第253章 經典漏洞的價值

关灯護眼    字體:

[上一章] [目錄] [下一章]

像利用手機病/毒庫檢測手機病/毒的這種檢測技術。

儘管利用該技術並不能一勞永逸解決移動端面對的所有的移動端安全問題。

但林灰覺得利用前世往後幾年的手機病/毒庫在2014應用手機病/毒庫檢測手機病/毒的技術也是比較有價值的。

縱然移動端手機病/毒層出不窮,這一技術在兩年內也無需擔心大多數可能出現的移動端手機病/毒威脅。

當然這裡所說的移動端手機病/毒是指常規性質的手機病/毒。

對於一些性質比較特殊的移動端惡意攻擊那麼該技術也可能會GG。

比如說,如果是利用各種底層協議進行攻擊。

這種攔截手機病/毒的技術很可能會束手無策。

像林灰之前反饋iOS8beta版本時間迴歸漏洞就指出了:

如果有駭客提前知道了時間迴歸漏洞的特質。

那麼對於駭客來說,完全可以攻擊連線公共網路的iOS裝置。

透過人為向這些設別傳送惡意的網路時間協議攻擊,將iOS系統時間校準至UTC為0的時間。

那麼受攻擊的裝置將會受到此bug影響,在重新啟動裝置後無法使用裝置。

這裡的攻擊就利用了底層協議——網路時間協議。

當iOS裝置連線到公共網路時,iOS系統將會使用網路時間協議服務對時區、時間進行校準。

這個過程所依託的協議就是網路時間協議。

網路時間協議是最古老的網路傳輸協議之一。

其本身的目的是將精確計時裝置如原子鐘的時間透過網路的手段傳遞給每一臺聯網裝置,從而提供最精確的對時能力。

【穩定運行多年的小說app,媲美老版追書神器,老書蟲都在用的換源App,huanyuanapp.org】

即使網路時間協議協議本身已經考慮到了篡改時間的可能性。

但長久以來,以網路時間協議為切入點網絡攻擊方式屢見不鮮。

可以說,利用網絡時間協議對移動裝置進行惡意攻擊的話是很難防備的。

就算是應用了林灰所說的前世那項專利的技術也很難防備這樣的惡意攻擊。

因為這類攻擊主要的由人刻意發起的。

林灰現下所看中的這項技術並不是很擅於處理惡意攻擊。

既然前世這項的利用手機病/毒庫掃描來防範手機病/毒的技術並不能防止惡意攻擊。

但只要該技術能夠應付已有的手機病/毒,就足以讓林灰對這項技術推崇備至了。

因為要理解手機病/毒和惡意攻擊的區別。

通常手機病/毒散佈在網際網路各個幽暗的角落,手機病/毒呈現的攻擊的顯著特點是“無差別攻擊”。

從這個角度說,手機病/毒的攻擊有點類似於戰場上的流彈。

而惡意攻擊則是“定點手術刀式攻擊”。

有點像戰場上狙擊手射出的子彈。

而士兵佩戴的鋼盔幾乎很難硬剛狙擊手射出的子彈。

但並不能說鋼盔沒有作用。

恰恰相反,鋼盔很有作用。

因為鋼盔能有效規避戰場上的流彈對士兵造成的損失。

而林灰推崇的前世那項技術就有點類似於鋼盔在戰場上的作用。

儘管這項技術對於定點手術刀式的惡意攻擊沒啥大用。

但對於應付散佈在網際網路幽暗角落裡的手機病/毒已經完全夠用了。

要知道,普通用戶的移動裝置幾乎從來不會遇到來自駭客的定點手術刀式的惡意攻擊。

反倒是常常飽受無差別攻擊之擾。

在這種情況下,林灰這樣搬運的技術自然是很有用武之地的。

總之林灰認為前世的這項技術價值足夠高。

而且因為前世搞出該技術的人對於該技術的全部技術資料基本也沒加密。

林灰想搬運很容易。

畢竟一大堆現成的申報材料。

儘管如此,林灰也沒有過於操之過急。

要知道,林灰申請南風APP相關的一些專利才剛剛過去沒多久。

現在又申請一些範疇幾乎同先前申請專利範疇截然不同的專利。

很容易招致一些不必要的麻煩。

總之,林灰覺得還是過段時間再搞涉及到手機安全這方面的專利比較好。

……

提及手機安全這方面。

林灰想起了他前幾天在蘋果漏洞賞金計劃裡提交的幾個安全漏洞。

也不知道先前提交的漏洞被採納了沒有。

以林灰現在的財富,倒不是很在乎提交漏洞收穫的百十來萬美金的報酬。

林灰在意的和這些美金等價值的B.T.C。

畢竟前者沒啥升值空間,而後者妥妥的暴利。

一般來說獲取B.T.C的方式無非就是以下幾種:

——購買、挖取、賺取。

像購買和挖取都不怎麼適合林灰。

尤其是不適合現在身價億萬的林灰。

都身價億萬了,還去挖?

或許可以搞些抽水演算法進行抽成?

但親自挖似乎沒啥必要,寒磣啊。

至於說購買,效率太低。

而且容易和賣家扯皮。

反正林灰覺得比較適合他的獲幣方式就是賺取。

而提交漏洞就是林灰賺取B.T.C的絕佳機會。

……

林灰迫不及待地想檢視前不久漏洞提交之後的進展。

儘管迫不及待,該有的步驟還是要有的。

林灰又採取了一系列安全措施。

包括但不限於使用新的登入裝置、連新的代理IP、改變網路環境等等。

雖然有點麻煩,但小心一點為好。

這種所謂的漏洞提交網站跟正規的官方網站還是有很大區別的。

這種安全人員互相交流的平臺很像是黑/客論壇。

不小心著道就不妙了。

畢竟林灰現在可是身負驚天秘密的。

並非是林灰小題大做。

事實是就連GitHub這個看起來人畜無害的網站。

貿然下載一些不知道具體用途的開原始碼而後執行的話都很容易出現些安全問題。

技術從問世的那天起就是一把雙刃劍。

總之,還是小心無大礙。

林灰先是登入了此前以“admin”命名的那個提交漏洞的賬號。

林灰發現他提交的時間迴歸漏洞已經被採納了。

這個結果在林灰的預料之內。

蘋果方面的安全工程師也不是白痴。

這麼一個因為unix底層產生的經典漏洞。

林灰相信蘋果方面的安全工程師不會搞不懂。

既然搞得懂就不可能坐視不理。

對於時間迴歸漏洞這個漏洞的價值。

蘋果漏洞賞金計劃方面的人員給林灰開出的報價是150萬美元。

[上一章] [目錄] [加入書籤] [下一章]
推薦閱讀
相鄰閱讀