自己强大的市场地位,提出这样的赔偿金额是狮子大开口了.日本制造商称苹果侵犯其专利 要求赔偿840万美元据悉2012年苹果和Shimano的合作关系开始出现变

日本制造商称苹果侵犯其专利要求赔偿840万美元

东京地方法院今天就日本部件制造商状告苹果侵权一事举行 听证会.ShimanoManufacturing在今年8月份将苹果告上法庭,称 苹果MacBook笔记本充电线中使用的针(pin)侵犯了他们的专利.ShimanoManufacturing要求苹果公司赔偿10亿日元(约合840万美元).对此苹果方面律师表示,Shimano基于自己强大的市场地位,提出这样的赔偿金额是狮子大开口了.日本制造商称苹果侵犯其专利 要求赔偿840万美元据悉2012年苹果和Shimano的合作关系开始出现变化.Shima

首辆商用无人汽车问世 售价25万美元

编译/宁建越今日,位于美国拉斯维加斯的CES的展品继续抢占各大头条.Induct发布了自己最新的智能电动无人驾驶汽车--Navia.Navia可以在人群中自由穿梭,并且可以在没有铁轨或者专用道路的情况下安全行驶.以此保证乘客的安全和行车的快捷便利.车上可以坐8个人,但最高 时速却只有每小时20公里.同时,它的价格相当昂贵,每辆售价25万美元.资料显示,Navia上安装了特定的的机器,激光绘图技术以及 传感器.遇到障碍后可以自动计算的位置和距离.据介绍,当乘客坐上这辆无人驾驶车辆时候,会看到一块可

一套漏洞一套房? 这个让黑客动动鼠标就能赚170万美元的比赛叫做 PwnFest

   这世界对手艺人往往很残酷. 例如,用葱油饼传承老上海味道的阿大,被一纸执照为难得几乎关张. 例如,在赛博世界如风穿行的黑客们,曾经非要抛弃道德底线才能致富. 然而世界也不算太坏.阿大成了网红,有了新的店铺:而对于和技术死磕的黑客们来说,这些年出现了越来越多的好消息.以 Pwn2Own 为代表的黑客大赛,和各种黑客团队参加的 CTF 夺旗赛,似乎正在让一天有23小时紧盯屏幕的黑客们有了赚钱的机会. 不过,这个机会来得过于生猛.就在今年,即将在韩国举办的 PwnFest 破解大赛,总奖金达到了

印度程序员发现FB致命安全漏洞 获1.5万美元奖励

3月9日消息,据外电报道,一名印度安全研究员向社交网络Facebook报告了他最新发现的一个简单但却非常严重的安全漏洞,Facebook公司确认之后立即修复了这个漏洞,并给他发放了1.5万美元的奖励. 这名安全研究员名叫阿南德-普拉卡什(Anand Prakash).他向Facebook公司报告称,该社交网络的密码设置存在安全缺陷,黑客可以轻而易举地登录用户的账户.Facebook立即修复了这个漏洞,并通过其"捉虫赏金计划"奖励给了他1.5万美元. 普拉卡什在周一发布的一篇博文中称,这