成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Zimperium砸150萬美元搜羅移動N日漏洞利用

安全
Zimperium啟動漏洞利用收購項目,目標為iOS和安卓N日漏洞,對零日漏洞毫無興趣。

Zimperium啟動漏洞利用收購項目,目標為iOS和安卓N日漏洞,對零日漏洞毫無興趣。

[[182767]]

漏洞獎勵項目的存在,就是為了鼓勵研究人員找到并報告零日漏洞。其中理論在于,漏洞被補上,而威脅隨之而逝。但事實上,零日漏洞往往會成為N日漏洞利用。此處的“N”,指的是從補丁放出到部署的間隔天數。在此期間,N日漏洞利用的危險程度,堪比零日。

移動世界里該問題尤其突出,因為數百萬用戶都會因為根本覆蓋不到大多數手機的糟糕的部署過程,而在相當長的時間里處于危險之中?,F在,2015年2月獲得1200萬美元B輪融資的Zimperium公司,宣布成立zLab,并拿出150萬美元投入N日漏洞利用收購項目,希望能提升移動世界的安全狀況。

CTO兼創始人祖克·亞伯拉罕解釋稱:“不幸的是,手機操作系統的安全補丁過程非常滯后,讓公司和個人面對幾十個安全威脅束手無策。通過zLab的新漏洞利用收購項目,我們的客戶、合作伙伴和網絡安全社區其他團體,都將收到這些漏洞的通告,得以提供最高水平的可能防護。”

祖克·亞伯拉罕

祖克·亞伯拉罕

實際和期望效果有很多。首先就是,一旦某N日漏洞利用曝光,將會對手機生態系統造成壓力,促成安全過程更新的重新思考和改善。其次,它可以鼓勵和獎勵那些,在漏洞獎勵環境下,一旦漏洞被廠商獲知就讓利用程序開發努力秒變無用功的研究人員們。

再次,這將促成一個更安全的手機市場。有了研究人員的認可,漏洞利用程序將被發布給Zimperium手機聯盟(ZHA)的成員。該聯盟包括了三星、軟銀、特斯拉、黑莓,及超過30家全球著名手機廠商和移動運營商。Zimperium將在1到3個月后公開發布歸功于研究人員的漏洞利用。

第四,就是Zimperium自己的獎勵了。它將利用那些漏洞利用程序及其中蘊含的技術,來增強它自己的機器學習z9威脅檢測引擎的能力。這將使客戶能在補丁發布和部署前就能扛住這些漏洞利用。

對出產相關N日漏洞利用的研究人員來說,報告過程相對簡單。在nothuman.ninja上給ninja_exploits發郵件,描述漏洞利用程序,引用CVE編號,解釋漏洞利用鏈的工作機制,然后聲明愿不愿意公開發布代碼并接受報酬。

然后,漏洞利用將接受zLab委員會的評估,給出研究人員應得的報酬額度。作為規則,關鍵漏洞——比如說完整的遠程漏洞利用鏈,將收到比本地漏洞利用更多的報酬。如果能夠觸發更老機型/OS上的漏洞,也會給出相應的提示。

2月1日的博文中,亞伯拉罕寫道:“這很簡單,我們會購買除最新iOS/安卓版本之外任何版本的遠程和本地漏洞利用。”

有一點可能會引發爭議:通過鼓勵N日漏洞利用的開發,并將其解決方案集成到z9檢測引擎中,Zimperium其實是在增加非Zimperium用戶的風險。亞伯拉罕反駁此種論點稱:“雖然個人手機用戶不能立即看出該項目的好處,但我們真的是在盡力加固用戶接收安全更新的方式。”

高明的攻擊者,不會等到該項目來研究月度安全通報。這些漏洞已經存在且被高端黑客探索利用了。向Zimperium手機聯盟貢獻這些漏洞,然后安全社區也會知曉,這樣漏洞被利用于針對性攻擊的機會就會降低了,增加了運營商阻止此類攻擊的機會,以及廠商分配資源提供更新的機會,有益于整個生態系統。

實際上,該模式是對Zimperium已經著手的事務的規范化與補強。2015年9月,Zimperium公布了一個安卓Stagefright的關鍵漏洞利用。該漏洞已經被谷歌打上補丁,但一個已公開的漏洞利用的存在,迫使安卓供應商部署該補丁。

減少N日漏洞利用存活期的任何努力,無疑都是有益的。但如果150萬美元都花光了會怎么樣呢?“那就有大問題了。取決于項目的成功程度,可能會增加投入吧。”

責任編輯:趙寧寧 來源: 安全牛
相關推薦

2021-06-30 13:33:33

GitHub漏洞懸賞賞金

2022-05-05 10:57:43

GoogleAndroid 13漏洞

2012-02-10 09:34:02

2021-02-07 00:05:27

谷歌漏洞網絡安全

2020-04-17 10:07:06

漏洞Zoom黑客50

2021-03-15 09:50:01

漏洞網絡安全網絡攻擊

2020-04-16 11:01:09

漏洞網絡安全網絡攻擊

2009-02-25 09:27:47

微軟游戲學習能力

2021-07-15 10:17:14

黑客漏洞網絡犯罪論

2022-01-25 09:17:44

黑客漏洞網絡攻擊

2021-12-03 09:29:36

黑客漏洞加密貨幣

2017-01-19 20:56:14

2021-10-18 11:55:49

CryptoRomApple Enter詐騙

2024-06-27 12:29:03

2013-06-26 09:36:46

2021-12-02 18:13:48

漏洞黑客攻擊

2020-12-09 19:31:57

Chrome谷歌漏洞

2021-07-02 13:59:13

漏洞Xbox禮品卡微軟

2021-10-06 14:32:06

木馬GriftHorse Android

2023-06-01 15:30:21

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久九九网站 | 在线亚洲精品 | 国产精品久久久一区二区三区 | 国产japanhdxxxx麻豆 | 精品成人一区 | 亚洲人精品 | 欧美国产在线一区 | 国产一级特黄视频 | 91高清免费观看 | 日韩欧美在线观看视频 | 欧美黄色精品 | 日韩av免费看 | 91精品国产一区二区三区 | 日本国产精品视频 | 精品一二三区 | 国产精品久久久久久久久久免费 | 五月婷婷 六月丁香 | 日日碰狠狠躁久久躁96avv | 欧美精品一区二区免费 | 日韩欧美成人精品 | 免费一级黄 | 亚洲精品在线观 | 久久久久亚洲 | 日韩在线看片 | 美女视频网站久久 | 99视频网站| 成人亚洲精品 | 国产精品成人一区二区 | 久久久久久国产精品免费免费 | 国产精品不卡一区二区三区 | 亚洲国产成人精品久久 | 91九色在线观看 | 成年免费大片黄在线观看一级 | 久久久久一区二区三区 | 日本一区二区三区在线观看 | 毛片视频网址 | 国产精品久久久久久一区二区三区 | 91久久北条麻妃一区二区三区 | 亚洲日本欧美 | 欧美精品一区二区在线观看 | 国产视频二区 |