الأخبار التكنولوجية والاستعراضات والنصائح!

القيمة النقدية لعمليات Android Zero-Day Exploits تتجاوز نظام التشغيل iOS

قد يكسب هذا الموقع عمولات تابعة من الروابط الموجودة في هذه الصفحة. تعليمات الاستخدام. أندرويد المال

Apple منذ فترة طويلة وضع نفسه كخيار أكثر أمنا لفتح منصات مثل Windows و Android ، ولكن هذا قد لا يكون هو الحال. نظرًا لأن نظام iOS الذي لم يتم الإبلاغ عنه سابقًا يستغل كومة البيانات ، يرى باحثو الأمن أن القيمة النقدية لمثل هذه الأبحاث تنخفض. قامت Zerodium ، أكبر مشترٍ لهذه العيوب ، بتحديث مدفوعات مكافآت الأخطاء. تبلغ تكلفة عمليات Android التي تستغلها الآن 2.5 مليون دولار كحد أقصى ، لكن نظام iOS يتجاوز مليوني دولار.

في الشهر الماضي ، أبلغنا عن سلسلة من عمليات استغلال iOS التي كشف عنها مشروع Google Zero. لا تعمل Google في عمليات بيع مآثر ، لذا فقد بحثت عن المخطط وأبلغت به Apple بطريقة مسؤولة. اكتشفت Google مواقع الويب التي تستخدم سلاسل هجمات متعددة لسرقة البيانات من جميع إصدارات iOS تقريبًا ، وكانت تعمل لمدة عامين على الأقل.

Apple نشر تحديثًا على iDevices الذي منع هذه الاستغلالات ، ولكن عليك أن تتساءل عن عدد الهجمات غير المبلغ عنها التي تطفو هناك. لم يعامل مرتكبو هذا الاختراق حتى المآثر مثل سلعة ثمينة. لقد قاموا بقرص مستخدمي iPhone بشكل عشوائي عندما كان بإمكانهم استخدام هجمات مستهدفة ضد أهداف عالية القيمة. ربما لم يتم القبض عليهم وهم يسيرون في هذا الطريق.

القيمة النقدية لعمليات Android Zero-Day Exploits تتجاوز نظام التشغيل iOS 1

Apple يتحدث عن أمان iPhone ، لكن Zerodium تقول إنه يتخلف عن الركب.

تشتري Zerodium مآثر مقابل أموال كبيرة حتى تتمكن من الإبلاغ حصريًا عن إجراءات البحث والتخفيف لعملائها من الشركات والحكومة. يقول مؤسس Zerodium والمدير التنفيذي لشوقي بكار إن الشركة لا تزال تتلقى طلبات وافرة لاستغلال iOS ، ومعظمها مرتبط بـ Safari و iMessage. هناك الكثير لدرجة أن الشركة بدأت في رفض بعض العروض من الباحثين. من ناحية أخرى ، فإن عمليات استغلال الوظائف بنقرة واحدة أو بنقرة واحدة لنظام التشغيل Android نادرة بشكل متزايد ، خاصة بالنسبة للإصدارات 8.0 والإصدارات الأحدث.

نظرًا لحالة أنظمة التشغيل الرئيسية ، قررت Zerodium من المنطقي تخصيص قيمة أعلى لمآثر Android. Zerodium لا يدفع 2.5 مليون دولار مقابل أي اختراق لنظام أندرويد فقط. يتعين على الباحثين تقديم التفاصيل الأساسية للاختراق أولاً ، ثم الانتظار على عرض من Zerodium. ينطبق العرض الأعلى بقيمة 2.5 مليون دولار فقط على العيوب الخطيرة في Android 8 أو 9 أو 10. Appleإن مكافأة الحد الأدنى البالغة 2 مليون دولار لا تزال تعطس – فالمآثر الخطيرة لأنظمة سطح المكتب تتجاوز مليون دولار. نظرًا لأن المنصات المحمولة قد تم إنشاؤها مؤخرًا ، فإن لديها ميزات أمان أكثر متكاملة بمستوى منخفض. وهذا يجعلها أكثر صعوبة من اختراق أنظمة تشغيل سطح المكتب.

اقرأ الآن: