[討論]iPhone漏洞價值比Android漏洞還不值錢

看板MobileComm作者 (Kyle Korver)時間4年前 (2019/09/04 13:11), 編輯推噓11(17616)
留言39則, 24人參與, 4年前最新討論串1/1
https://tinyurl.com/y67o48xk Android exploits has overtaken iOS with leading exploit broker Zerodium for the first time since it was founded. In fact, such is the “flood” of exploits now targeting iOS, that the broker is turning some away. Android 漏洞價值現在超越了iOS。因為iOS 漏洞太多了,過量的供給導致仲介 還拒絕了一些漏洞 A full-chain (0-click, no user intervention) Android exploit now tops the payments menu at $2.5 million, while the same type of iOS attack software pays just $1 million, down from $1.5 million. Zerodium explains that “the amounts paid to researchers to acquire original zero-day exploits depend on the popularity and security level of the affected software/system, as well as the quality of the submitted exploit.” 完整的(不需要使用者操作的)Android漏洞現在值超過250萬美元,而同樣的攻擊在iOS 上已經降到了100萬美元(原本150萬美元) According to a Zerodium statement, “during the last few months, we have observed an increase in the number of iOS exploits being developed and sold by researchers from all around the world. The zero-day market is so flooded by these iOS exploits that we've recently started refusing some them.” 在過去幾個月,我們觀察到大量的iOS侵入方式被開發了而且被世界各地的研究人員拍 賣。市場上充滿著各式各樣的iOS侵入法,所以我們甚至必須要拒絕一些漏洞。 And as with all other kinds of markets, pricing analysis uncovers significant trends that are impacting the market in real-time. Despite the news flow of the last week, this is a surprise as far as Apple is concerned with the impression having landed with many of its users that it significantly safer and more locked down that Android. 這對蘋果來說是一種驚奇,因為蘋果向來認為比Android 安全很多 心得: 當iOS漏洞沒那麼值錢的時候大家就沒興趣找了啦~ -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 131.215.107.226 (美國) ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1567573899.A.3B2.html

09/04 13:14, 4年前 , 1F
樓下說唉鳳最安全
09/04 13:14, 1F

09/04 13:16, 4年前 , 2F
唉鳳不連網最安全
09/04 13:16, 2F

09/04 13:16, 4年前 , 3F
愛瘋最安全啊。
09/04 13:16, 3F

09/04 13:24, 4年前 , 4F
什麼!?
09/04 13:24, 4F

09/04 13:24, 4年前 , 5F
漏洞不值錢 但個資值錢ㄚ
09/04 13:24, 5F

09/04 13:25, 4年前 , 6F
有洞必有漏
09/04 13:25, 6F

09/04 13:34, 4年前 , 7F
那為什麼銀行的app都說要裝防毒啊?之前拿唉鳳不會
09/04 13:34, 7F

09/04 13:35, 4年前 , 8F
自嗨。
09/04 13:35, 8F

09/04 13:36, 4年前 , 9F
我愛我的大三星no10+我只是不懂沒要為唉鳳講話哦
09/04 13:36, 9F

09/04 13:39, 4年前 , 10F
愛鳳比較多人用照道理應該比較貴阿?
09/04 13:39, 10F

09/04 13:41, 4年前 , 11F
全部都開放公開的確是很安全的啊,啊?你說你沒開
09/04 13:41, 11F

09/04 13:41, 4年前 , 12F
放,但是你的行為不是這樣說的啊
09/04 13:41, 12F

09/04 13:43, 4年前 , 13F
樓下說ios是相對安全
09/04 13:43, 13F

09/04 14:13, 4年前 , 14F
iOS的漏洞能夠提供圖庫 充實影片就好了
09/04 14:13, 14F

09/04 15:04, 4年前 , 15F
#重新定義 漏洞
09/04 15:04, 15F

09/04 16:32, 4年前 , 16F
回七樓,銀行覺得安卓不安全所以希望你安裝防毒軟
09/04 16:32, 16F

09/04 16:32, 4年前 , 17F
體,反之,銀行決定蘋果安全所以沒有要你裝防毒軟
09/04 16:32, 17F

09/04 16:32, 4年前 , 18F
體。
09/04 16:32, 18F

09/04 16:33, 4年前 , 19F
靠北還是打錯字了 虧我還檢查一遍... 銀行覺得
09/04 16:33, 19F

09/04 18:01, 4年前 , 20F
iphone使用者大多簡單需求而已 手機也沒有駭的價值
09/04 18:01, 20F

09/04 19:03, 4年前 , 21F
等了好久等不到某K回應
09/04 19:03, 21F

09/04 21:30, 4年前 , 22F
某K只會推對安卓不利的新聞 蘋果不利的就裝沒看到
09/04 21:30, 22F

09/04 22:18, 4年前 , 23F
樓上現在才發現 除了可以嘴安卓跟護航蘋果的文 其
09/04 22:18, 23F

09/04 22:18, 4年前 , 24F
他文基本看不到他存在
09/04 22:18, 24F

09/04 23:48, 4年前 , 25F
如果iOS有防毒軟體,台灣的銀行也會叫你裝的
09/04 23:48, 25F

09/04 23:48, 4年前 , 26F
會去寄望銀行的IT水平是不是搞錯了什麼
09/04 23:48, 26F

09/05 02:42, 4年前 , 27F
這不是來了嗎 @ReDmango @sunskist0831 @s14545
09/05 02:42, 27F

09/05 02:43, 4年前 , 28F
不夠危險的漏洞當然不值錢啊
09/05 02:43, 28F

09/05 03:07, 4年前 , 29F
htc XD
09/05 03:07, 29F

09/05 06:37, 4年前 , 30F
是因為太多才不值錢 而不是漏洞本身不嚴重
09/05 06:37, 30F

09/05 09:18, 4年前 , 31F
差2.5倍差蠻多的呢
09/05 09:18, 31F

09/05 09:19, 4年前 , 32F
太會拗了吧
09/05 09:19, 32F

09/05 09:24, 4年前 , 33F
蘋果漏洞:沒關係不危險啦 安卓漏洞:安卓真爛 果
09/05 09:24, 33F

09/05 09:24, 4年前 , 34F
粉自助餐真好吃
09/05 09:24, 34F

09/05 10:04, 4年前 , 35F
安卓漏洞:沒關係不危險啦 蘋果漏洞:蘋果真爛 卓
09/05 10:04, 35F

09/05 10:04, 4年前 , 36F
粉自助餐真好吃XD
09/05 10:04, 36F

09/05 10:27, 4年前 , 37F
沒人說安卓漏洞不危險啊 說蘋果漏洞不危險的上面就
09/05 10:27, 37F

09/05 10:27, 4年前 , 38F
一個啦 現在果粉戰力都弱成這樣 真慘
09/05 10:27, 38F

09/05 10:28, 4年前 , 39F
內文寫漏洞太多 自動超譯成不危險 厲害了
09/05 10:28, 39F
文章代碼(AID): #1TRqUBEo (MobileComm)