Categories Watch

iOSの脆弱性攻撃がセキュリティ研究市場に「氾濫」していると専門家が指摘c

iOSの脆弱性攻撃がセキュリティ研究市場に「氾濫」していると専門家が指摘c
iOSの脆弱性

先週、長年にわたりiPhoneユーザーを狙っていた悪質なウェブサイトエクスプロイトの連鎖について、新たな情報が明らかになりました。今夜、Viceの最新レポートでは、セキュリティ業界の現状と、iOSエクスプロイトの増加傾向について、より深く掘り下げています。

数ある「脆弱性ブローカー」の一つであるZerodiumは、Androidの脆弱性をiOSの脆弱性よりも高く評価する新たな価格体系を発表しました。ユーザーが何もクリックすることなくデバイスを「完全に乗っ取る」ことを可能にするAndroidの脆弱性は、現在250万ドルの価値があるのに対し、同じiPhoneの脆弱性は200万ドルの価値があります。

一方、Zerodium は、ワンクリック iOS エクスプロイトの価値も 150 万ドルから 100 万ドルに引き下げました。

Zerodium の創設者 Chaouki Bekrar 氏は、これはゼロデイ市場が iOS の脆弱性攻撃で「氾濫」しているためだと述べています。

ゼロデイ市場はiOSエクスプロイト、主にSafariとiMessageチェーンで溢れています。これは主に、多くのセキュリティ研究者がiOSエクスプロイトに専心していることが原因です。彼らはiOSのセキュリティと緩和策を完全に破壊しました。iOSエクスプロイトがあまりにも多く存在するため、私たちはその一部を拒否し始めています。

一方、Androidに関しては、ベカー氏は「Androidの完全なエクスプロイトチェーンを開発するのは非常に困難で時間がかかる」と述べている。さらに、Appleが「SafariやiMessageなどのiOSコンポーネントのセキュリティを再度強化するまでは」、Androidのエクスプロイトの方が価値が高いと付け加えた。

Crowdfenseもゼロデイ脆弱性を購入し、特に政府機関への販売に重点を置いている企業です。CrowdfenseのディレクターであるAndrea Zapparoli Manzoni氏は、iOSの脆弱性がAndroidの脆弱性よりもはるかに多いことを裏付けていますが、次のような注意点もあります。

「市場にはiOSチェーンが増えていますが、すべてが『インテリジェンスレベル』というわけではありません」と彼はメールで述べています。「多くの研究者が(私たちが支払っているような)高額な報酬を得ようとしていますが、すべてが『正しい成果』を提供できるわけではありません」と彼は書き、これが市場の「ノイズ」を増大させていると付け加えました。

この場合、Android の断片化は実際に役立つと Zapparoli Manzoni 氏は言います。

「Android は非常に断片化された環境であるため、「ユニバーサル チェーン」を見つけることはほぼ不可能です。これは、「単一文化」である iOS よりもはるかに困難です。」

もちろん、ここで注目すべき重要な点は、 Viceが指摘しているように、CrowdfenseとZerodiumはエクスプロイト市場の一部に過ぎないということです。つまり、それだけでは全体像を語れない可能性があるということです。

さらに、Apple自身も最近、自社のバグ報奨金プログラムを強化し、報奨金の増額と、ジェイルブレイク前のiPhoneを研究者に配布する新たなiOSセキュリティ研究デバイスプログラムを発表しました。これはAppleが報奨金プログラムに再び注力していることを示しており、一部のエクスプロイトベンダーが直面している問題に対抗するのに役立つ可能性があります。

iknur.com を Google ニュース フィードに追加します。 

FTC: 収益を生み出す自動アフィリエイトリンクを使用しています。詳細はこちら。

Withingsスマートスケール

You May Also Like

watchOS 5:ポッドキャスト、Siriフェイス、カスタムコントロールセンターなどc

watchOS 5:ポッドキャスト、Siriフェイス、カスタムコントロールセンターなどc watchOS 5には、Apple Watchの嬉しい変更点や新機能が満載です。今年の私のウィッシュリストに挙がっている機能も数多くあります。最初の開発者向けベータ版ではすべてが動作するわけではありませんが、今すぐ試せる機能がたくさんあり、今秋にはさらに多くの機能が登場予定です。 iPhon

Apple TV+、SeveranceとThe Studioの受賞でエミー賞の早期成功を達成c

Apple TV+、SeveranceとThe Studioの受賞でエミー賞の早期成功を達成c 第77回エミー賞授賞式は来週日曜日に正式に開催され、テレビ業界最大の賞が授与されます。しかし、エミー賞には実に多くの賞があり、受賞者の一部は1週間早く発表されることもあります。 これらの予備的な結果に基づくと、Apple TV+は成功への道筋が見えてきます。今シーズンは、コメディドラマ

『Being James Bond』ドキュメンタリーがApple TVで無料視聴可能にc

『Being James Bond』ドキュメンタリーがApple TVで無料視聴可能にc 長らく待望され、長らく延期されてきたダニエル・クレイグの最後のジェームズ・ボンド映画『007 ノー・タイム・トゥ・ダイ』の公開に先立ち、スタジオは世界的に有名なスパイとしてのクレイグのキャリアを振り返る45分のドキュメンタリー『ビーイング・ジェームズ・ボンド』をリリースした。 このドキュメン

9to5Mac Daily: 2021年8月12日 – iPhone 13の最新噂などc

9to5Mac Daily: 2021年8月12日 – iPhone 13の最新噂などc 9to5Mac のその日のトップストーリーの要約をお聞きください。9to5Mac Daily は、iTunes、Apple の Podcast アプリ、Stitcher、TuneIn、Google Play、または Overcast やその他の Podcast プレーヤー専用の RSS フィ

T-Mobile、米国でiPhoneユーザーによるiCloudプライベートリレーの有効化をブロック開始 [U]c

T-Mobile、米国でiPhoneユーザーによるiCloudプライベートリレーの有効化をブロック開始 [U]c 本日、一部のヨーロッパの通信事業者が、AppleがiOS 15で導入したプライベートリレー機能をブロックしているとの報告がありました。この機能は、ユーザーが訪問したウェブサイトを誰にも見られないようにすることで、ユーザーにさらなるプライバシーの層を提供することを目的と

iPhone 14のイベント後にmacOS 13 Venturaベータ7が利用可能に

iPhone 14のイベント後にmacOS 13 Venturaベータ7が利用可能に AppleがiPhone 14とiOS 16、watchOS 9、tvOS 16のリリース日を発表してから2日後、macOS 13 Venturaベータ7がついに開発者向けに公開されました。同社はこのオペレーティングシステムを来月リリースすることを目指しており、その新機能についてご紹介します。 本日のビルドは22

1Password for Macのミニインターフェースがアップデートされ、ドラッグ&ドロップ、検索、複雑なパスワード入力などの機能が向上c

1Password for Macのミニインターフェースがアップデートされ、ドラッグ&ドロップ、検索、複雑なパスワード入力などの機能が向上c 1Passwordは本日、Macアプリケーションのアップデートをリリースしました。主な注目点は、ドラッグ&ドロップのサポート、複雑なパスワード、検索機能が大幅に改善された1Password miniです。 1Password 7.3はMac

スタジオジブリ作品が2020年のHBO Max独占配信に先駆けてiTunes Storeに登場c

スタジオジブリ作品が2020年のHBO Max独占配信に先駆けてiTunes Storeに登場c スタジオジブリ作品のファンなら、誰よりも、見たいコンテンツをデジタルで購入できない辛さをよくご存知でしょう。本日より、日本のアニメーターであり監督でもある宮崎駿の作品が、iTunes Storeで英語版と日本語版のデジタル配信を開始しました。 スタジオジブリ作品はこれまでDVDとBl

Apple、Apple Watch向けwatchOS 3.2 beta 2をリリースc

Apple、Apple Watch向けwatchOS 3.2 beta 2をリリースc Apple は、Apple Watch の開発者テスト用に 2 番目の watchOS 3.2 ベータ版をリリースしています。watchOS 3.2 ベータ版には、持ち上げて起動を無効にし、アラートをミュートするシアター モードが含まれています。 AppleはwatchOS 3.2ベータ版でA

Apple @ Work ポッドキャスト: iOS 16 で企業向け Passkey サポートが実現c

Apple @ Work ポッドキャスト: iOS 16 で企業向け Passkey サポートが実現c Apple @ Workは、唯一のApple統合プラットフォームであるMosyleによって提供されています 。Mosyleは、5つの異なるアプリケーションを単一のApple専用プラットフォームに完全に統合する唯一のソリューションです。企業や学校は、すべてのAppleデバイスを簡

米国でのApp Storeダウンロード数は減少したが、収益は増加

米国でのApp Storeダウンロード数は減少したが、収益は増加 App StoreはAppleにとって極めて重要な事業となっており、同社の収益の26%はサービスから得られています。多くの人が毎日アプリをダウンロードしていますが、興味深いことに、アプリ市場には新たな傾向が見られるようです。最近の調査によると、米国のApp Storeからのアプリダウンロード数は減少しています。しかし、これは開発者が

ユーザーデータリクエストが失敗:AmazonがAlexaの音声録音1,700件を誤った相手に送信c

ユーザーデータリクエストが失敗:AmazonがAlexaの音声録音1,700件を誤った相手に送信c 今年初めにEUのGDPRが可決された後、テクノロジー企業はユーザーが保管しているすべてのデータの提供を要求できるようにすることが義務付けられました。そして今、Amazonがドイツの誤ったユーザーに1,700件のAlexaの音声録音を送信したという残念な事件が報じられています。 GD

セキュリティ速報:仮想通貨ブームに便乗して再びマルウェアが出現c

セキュリティ速報:仮想通貨ブームに便乗して再びマルウェアが出現c 9to5Mac Security Biteは、Apple統合プラットフォームであるMosyle が独占的に提供しています。Apple デバイスをすぐに使用でき、企業にとって安全なものにすることが私たちの使命です。管理とセキュリティに対する独自の統合アプローチは、完全に自動化された強化とコンプライアンス、次世代EDR

Twitterは広告主の取り戻しを図るため、BOGO広告を提供している

Twitterは広告主の取り戻しを図るため、BOGO広告を提供している 大手広告代理店によると、ほぼすべての大手ブランドが、マスク氏が行った変更によって無秩序な状態が生まれることを懸念し、Twitterへの広告支出を一時停止、または大幅に削減したという。Twitterの広告主は、Twitterへの復帰を促すための最新の必死の試みとして、「1つ買えば1つ無料」の広告を提供した… 背景 当然のことなが