《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > Zerodium 正在搜集 Windows VPN 客戶端零日漏洞

Zerodium 正在搜集 Windows VPN 客戶端零日漏洞

2021-10-26
來源:安全圈
關鍵詞: Zerodium 零日漏洞

  漏洞懸賞公司Zerodium表示,他們正在征集零日漏洞,針對市場上三家流行的虛擬專用網(VPN)服務提供商。

  VPN服務通過提供商的服務器運行連接,允許用戶隱藏其IP地址訪問互聯網上的資源,

  這種路徑使第三方更難跟蹤用戶的在線活動,保護了互聯網上的隱私。

  針對Windows的VPN客戶端

  Zerodium目前關注的是影響Windows客戶端NordVPN、ExpressVPN和SurfShark VPN服務的漏洞。它們共同服務著數百萬用戶,據報道,前兩家公司聲稱全球至少有1700萬用戶。

  根據這三家公司網站上的數據,它們管理著分布在數十個國家的1.1萬多臺服務器。

  Zerodium今天發布的公告呼吁找出可能泄露用戶信息、IP地址和可用于實現遠程代碼執行的漏洞。Zerodium不想要的是本地權限升級漏洞。

  微信圖片_20211026144029.jpg

  BleepingComputer聯系了這三家VPN服務提供商,希望就Zerodium的聲明發表評論,但在發布時沒有收到回復。

  Zerodium的客戶群體由政府機構組成,主要來自歐洲和北美,這些機構需要先進的零日漏洞和網絡安全能力。

  Zerodium聲明背后的原因尚不清楚,但其中一個動機可能是,政府客戶需要一種方法來識別隱藏在VPN服務背后的網絡犯罪活動。

  NordVPN和Surfshark過去曾被攻擊者使用。

  去年,美國聯邦調查局(FBI)警告說,伊朗黑客利用NordVPN服務進行虛假的驕傲男孩(ProudBoy)行動。

  最近的一個例子是美國國家安全局(NSA)今年警告說,俄羅斯黑客通過TOR和VPN服務(其中包括Surfshark和NordVPN)對Kubernetes服務器發起了暴力破解攻擊。

  Zerodium公司表示,其業務遵循道德規范,根據嚴格的標準和審查程序選擇客戶;而且只有一小部分政府客戶能夠獲得已有的零日研究。

  今年早些時候,Zerodium宣布暫時增加對Chrome漏洞的懸賞。Zerodium提供了100萬美元,用在可將RCE與SBX鏈接起來的漏洞。

  在Chrome有關的漏洞中,RCE和SBX的獎金分別增加到40萬美元。在撰寫本文時,這些懸賞仍在進行中。

  Zerodium為移動端和電腦端的任何操作系統都提供付費服務。最主要適用于Windows、macOS、LinuxBSD、iOS和Android。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 精品水蜜桃久久久久久久| 91亚洲欧美国产制服动漫| 欧美另类xxxxx极品| 喷出巨量精子系列在线观看 | 亚洲综合色丁香婷婷六月图片| 青青草原亚洲视频| 国产精品自在自线| 一区二区三区中文| 日本丰满岳乱妇中文| 亚洲午夜精品在线| 男性玩尿眼玩法| 国产一区二区在线视频| 亚洲制服丝袜中文字幕| 夜栋病勤1一12在线观看| 中文字幕在线播放视频| 最近中文字幕mv手机免费高清| 亚洲精品第一国产综合野| 美国一级毛片免费看| 国产成人久久精品一区二区三区 | 日韩成人无码一区二区三区| 亚洲精品乱码久久久久久按摩| 网址大全在线免费观看| 国产嫩草在线观看| 青青操视频在线免费观看| 在线观看国产精美视频| 东京热加勒比无码少妇| 日韩在线电影网| 亚洲午夜久久久精品电影院| 狠狠干.com| 午夜精品久久久久久| 豆奶视频最新官网| 国产欧美一区二区精品久久久| 91麻豆国产福利在线观看| 婷婷色香五月激情综合2020| 久久a级毛片免费观看| 日韩黄色一级大片| 亚洲午夜电影在线观看| 永久免费毛片在线播放| 免费久久精品国产片香蕉| 网曝门精品国产事件在线观看| 国产专区第一页|