國外專家稱黑客交易iOS漏洞售價達25萬美元
12月13日,國際頂級的安全技術(shù)峰會SyScan360(http://www.syscan360.org/)首次在北京舉行。國內(nèi)最大的安全廠商360作為會議承辦方,邀請了來自微軟、谷歌等世界頂級專家演講,360工程師任寰和王宇作為國內(nèi)廠商代表也將分享最新的研究成果。在第一天會議上,來自COSEINC公司的高級分析師Moti Jospeh發(fā)表了題為《IE瀏覽器中的內(nèi)存破壞利用》的主題演講,受到現(xiàn)場數(shù)百名與會者的歡迎。
作為COSEINC公司的高級安全漏洞研究員、移動開發(fā)人員,Moti Jospeh介紹了最近微軟公司IE瀏覽器的多種漏洞,都是通過內(nèi)存破壞的方式實現(xiàn)的。他總結(jié),任何程序中的Bug都可分為兩類:一種是bug導(dǎo)致錯誤代碼被執(zhí)行,程序會立刻產(chǎn)生明顯的異常行為;一種是bug破壞變量、數(shù)據(jù)結(jié)構(gòu)、文件等程序狀態(tài),程序會在之后的某個時刻表現(xiàn)出異常。
Moti表示,有些黑客熱衷于尋找內(nèi)存破壞漏洞,除了為出名以外,謀取經(jīng)濟利益也是主要原因,有時程序的錯誤就是黑客的金錢。他舉例說,Adobe軟件曾被某黑客發(fā)現(xiàn)一個漏洞,最終以7.5萬美元(約合51.2萬人民幣)的價格出售。他表示,在這樣高額的收入誘惑下,黑客尋找漏洞的熱情自然很高。對于軟件廠商來說,這顯然是嚴(yán)峻的挑戰(zhàn)。
Moti介紹,目前0Day漏洞的平均價格因軟件不同也有較大差異,其中Adobe軟件漏洞價格較低,平均0.5萬至3萬美元一個。相對來說,IE和Chrome瀏覽器漏洞、iOS系統(tǒng)漏洞價格較高iOS漏洞價格可高達10萬至25萬美元。
Moti Jospeh還現(xiàn)場演示了一些漏洞被執(zhí)行的情況。他總結(jié)出了尋找內(nèi)存破壞漏洞的三種主要方法:Fuzz技術(shù)、二進制審查和上網(wǎng)搜索。
SyScan前瞻信息安全技術(shù)年會是亞洲最為知名的網(wǎng)絡(luò)信息安全會議之一,自2004年在新加坡首次舉辦以來已成功了8次會議。今年SyScan首次登陸北京,攜手中國第一大互聯(lián)網(wǎng)安全公司奇虎360合力舉辦,開放時間為12月13日至14日,來自谷歌、微軟、麥咖啡、趨勢科技、奇虎360等國際安全廠商和安全組織的專家發(fā)表主題演講,覆蓋Windows內(nèi)核、瀏覽器以及移動互聯(lián)網(wǎng)三大安全領(lǐng)域。
(責(zé)任編輯:韓杰)- “掃一掃”關(guān)注融合網(wǎng)微信號
免責(zé)聲明:我方僅為合法的第三方企業(yè)注冊用戶所發(fā)布的內(nèi)容提供存儲空間,融合網(wǎng)不對其發(fā)布的內(nèi)容提供任何形式的保證:不保證內(nèi)容滿足您的要求,不保證融合網(wǎng)的服務(wù)不會中斷。因網(wǎng)絡(luò)狀況、通訊線路、第三方網(wǎng)站或管理部門的要求等任何原因而導(dǎo)致您不能正常使用融合網(wǎng),融合網(wǎng)不承擔(dān)任何法律責(zé)任。
第三方企業(yè)注冊用戶在融合網(wǎng)發(fā)布的內(nèi)容(包含但不限于融合網(wǎng)目前各產(chǎn)品功能里的內(nèi)容)僅表明其第三方企業(yè)注冊用戶的立場和觀點,并不代表融合網(wǎng)的立場或觀點。相關(guān)各方及作者發(fā)布此信息的目的在于傳播、分享更多信息,并不代表本網(wǎng)站的觀點和立場,更與本站立場無關(guān)。相關(guān)各方及作者在我方平臺上發(fā)表、發(fā)布的所有資料、言論等僅代表其作者個人觀點,與本網(wǎng)站立場無關(guān),不對您構(gòu)成任何投資、交易等方面的建議。用戶應(yīng)基于自己的獨立判斷,自行決定并承擔(dān)相應(yīng)風(fēng)險。
根據(jù)相關(guān)協(xié)議內(nèi)容,第三方企業(yè)注冊用戶已知悉自身作為內(nèi)容的發(fā)布者,需自行對所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)負(fù)責(zé),因所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)等所引發(fā)的一切糾紛均由該內(nèi)容的發(fā)布者(即,第三方企業(yè)注冊用戶)承擔(dān)全部法律及連帶責(zé)任。融合網(wǎng)不承擔(dān)任何法律及連帶責(zé)任。
第三方企業(yè)注冊用戶在融合網(wǎng)相關(guān)欄目上所發(fā)布的涉嫌侵犯他人知識產(chǎn)權(quán)或其他合法權(quán)益的內(nèi)容(如,字體、圖片、文章內(nèi)容等),經(jīng)相關(guān)版權(quán)方、權(quán)利方等提供初步證據(jù),融合網(wǎng)有權(quán)先行予以刪除,并保留移交司法機關(guān)查處的權(quán)利。參照相應(yīng)司法機關(guān)的查處結(jié)果,融合網(wǎng)對于第三方企業(yè)用戶所發(fā)布內(nèi)容的處置具有最終決定權(quán)。
個人或單位如認(rèn)為第三方企業(yè)注冊用戶在融合網(wǎng)上發(fā)布的內(nèi)容(如,字體、圖片、文章內(nèi)容等)存在侵犯自身合法權(quán)益的,應(yīng)準(zhǔn)備好具有法律效應(yīng)的證明材料,及時與融合網(wǎng)取得聯(lián)系,以便融合網(wǎng)及時協(xié)調(diào)第三方企業(yè)注冊用戶并迅速做出相應(yīng)處理工作。
融合網(wǎng)聯(lián)系方式:(一)、電話:(010)57722280;(二)、電子郵箱:2029555353@qq.com dwrh@dwrh.net
對免責(zé)聲明的解釋、修改及更新權(quán)均屬于融合網(wǎng)所有。
相關(guān)新聞>>
- 讓文物活起來!石家莊市博物館3D文物數(shù)字展廳25日開館
- 我國人工智能市場增速將達75% AI助力家居產(chǎn)業(yè)走向爆發(fā)臨界點
- 畢嘯南對話百度AIG總負(fù)責(zé)人王海峰
- 利用軟件電信運營商可對每年漏查安全告警(占比達70%)進行處理
- 起底百度內(nèi)部架構(gòu)調(diào)整,吳恩達和王勁的離開只是一個剪影
- 沃達豐與相關(guān)企業(yè)達成SDN合作
- 中國網(wǎng)絡(luò)黑產(chǎn)規(guī)模已達千億級別
- Flexi Zone在熱點區(qū)域內(nèi)可支持高達100個接入點
- 愛家市場與CIBN互聯(lián)網(wǎng)電視達成戰(zhàn)略合作
- 全新2016版設(shè)計套件助力“中國制造2025”
您可能感興趣的文章
新聞點評
- 煙臺市行政審批服務(wù)局打通梗阻持續(xù)推進交易全流程電子化
- 畢節(jié)市扶貧辦開展網(wǎng)絡(luò)安全應(yīng)急演練
- 一分錢坐公交?菏澤公交站亭再現(xiàn)掃碼騙局!
- 對國際人工智能與法協(xié)會副主席恩里科·弗朗西斯科尼的專訪
- 蘇滬軌道交通二維碼實現(xiàn)互聯(lián)互通
- 蘇州工業(yè)園區(qū)聚各方資源搶抓金融科技3.0發(fā)展機遇
- 網(wǎng)絡(luò)眾籌的另一面
- 烏海市紀(jì)委監(jiān)委運用“大數(shù)據(jù)”精準(zhǔn)監(jiān)督公車私用問題
- 學(xué)習(xí)類APP亂象仍屢禁不止
- F-One B輪融資圓滿落地,升級企業(yè)績效管理與分析服務(wù)
快速直達
新聞關(guān)注排行榜
熱門圖片
- 中科院軟件研究所發(fā)布區(qū)塊鏈基礎(chǔ)組件RepChain
- 酷開系統(tǒng)7.0開啟視頻流時代,新技術(shù)加持下引領(lǐng)OTT行業(yè)新方向
- 2018版《中國企業(yè)服務(wù)云圖》震撼發(fā)布
- 王叁壽:打造新型智慧城市的數(shù)字引擎
- 靠創(chuàng)新重塑行業(yè)價值,創(chuàng)維引領(lǐng)電視行業(yè)生態(tài)化未來
- 湖北廣播電視臺獲IDC數(shù)字化大獎,新華三助行業(yè)客戶數(shù)字化轉(zhuǎn)型
- 科大訊飛智能辦公本亮相CCBN2019 AI黑科技助力廣電人
- MAXHUB在京發(fā)布萬眾矚目,或引會議平臺化時代巨變!
- F-One B輪融資圓滿落地,升級企業(yè)績效管理與分析服務(wù)
- 電子簽約市場規(guī)模2019有望增至30億元 上上簽成為行業(yè)佼佼者