网络第5域

俄罗斯漏洞经纪商开价400万美元收购Telegram的零点击漏洞

字号+作者:蓝点网 来源:蓝点网 2025-03-22 16:07 评论(创建话题) 收藏成功收藏本文

来自俄罗斯的漏洞经纪商OperationZero是个专门收购和出售安全漏洞的公司,无论是软件漏洞还是硬件漏洞,只要具有较高的利用价值那么就可以收购和出售。此'...

来自俄罗斯的漏洞经纪商OperationZero是个专门收购和出售安全漏洞的公司,无论是软件漏洞还是硬件漏洞,只要具有较高的利用价值那么就可以收购和出售。EE3品论天涯网

此前该公司曾开价2000万美元收购可以完全控制iOS和Android设备的安全漏洞,不过目前这类漏洞的价格已经下降到250万美元。EE3品论天涯网

最近OperationZero面向即时通讯工具Telegram开出多个价目表用来收购安全漏洞,按照用户交互点击次数不同会有不同的收购价格,收购价从50万美元~400万美元。EE3品论天涯网

EE3品论天涯网

其中需要用户交互1次(点击1次)的远程代码执行(RCE)漏洞收购价为50万美元,无需用户交互的零点击(0click)远程代码执行漏洞收购价150万美元,如果能够提供全链漏洞则可以获得400万美元。EE3品论天涯网

通常情况下全链漏洞指的是黑客能够提供完整的漏洞利用链条并获得目标设备的完整访问权,在这里指的是可以获得Telegram乃至整个设备/操作系统控制权的漏洞。EE3品论天涯网

值得注意的是漏洞经纪商偶尔会囤积漏洞,但更多时候是客户需要特定漏洞并支付定金后,漏洞经纪商才会发布悬赏令,所以此次OperationZero发布悬赏令或许并非炒作,而是已经有客户支付定金希望获得这些漏洞。EE3品论天涯网

至于为什么收购这些漏洞自然也非常简单,有些组织收购这些漏洞用于网络攻击,Telegram目前用户量已经超过10亿名,如果能找到Telegram零点击漏洞那可以借助该工具对目标用户/用户群发起攻击。EE3品论天涯网

既然能够出如此高的价格悬赏这些漏洞,也说明发起攻击的组织的最终目标具有极高的价值,所以才会愿意以几百万美元的价格收购这些漏洞。EE3品论天涯网

注:以上只是悬赏令,并不意味着Telegram此时已经出现未知的零点击漏洞,所以请各位Telegram用户不要担心。EE3品论天涯网

本网除标明“PLTYW原创”的文章外,其它文章均为转载或者爬虫(PBot)抓取; 本文只代表作者个人观点,不代表本站观点,仅供大家学习参考。本网站属非谋利性质,旨在传播马克思主义和共产主义历史文献和参考资料。凡刊登的著作文献侵犯了作者、译者或版权持有人权益的,可来信联系本站删除。 本站邮箱service@pltyw.com

14
扫二维码添加收藏返回顶部