Zerodium是一家数据收集机构——然而这只是它的表面身份。实际上,Zerodium的名声并不怎么好,这家机构被媒体称为“网络军火商”,因为其从事的工作一直饱受外界争议。
苹果在发布iOS9之初,Zerodium曾经向外界悬赏100万美元破解iPhone,而且奖金还不封顶。
具体来说,只要你手上有一个可以破解iPhone的0-day漏洞,就可以获得100万美元,有两个漏洞就可以拿200万美元奖金,以此类推。
结合最近的苹果FBI事件,网络安全机构Zimperium联合人ZukAvraham对Zerodium进行了抨击:0-day漏洞是一种威力非常巨大的武器,它可以让一个人心甘情愿地将自己的灵魂出卖给恶魔。
最近苹果与FBI之间的案件,就是有0-day漏洞转售业务以来最精彩的一场戏,美国政府实际上就是在要求苹果交出一个iOS的0-day漏洞。
Zerodium之所以名声不好,是因为他们高价悬赏iOS的0-day漏洞之后,还会把这些漏洞以更高的价格卖给任何人,包括政府机构。
这也就意味着,如果Zerodium把0-day漏洞卖出不法份子,那么所有iOS用户的安全都将会受到威胁。如果他们将漏洞卖出政府机构,那么iOS用户也将会时时刻刻处于监控之中。