<label id="jgr5k"></label>
    <legend id="jgr5k"><track id="jgr5k"></track></legend>

    <sub id="jgr5k"></sub>
  1. <u id="jgr5k"></u>
      久草国产视频,91资源总站,在线免费看AV,丁香婷婷社区,久久精品99久久久久久久久,色天使av,无码探花,香蕉av在线
      您正在使用IE低版瀏覽器,為了您的雷峰網賬號安全和更好的產品體驗,強烈建議使用更快更安全的瀏覽器
      此為臨時鏈接,僅用于文章預覽,將在時失效
      政企安全 正文
      發私信給史中
      發送

      9

      涅槃團隊掌門人高雪峰:一個iOS漏洞值多少錢

      導語:21世紀什么最貴?漏洞!

      iOS 9要來了。

      對于高雪峰而言,這就像一餐期待已久的珍饈。不過,在一個廚師眼中,一道菜的魅力絕不僅僅是它的色香味,而是其中食材的肌理,燒制的火候,醬料的配比,翻炒的時機,裝盤時嘴角的一抹微笑。

      庖丁解牛,目無全“OS”,才是一個黑客的逼格所在。

      面對iOS 9,他最關心的是之前蘋果高調宣布的“更嚴密的安全措施”究竟會怎樣運作;是之前劫波歷盡才發現的iOS漏洞,究竟會不會在這一版系統中被無情修復。

      涅槃團隊掌門人高雪峰:一個iOS漏洞值多少錢

      高雪峰

      高雪峰,黑客、iOS系統安全工程師、360旗下涅槃團隊(Nirvana)的掌門人、80后、從身份到長相都是標準的白帽子。

      在會客廳里,高雪峰向記者展示了團隊的最新研究成果:

         

      在iOS 8.4.1上利用漏洞卸載任意三方軟件演示

      在視頻中這個未越獄的手機上,一個App可以輕易卸載其他三方App,讓用戶沒有絲毫察覺。而強制用戶重啟、插件搶紅包、系統越獄,這些利用漏洞達成的效果他的團隊都有深入的研究。

      iOS漏洞研究——武林中的隱秘門派

      玩命尋找這些漏洞,就是核心成員只有五人的涅槃團隊的重要工作。高雪峰仔細數了數,告訴雷鋒網:

      國內做iOS系統漏洞研究的團隊很少,目測不過百人。盤古、太極這兩個著名越獄團隊核心人員都在十個人以下,而同樣做越獄的 KeenTeam 大概只有兩三個人專職研究iOS;還有一些安全團隊存在于3BAT這樣的大公司內部,規模也都很小。 

      iOS、MacOS這類蘋果生態的操作系統在近些年才逐漸火起來。而且用戶絕大多數為個人,這其中又富含求知欲為零的“傻白甜”,所以iOS的漏洞研究的商業利益較之Windows或者Web安全稍微遜色。即使是在國外,iOS漏洞研究也不是一門顯學。

      商業價值最明顯的研究莫過于越獄。這也是不靠大公司資助的“野生”團隊們紛紛選擇做越獄的原因。但是高雪峰告訴雷鋒網,越獄團隊一般組織非常嚴密。而且團隊間相互交流非常少,認為圈子越小越安全。因為這門武林流派有一個重要的特點,那就是“高手過招,點到為止”。

      相對于尋找漏洞,對于漏洞的利用方法是更加高精尖的。真正的越獄“軍備競賽”中,頂尖高手往往卡在細微之處。兩個頂尖的黑客交談,只需要一句話,就能讓對方醍醐灌頂,就像在滿墻的“白”字中為他指出了唯一的“日”的所在。

      所以一起喝個酒什么的,其實他們內心是拒絕的。

      涅槃團隊掌門人高雪峰:一個iOS漏洞值多少錢

      盤古團隊在 Hackpwn 黑客大會上展示 iOS 8.4.1 越獄

      蘋果的感謝

      對于高雪峰這樣的黑客而言,每一個漏洞都是心血的結晶。這些漏洞在手上,然后呢?知名的越獄團隊會利用漏洞之間的配合,試圖研發出越獄程序,然后就進入了大家耳熟能詳的三方贊助、和手機助手合作等等盈利模式。詳情可以參閱我雷另一篇文章『中國的越獄者們,今夜起跑』。

      然而作為一個有操守的白帽子,高雪峰會選擇將漏洞提交給蘋果官方。這樣一來,這個漏洞能值多少錢呢?

      今年初,涅槃團隊把一個威脅漏洞(CVE)提交給了蘋果,當天就得到了蘋果的回復函,并且在兩周之后的更新中修補了這個漏洞。蘋果還專門發函向團隊致謝。然后,就沒有然后了。

      然而,更多的情況比這還遭:漏洞報告石沉大海,蘋果不置可否,也并未及時修復。文首視頻中那個漏洞的命運就是如此。

      相比而言,微軟在這方面做得很好,他們會為漏洞發現者提供幾千甚至上萬美金的獎勵,騰訊玄武實驗室的TK教主(Tomb Keeper)就曾經贏得過微軟十萬美金的獎勵。

      大多數白帽子對于蘋果這種高冷的行為感到受傷,從高雪峰苦笑的臉上似乎也找到同樣的答案。

      涅槃團隊掌門人高雪峰:一個iOS漏洞值多少錢

      涅槃團隊全家福

      三萬塊一堂課

      對于iOS研究,高雪峰算是半路出家,之前做Linux安全的他出于興趣和公司戰略組建了涅槃,到現在一年的時間。如何讓一個iOS漏洞變得值錢,是他一年來一直在思考的問題。

      尋找漏洞提交蘋果,對于團隊的意義顯然不大。于是“帶小弟”似乎成為了一個不錯的玩法。

      這方面,美國的大牛“樹人”是一個榜樣。這位和魯迅同名的黑客用講座的形式來“銷售”手中的漏洞。高雪峰透露,參加樹人的一堂培訓課學費約為3-4萬人民幣。而這些錢也會物有所值,漏洞的詳細情況以及利用的方法,樹人都會毫不保留地傳授給童鞋們。當年盤古團隊也做過樹人的學生,并且在2014年結合課程中的一個漏洞開發出了越獄程序,還引發了二者的撕逼。

      高雪峰說,涅槃未來會嘗試做一些類似的講座和培訓給iOS研究者,并且會推出一些iOS漏洞研究工具給愛好者使用。目前涅槃團隊正在開發一些程序化的漏洞測試工具,為App開發商提供安全驗證服務。從這個角度來看,iOS的漏洞并非如蘋果口中的“謝謝”一樣廉價。

      iOS漏洞的極限玩法

      現實正如科幻電影里所言,如果你找到的漏洞碉堡了,會有諸多灰色組織向你伸出橄欖枝。在不久前被曝光的意大利著名網絡軍火商“Hacking Team”的內部數據中,存在大量極其危險的iOS 0Day漏洞,而這么多漏洞幾乎全部是該組織在“漏洞市場"中“買”來的。

      根據泄露的數據,一個普通的漏洞交易價格大約在3.5-4.5萬美元之間,如果獨家銷售給Hacking Team,價格至少會翻三倍。高雪峰透露,一個有價值的iOS漏洞交易價格可能在幾十萬美金。

      行業內也一直傳言樹人也在將漏洞銷售給經營黑色產業的公司。銷售漏洞這種行為游走在法律的邊緣,但是卻因為豐厚的收益引發眾多黑客鋌而走險。

      涅槃團隊掌門人高雪峰:一個iOS漏洞值多少錢

      Hacking Team 在全球的用戶分布

      一個漏洞究竟值多少錢,終究是無法量化。然而有一件事不言而喻,那就是越賺錢的方法就越短命。

      在諸多誘惑面前,高雪峰選擇了白帽子這條“可持續發展”道路。他說,蘋果公司非常重視安全。每一次iOS系統升級都會添加大量新的安全防護邏輯,這讓iOS的漏洞研究難度與日俱增。不過,黑客的精神也正在于此。

      伴隨著iOS 9正式版的放出,他告訴雷鋒網,接下來的日子,團隊有的忙了。

      雷峰網原創文章,未經授權禁止轉載。詳情見轉載須知

      分享:
      相關文章

      編輯

      雷鋒網編輯,關注科技人文,安全、黑客及芯片。
      當月熱門文章
      最新文章
      請填寫申請人資料
      姓名
      電話
      郵箱
      微信號
      作品鏈接
      個人簡介
      為了您的賬戶安全,請驗證郵箱
      您的郵箱還未驗證,完成可獲20積分喲!
      請驗證您的郵箱
      立即驗證
      完善賬號信息
      您的賬號已經綁定,現在您可以設置密碼以方便用郵箱登錄
      立即設置 以后再說
      主站蜘蛛池模板: 高要市| 人人操超碰| 欧美激情一区二区三区成人| 亚洲乱码精品中文字幕| 毛片无码免费无码播放| 精品国产免费一区二区三区香蕉| 一区色| 日韩国产中文字幕精品| 中文字幕精品无亚洲字幕| 国产成人a亚洲精品久久久久| 久久久久成人精品| 国产精品久久久久9999吃药| 成人免费无遮挡无码黄漫视频| 国产男女猛烈无遮挡免费视频| 人妻?制服?丝袜| 少妇xxxxx| 国产AV无区亚洲AV麻豆| 福利姬液液酱喷水| 日本欧美一二三区色视频| 色偷偷av男人的天堂| 巴南区| 国产人妻精品无码av在线| 538在线精品| 亚洲中文字幕乱码av波多ji| 亚洲资源在线| 亚洲精品一区二区三区小| 国精品无码一区二区三区在线看| 色婷婷五月综合亚洲小说| 四虎永久www成人影院| 九九热精品在线视频| 性做久久久久久| 亚洲 欧美 日韩一区二区| 国产95在线 | 欧美| 国产精品人妻在线观看| 国产成人A码男人的天堂国产乱| 久久久久成人片免费观看蜜芽| 日韩丰满少妇无吗视频激情内射| 国产玖玖视频| 野花3观看免费观看视频| 中文国产成人精品久久不卡 | 91网站免费|