Zerodium宣布暫停購買iOS漏洞:因參與黑客數量過多
據外媒報導,願意為蘋果iOS操作系統漏洞支付200萬美元的Zerodium表示,由於最近針對該平台的黑客數量的大幅增加,該公司宣布暫停購買該平台漏洞。換言之,這家公司不再願意在iOS黑客身上花那麼多的錢–只因參與其中的黑客太多了。
Zerodium表示,針對iOS的攻擊數量激增的一個可能原因是,越來越多的研究人員在尋找蘋果操作系統中的安全漏洞以及可以通過逆向工程仔細檢查代碼的越獄。而由此帶來的後果是,該公司在幾個月內不再對iOS漏洞的具體類型感興趣。
這家在Twitter宣布稱:“在接下來的2到3個月裡,我們不會收購任何新的蘋果iOS LPE、Safari RCE或sandbox escapes,因為這些矢量相關的提交數量很高。”在不久的將來,沒有持久性的iOS一鍵式內容的價格可能會下降。”
Zerodium CEO兼創始人Chaouki Bekrar表示:“只有PAC和非持久性才能阻止它走向零……但我們看到許多繞過PAC的漏洞,還有一些持續漏洞(0日)在所有iPhone / iPad上都存在。讓我們期待iOS 14會更好。”
蘋果預計將在今秋發布iOS 14,極有可能跟新一代iPhone一起發布。然而,該操作系統更新的預覽版預計將在WWDC會議上發布,並在會議結束後不久向測試人員發布早期測試版。