万物齐涨,现在就连要向黑客买个WhatsApp零日漏洞价格也比先前涨了不少。

WhatsApp零日漏洞价格上涨的主因,在于现在iOS与Android二大操作系统的安全性大幅提升,要入侵iPhone或Android手机的困难度提升;另一方面,俄乌战争的持续也是一大因素,因为现在没有太多研究人员愿意与俄罗斯企业或政府组织合作,因此俄罗斯相关组织只能溢价购买零日漏洞。

据《TechCrunch》报道,现在WhatsApp等应用程序的黑客入侵技术价值数百万美元。且在上周,一家有意购买零日漏洞的俄罗斯公司,愿意出价2,000万美元来购买一系列的漏洞,这些漏洞将允许这些“客户”(俄罗斯私人与政府组织)来远程破坏iOS与Android设备。

这家俄罗斯公司之所以要支付如此高昂的价格,部分原因在于俄乌战争仍持续,现在没有太多研究人员愿意与俄罗斯方合作,因此俄罗斯政府在这样的情况下,仅能溢价购买。

只不过这波漏洞的涨价也影响到了非俄罗斯以外的市场,包括特定应用程序的错误价格也有所上涨。《TechCrunch》也引述了一名了解市场状况的安全研究人员指出,现在相关公司的鼓将猛涨。

至于为何特别提到WhatsApp?因为WhatsApp在过去一段时间一直都是各国政府的热门目标,这类组织更有意使用零日漏洞。像是在2019年时,研究人员就发现颇具争议的间谍软件公司NSO Group,其客户就使用零日漏洞来攻击WhatsApp用户。不久后WhatsApp就起诉了这家以色列监控技术供应商,指控滥用其平台来协助客户利用零日漏洞攻击超过千名的WhatsApp用户。

(首图来源:pixabay)