成人午夜激情影院,小视频免费在线观看,国产精品夜夜嗨,欧美日韩精品一区二区在线播放

國外專家稱黑客交易iOS漏洞售價達25萬美元

2012-12-13 16:31:32來源:西部e網作者:

12月13日,國際頂級的安全技術峰會SyScan360首次在北京舉行。國內最大的安全廠商360作為會議承辦方,邀請了來自微軟、谷歌等世界頂級專家演講,360工程師任寰和王宇作為國內廠商代表也將分享最新的研究成果。在第一

12月13日,國際頂級的安全技術峰會SyScan360首次在北京舉行。國內最大的安全廠商360作為會議承辦方,邀請了來自微軟、谷歌等世界頂級專家演講,360工程師任寰和王宇作為國內廠商代表也將分享最新的研究成果。在第一天會議上,來自COSEINC公司的高級分析師Moti Jospeh發表了題為《IE瀏覽器中的內存破壞利用》的主題演講,受到現場數百名與會者的歡迎。

作為COSEINC公司的高級安全漏洞研究員、移動開發人員,Moti Jospeh介紹了最近微軟公司IE瀏覽器的多種漏洞,都是通過內存破壞的方式實現的。他總結,任何程序中的Bug都可分為兩類:一種是bug導致錯誤代碼被執行,程序會立刻產生明顯的異常行為;一種是bug破壞變量、數據結構、文件等程序狀態,程序會在之后的某個時刻表現出異常。

Moti表示,有些黑客熱衷于尋找內存破壞漏洞,除了為出名以外,謀取經濟利益也是主要原因,有時程序的錯誤就是黑客的金錢。他舉例說,Adobe軟件曾被某黑客發現一個漏洞,最終以7.5萬美元(約合51.2萬人民幣)的價格出售。他表示,在這樣高額的收入誘惑下,黑客尋找漏洞的熱情自然很高。對于軟件廠商來說,這顯然是嚴峻的挑戰。

國外專家稱黑客交易iOS漏洞售價達25萬美元

Moti介紹,目前0Day漏洞的平均價格因軟件不同也有較大差異,其中Adobe軟件漏洞價格較低,平均0.5萬至3萬美元一個。相對來說,IE和Chrome瀏覽器漏洞、iOS系統漏洞價格較高iOS漏洞價格可高達10萬至25萬美元。

Moti Jospeh還現場演示了一些漏洞被執行的情況。他總結出了尋找內存破壞漏洞的三種主要方法:Fuzz技術、二進制審查和上網搜索。

SyScan前瞻信息安全技術年會是亞洲最為知名的網絡信息安全會議之一,自2004年在新加坡首次舉辦以來已成功了8次會議。今年SyScan首次登陸北京,攜手中國第一大互聯網安全公司奇虎360合力舉辦,開放時間為12月13日至14日,來自谷歌、微軟、麥咖啡、趨勢科技、奇虎360等國際安全廠商和安全組織的專家發表主題演講,覆蓋Windows內核、瀏覽器以及移動互聯網三大安全領域。

國際頂級的安全技術峰會SyScan360官網:http://www.syscan360.org/


關鍵詞:iOS漏洞
主站蜘蛛池模板: 上饶市| 兴文县| 平罗县| 汉沽区| 会东县| 德化县| 呼伦贝尔市| 慈溪市| 梧州市| 泰来县| 盘山县| 那曲县| 弥勒县| 长海县| 吉安市| 东光县| 乡宁县| 永春县| 屯门区| 庆城县| 南靖县| 临城县| 天峨县| 于田县| 宜兴市| 山东| 台湾省| 苍梧县| 荆州市| 贵德县| 九江市| 阳山县| 桓台县| 阿克| 胶州市| 台南市| 于都县| 临泉县| 沙湾县| 义马市| 东乡|