美国零日漏洞市场不为人知的故事
本文转载自微信公众号“数世咨询”(dwconcn)。 零日漏洞是间谍工具与网络武器的原材料,由于国家资源的支撑,漏洞交易的利润巨大,这也是中间人从来不公开谈论的原因所在。 ▶ 危险之旅 2013年,有关我开始了解零日漏洞的传闻,一下子就传开了。零日漏洞的交易者、漏洞交易者,包括写漏洞利用代码的人,都开始对我有了戒备。我被谢绝参加黑客论坛,甚至还有人一度在暗网上出钱雇人入侵我的邮件或手机。但我无意中了解的信息,是我继续征程的动力。 世界的基础设施竞争已转到线上,数据也不例外。而访问这些系统和数据最可靠的方法就是零日漏洞。零日漏洞已经成为美国间谍活动和作战计划的关键组件。斯诺登事件已经明确,美国是该领域最大的玩家,但我知道并不只有美国一家,高压政权正在赶上,为了满足需求,便很快的催生出这样一个市场。漏洞到处都是,许多是我们自己制造出来的,而那些强大的力量(包括我们的政府)一直在为这种环境提供保证,因此许多人不想让这些故事公之于众。 在零日市场的早期,花了数年的时间才找到一个愿意讲话的人。许多人从来不予回应,有些人干脆直接挂断电话。还有人对我说,不只是他不能和我讲这个市场,他还警告了所有他认...

