上致謝榜的漏洞多值錢(qián)?2017年漏洞“身價(jià)”超一億人民幣
如果擁有2000萬(wàn)美元,也就是1.2億人民幣,意味著什么?帝都三環(huán)內(nèi)房子隨便挑?買(mǎi)下20輛頂級(jí)豪車(chē)?還是光存在銀行一年就能獲得百萬(wàn)利息?有這樣一群兢兢業(yè)業(yè)特殊工作者——白帽黑客,他們對(duì)于2000萬(wàn)美元的態(tài)度是:不感興趣。近日,谷歌、微軟、蘋(píng)果等巨頭公布了2017年漏洞致謝榜,根據(jù)國(guó)外漏洞軍火商ZERODIUM發(fā)布的2017年漏洞“牌價(jià)”表來(lái)看,白帽黑客2017年給互聯(lián)網(wǎng)三巨頭報(bào)告的漏洞,加起來(lái)的價(jià)
2018-01-25 12:43:06
來(lái)源:釘科技??
作者:魏琪

如果擁有2000萬(wàn)美元,也就是1.2億人民幣,意味著什么?帝都三環(huán)內(nèi)房子隨便挑?買(mǎi)下20輛頂級(jí)豪車(chē)?還是光存在銀行一年就能獲得百萬(wàn)利息?有這樣一群兢兢業(yè)業(yè)特殊工作者——白帽黑客,他們對(duì)于2000萬(wàn)美元的態(tài)度是:不感興趣。

近日,谷歌、微軟、蘋(píng)果等巨頭公布了2017年漏洞致謝榜,根據(jù)國(guó)外漏洞軍火商 ZERODIUM 發(fā)布的2017年漏洞“牌價(jià)”表來(lái)看,白帽黑客2017年給互聯(lián)網(wǎng)三巨頭報(bào)告的漏洞,加起來(lái)的價(jià)值最低也有2000萬(wàn)美元!要知道,一個(gè)Chrome漏洞價(jià)格最高在15萬(wàn)美元左右,iOS漏洞的價(jià)格最高竟然可達(dá)150萬(wàn)美元。

但在白帽黑客眼里,把漏洞提交廠商修復(fù)來(lái)保護(hù)用戶(hù)安全,遠(yuǎn)比賣(mài)給網(wǎng)絡(luò)軍火商進(jìn)行惡意攻擊更有價(jià)值,盡管這些漏洞大多只能獲得廠商免費(fèi)的感謝。谷歌和微軟也為部分漏洞設(shè)立了獎(jiǎng)金鼓勵(lì),但價(jià)格相比黑市還有很大差距。以360 Alpha Team報(bào)告的“穿云箭”組合漏洞來(lái)看,谷歌開(kāi)出其漏洞獎(jiǎng)勵(lì)史上最高獎(jiǎng)金11.25萬(wàn)美元,這也遠(yuǎn)低于黑市高達(dá)50萬(wàn)美元的收購(gòu)價(jià)。

blob.png

圖:漏洞軍火商 ZERODIUM 發(fā)布的2017年漏洞“牌價(jià)”

一張價(jià)值千萬(wàn)的谷歌漏洞致謝榜

谷歌作為最早以獎(jiǎng)金方式鼓勵(lì)漏洞挖掘的廠商,其漏洞交易價(jià)格也在逐年增高,根據(jù)漏洞軍火商 ZERODIUM 的價(jià)格表顯示,Chrome漏洞價(jià)格達(dá)到了5萬(wàn)美元以上,最高可達(dá)15萬(wàn)美元,安卓系統(tǒng)漏洞價(jià)格則在1.5萬(wàn)美元至10萬(wàn)美元之間,結(jié)合谷歌公布的致謝榜,就可以估算出2017年度前十名致謝廠商提交的漏洞總價(jià)值就不低于1000萬(wàn)美元!

blob.png

圖:2017年谷歌漏洞致謝榜

在2017年的谷歌致謝榜單中,中國(guó)安全廠商360的白帽軍團(tuán)憑借227個(gè)安卓漏洞、6個(gè)Chrome漏洞,共計(jì)233個(gè)漏洞總數(shù)的成績(jī)高居榜首,遠(yuǎn)超趨勢(shì)、微軟和谷歌自家的白帽黑客團(tuán)隊(duì),這也是自15年以來(lái),360的白帽軍團(tuán)第三次蟬聯(lián)冠軍。

若以谷歌漏洞最低交易價(jià)格來(lái)看,360團(tuán)隊(duì)所發(fā)現(xiàn)的233個(gè)漏洞價(jià)值不低于400萬(wàn)美元,然而面對(duì)如此昂貴的交易價(jià)格,白帽黑客們?nèi)匀徊粸樗鶆?dòng),一切以用戶(hù)安全為標(biāo)準(zhǔn),堪稱(chēng)是君子愛(ài)財(cái)取之以道的典范了。

兼具“白菜價(jià)”與“鉆石價(jià)”的微軟漏洞

在黑市上,微軟的漏洞交易價(jià)格從1萬(wàn)美元到30萬(wàn)美元不等,其身價(jià)不遜于谷歌漏洞價(jià)格,除去價(jià)值更高的賞金項(xiàng)目,微軟致謝榜單價(jià)值也在500萬(wàn)美元之上。其中谷歌、趨勢(shì)和360的白帽黑客躋身前三強(qiáng),360更是一舉拿下4個(gè)微軟賞金項(xiàng)目,將價(jià)值超百萬(wàn)美元的漏洞提交給微軟。

blob.png

圖:2017年微軟漏洞致謝榜

來(lái)自中國(guó)的另一隊(duì)白帽黑客騰訊獲得38次致謝,排名第五,致謝榜前五名中,有兩個(gè)白帽黑客隊(duì)伍來(lái)自中國(guó),又一次刷新了中國(guó)黑客在致謝榜中的好成績(jī),不僅向世界充分展現(xiàn)了中國(guó)白帽黑客的攻防實(shí)力,更證明了中國(guó)白帽黑客們的“撒金能力”,提交漏洞就等于扔錢(qián)的時(shí)代,說(shuō)這些白帽黑客們“撒金”揮霍毫不夸張。

全球身價(jià)第一的漏洞貴族——蘋(píng)果漏洞

在PC端及移動(dòng)端的漏洞交易價(jià)格表中,iOS漏洞以150萬(wàn)美元的巨額身價(jià)成為最貴的漏洞,這讓蘋(píng)果漏洞致謝榜也身價(jià)倍增。在2017年蘋(píng)果致謝榜單上,谷歌以125個(gè)漏洞數(shù)目摘得桂冠,與蘋(píng)果日常上演“相愛(ài)相殺”。

blob.png

圖:2017年蘋(píng)果漏洞致謝榜

在蘋(píng)果致謝榜中,騰訊、360、百度和長(zhǎng)亭等中國(guó)白帽黑客團(tuán)隊(duì)組成“中國(guó)撒金黑客團(tuán)”,這四隊(duì)中國(guó)白帽黑客發(fā)現(xiàn)了霸占了蘋(píng)果致謝榜近30%的漏洞。

單從漏洞黑市交易價(jià)格看各家致謝榜,其價(jià)值何止萬(wàn)金,但是在這些白帽黑客的眼中,始終將榮譽(yù)與安全放在首位,這是無(wú)法用金錢(qián)衡量的。而中國(guó)白帽黑客們的優(yōu)異成績(jī),不僅是自身漏洞挖掘?qū)嵙Φ淖C明,更代表著中國(guó)安全實(shí)力的不斷提升。

原創(chuàng)文章
最新文章
1
超輕薄手機(jī)時(shí)代要來(lái)了,國(guó)產(chǎn)廠商都會(huì)跟進(jìn)超輕薄機(jī)型,且電池遠(yuǎn)超果星!
2
2024年廚房小家電整體零售額同比下降0.8%,市場(chǎng)競(jìng)爭(zhēng)回歸理性
3
又沒(méi)上國(guó)補(bǔ)“大名單” 清潔電器將繼續(xù)“尷尬而勤奮”
4
三折疊、真全面屏... 聊聊2024年讓我印象深刻的手機(jī)
5
7英寸帶屏HomePod今年登場(chǎng):蘋(píng)果押寶智能家居
6
2024年全球XR設(shè)備市場(chǎng)遇冷:出貨量同比下降10.3%
7
2024廚電十大事件:品類(lèi)表現(xiàn)明顯分化,AI、美學(xué)日漸流行
8
可靈AI再升級(jí) 推出全新萌感創(chuàng)意特效、高精細(xì)度可控生圖功能
9
約好戲!快手「好戲連連·新春戲曲晚會(huì)」沈陽(yáng)場(chǎng)26號(hào)火熱開(kāi)唱,全程直播共享年味
10
趙雅芝、蔡明、何潔都來(lái)了!快手電商春節(jié)開(kāi)啟“快手星光百貨”明星直播
11
新銀座索尼公園首展即將啟幕,六大原創(chuàng)主題展帶你解鎖多元奇幻體驗(yàn)
12
第二屆大學(xué)生創(chuàng)想大賽 -「企」夢(mèng)索尼 啟動(dòng)創(chuàng)想新篇章,歡迎參賽!
13
再次與年輕創(chuàng)想者共創(chuàng)感動(dòng):索尼中國(guó)第二屆大學(xué)生創(chuàng)想大賽啟動(dòng)
14
容聲霸榜行業(yè)線下產(chǎn)品TOP1,以科技創(chuàng)新引領(lǐng)消費(fèi)煥新 
15
OpenAI、軟銀等巨頭聯(lián)手啟動(dòng)Stargate項(xiàng)目
16
奧維發(fā)布年度最新數(shù)據(jù):容聲四款冰箱躋身行業(yè)TOP10暢銷(xiāo)榜
17
奧克斯電氣、三花智控 為什么都沖刺港股IPO?
18
年度最佳入手好“機(jī)惠”!OPPO Find X8系列參與國(guó)補(bǔ)計(jì)劃最高可省800元
19
中國(guó)電視全面進(jìn)入大屏?xí)r代!75英寸成第一尺寸 百寸銷(xiāo)量暴增184%
20
等了8年 三星Galaxy S25系列終于支持無(wú)縫更新
關(guān)于我們

微信掃一掃,加關(guān)注

商務(wù)合作
  • QQ:61149512