66元搶爆款A(yù)R眼鏡!京東AR眼鏡超級(jí)新品日30天無憂適用等你來攜手共進(jìn),智啟未來 —— 華為與CypressTel賽柏特成立 SD-WAN 聯(lián)合創(chuàng)新實(shí)驗(yàn)合合信息成功IPO開啟新篇章全球首款第二代酷睿Ultra處理器筆記本!聯(lián)想YOGA Air 15 Aura AI元啟版開啟預(yù)售中國品牌,讓東南亞感受“消費(fèi)升級(jí)”小紅書本地“坐抖望團(tuán)”CrowdStrike“全球滅霸響指”事件后續(xù),德國 10% 企業(yè)更換安全供應(yīng)商導(dǎo)致 1TB 數(shù)據(jù)泄露后,迪士尼宣布棄用 Slack 平臺(tái)合合信息啟信產(chǎn)業(yè)大腦攜手市北新區(qū)打造“一企一畫像”平臺(tái),加速數(shù)字化轉(zhuǎn)型重慶:力爭(zhēng)今年智能網(wǎng)聯(lián)新能源汽車產(chǎn)量突破 100 萬輛,到 2027 年建成萬億級(jí)產(chǎn)業(yè)集群微信iOS最新版上線:iPhone用戶可在朋友圈發(fā)實(shí)況照片了蘋果有線耳機(jī)或?qū)⑼.a(chǎn)沖上熱搜!閑魚相關(guān)搜索量暴漲384%2024 vivo開發(fā)者大會(huì)官宣:OriginOS 5/自研藍(lán)河系統(tǒng)2降臨真·AI程序員來了,阿里云「通義靈碼」全面進(jìn)化,全流程開發(fā)僅用幾分鐘東方甄選烤腸全網(wǎng)銷量及銷售額領(lǐng)先鴻蒙PC要來了 界面很漂亮!余承東:目前華為PC將是最后一批搭載Windows上半年中國AR/VR出貨23.3萬臺(tái),同比下滑了 29.1%IDC:2024 上半年中國 AR / VR 頭顯出貨 23.3 萬臺(tái),同比下滑 29.1%英特爾AI加速器Gaudi3下周發(fā)布,挑戰(zhàn)NVIDIA統(tǒng)治地位!大屏技術(shù)邂逅千年色彩美學(xué)!海信激光電視成為電影《只此青綠》官方合作伙伴
  • 首頁 > 延展閱讀 > 2017歸檔

    2017年他們錯(cuò)過了一個(gè)億!這筆錢為什么被白帽子看不上?

    2018年01月25日 21:31:14   來源:飛象網(wǎng)

      如果擁有2000萬美元,也就是1.2億人民幣,意味著什么?帝都三環(huán)內(nèi)房子隨便挑?買下20輛頂級(jí)豪車?還是光存在銀行一年就能獲得百萬利息?有這樣一群兢兢業(yè)業(yè)特殊工作者——白帽黑客,他們對(duì)于2000萬美元的態(tài)度是:不感興趣。

      近日,谷歌、微軟、蘋果等巨頭公布了2017年漏洞致謝榜,根據(jù)國外漏洞軍火商 ZERODIUM 發(fā)布的2017年漏洞“牌價(jià)”表來看,白帽黑客2017年給互聯(lián)網(wǎng)三巨頭報(bào)告的漏洞,加起來的價(jià)值最低也有2000萬美元!要知道,一個(gè)Chrome漏洞價(jià)格最高在15萬美元左右,iOS漏洞的價(jià)格最高竟然可達(dá)150萬美元。

      但在白帽黑客眼里,把漏洞提交廠商修復(fù)來保護(hù)用戶安全,遠(yuǎn)比賣給網(wǎng)絡(luò)軍火商進(jìn)行惡意攻擊更有價(jià)值,盡管這些漏洞大多只能獲得廠商免費(fèi)的感謝。谷歌和微軟也為部分漏洞設(shè)立了獎(jiǎng)金鼓勵(lì),但價(jià)格相比黑市還有很大差距。以360AlphaTeam報(bào)告的“穿云箭”組合漏洞來看,谷歌開出其漏洞獎(jiǎng)勵(lì)史上最高獎(jiǎng)金11.25萬美元,這也遠(yuǎn)低于黑市高達(dá)50萬美元的收購價(jià)。

    谷歌、微軟、蘋果三巨頭致謝榜出爐 漏洞價(jià)值遠(yuǎn)超2000萬美元359

      圖:漏洞軍火商 ZERODIUM 發(fā)布的2017年漏洞“牌價(jià)”

      一張價(jià)值千萬的谷歌漏洞致謝榜

      谷歌作為最早以獎(jiǎng)金方式鼓勵(lì)漏洞挖掘的廠商,其漏洞交易價(jià)格也在逐年增高,根據(jù)漏洞軍火商 ZERODIUM 的價(jià)格表顯示,Chrome漏洞價(jià)格達(dá)到了5萬美元以上,最高可達(dá)15萬美元,安卓系統(tǒng)漏洞價(jià)格則在1.5萬美元至10萬美元之間,結(jié)合谷歌公布的致謝榜,就可以估算出2017年度前十名致謝廠商提交的漏洞總價(jià)值就不低于1000萬美元!

    谷歌、微軟、蘋果三巨頭致謝榜出爐 漏洞價(jià)值遠(yuǎn)超2000萬美元573

      圖:2017年谷歌漏洞致謝榜

      在2017年的谷歌致謝榜單中,中國安全廠商360的白帽軍團(tuán)憑借227個(gè)安卓漏洞、6個(gè)Chrome漏洞,共計(jì)233個(gè)漏洞總數(shù)的成績(jī)高居榜首,遠(yuǎn)超趨勢(shì)、微軟和谷歌自家的白帽黑客團(tuán)隊(duì),這也是自15年以來,360的白帽軍團(tuán)第三次蟬聯(lián)冠軍。若以谷歌漏洞最低交易價(jià)格來看,360團(tuán)隊(duì)所發(fā)現(xiàn)的233個(gè)漏洞價(jià)值不低于400萬美元,然而面對(duì)如此昂貴的交易價(jià)格,白帽黑客們?nèi)匀徊粸樗鶆?dòng),一切以用戶安全為標(biāo)準(zhǔn),堪稱是君子愛財(cái)取之以道的典范了。 兼具“白菜價(jià)”與“鉆石價(jià)”的微軟漏洞 在黑市上,微軟的漏洞交易價(jià)格從1萬美元到30萬美元不等,其身價(jià)不遜于谷歌漏洞價(jià)格,除去價(jià)值更高的賞金項(xiàng)目,微軟致謝榜單價(jià)值也在500萬美元之上。其中谷歌、趨勢(shì)和360的白帽黑客躋身前三強(qiáng),360更是一舉拿下4個(gè)微軟賞金項(xiàng)目,將價(jià)值超百萬美元的漏洞提交給微軟。

    谷歌、微軟、蘋果三巨頭致謝榜出爐 漏洞價(jià)值遠(yuǎn)超2000萬美元951

      圖:2017年微軟漏洞致謝榜

      來自中國的另一隊(duì)白帽黑客騰訊獲得38次致謝,排名第五,致謝榜前五名中,有兩個(gè)白帽黑客隊(duì)伍來自中國,又一次刷新了中國黑客在致謝榜中的好成績(jī),不僅向世界充分展現(xiàn)了中國白帽黑客的攻防實(shí)力,更證明了中國白帽黑客們的“撒金能力”,提交漏洞就等于扔錢的時(shí)代,說這些白帽黑客們“撒金”揮霍毫不夸張。 全球身價(jià)第一的漏洞貴族——蘋果漏洞 在PC端及移動(dòng)端的漏洞交易價(jià)格表中,iOS漏洞以150萬美元的巨額身價(jià)成為最貴的漏洞,這讓蘋果漏洞致謝榜也身價(jià)倍增。在2017年蘋果致謝榜單上,谷歌以125個(gè)漏洞數(shù)目摘得桂冠,與蘋果日常上演“相愛相殺”。

    谷歌、微軟、蘋果三巨頭致謝榜出爐 漏洞價(jià)值遠(yuǎn)超2000萬美元1232

      圖:2017年蘋果漏洞致謝榜

      在蘋果致謝榜中,騰訊、360、百度和長(zhǎng)亭等中國白帽黑客團(tuán)隊(duì)組成“中國撒金黑客團(tuán)”,這四隊(duì)中國白帽黑客發(fā)現(xiàn)了霸占了蘋果致謝榜近30%的漏洞。單從漏洞黑市交易價(jià)格看各家致謝榜,其價(jià)值何止萬金,但是在這些白帽黑客的眼中,始終將榮譽(yù)與安全放在首位,這是無法用金錢衡量的。而中國白帽黑客們的優(yōu)異成績(jī),不僅是自身漏洞挖掘?qū)嵙Φ淖C明,更代表著中國安全實(shí)力的不斷提升。

      文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請(qǐng)謹(jǐn)慎對(duì)待。投資者據(jù)此操作,風(fēng)險(xiǎn)自擔(dān)。

    [編號(hào): ]
    分享到微信

    即時(shí)

    TCL實(shí)業(yè)榮獲IFA2024多項(xiàng)大獎(jiǎng),展示全球科技創(chuàng)新力量

    近日,德國柏林國際電子消費(fèi)品展覽會(huì)(IFA2024)隆重舉辦。憑借在核心技術(shù)、產(chǎn)品設(shè)計(jì)及應(yīng)用方面的創(chuàng)新變革,全球領(lǐng)先的智能終端企業(yè)TCL實(shí)業(yè)成功斬獲兩項(xiàng)“IFA全球產(chǎn)品設(shè)計(jì)創(chuàng)新大獎(jiǎng)”金獎(jiǎng),有力證明了其在全球市場(chǎng)的強(qiáng)大影響力。

    新聞

    敢闖技術(shù)無人區(qū) TCL實(shí)業(yè)斬獲多項(xiàng)AWE 2024艾普蘭獎(jiǎng)

    近日,中國家電及消費(fèi)電子博覽會(huì)(AWE 2024)隆重開幕。全球領(lǐng)先的智能終端企業(yè)TCL實(shí)業(yè)攜多款創(chuàng)新技術(shù)和新品亮相,以敢為精神勇闖技術(shù)無人區(qū),斬獲四項(xiàng)AWE 2024艾普蘭大獎(jiǎng)。

    企業(yè)IT

    重慶創(chuàng)新公積金應(yīng)用,“區(qū)塊鏈+政務(wù)服務(wù)”顯成效

    “以前都要去窗口辦,一套流程下來都要半個(gè)月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進(jìn)了21600元。

    3C消費(fèi)

    “純臻4K 視界煥新”——愛普生4K 3LCD 激光工程投影

    2024年3月12日,由愛普生舉辦的主題為“純臻4K 視界煥新”新品發(fā)布會(huì)在上海盛大舉行。

    研究

    2024全球開發(fā)者先鋒大會(huì)即將開幕

    由世界人工智能大會(huì)組委會(huì)、上海市經(jīng)信委、徐匯區(qū)政府、臨港新片區(qū)管委會(huì)共同指導(dǎo),由上海市人工智能行業(yè)協(xié)會(huì)聯(lián)合上海人工智能實(shí)驗(yàn)室、上海臨港經(jīng)濟(jì)發(fā)展(集團(tuán))有限公司、開放原子開源基金會(huì)主辦的“2024全球開發(fā)者先鋒大會(huì)”,將于2024年3月23日至24日舉辦。