变色龙 (@bianselong)俄罗斯漏洞经纪商开价400万美元收购即时通讯工具Telegram的零点击漏洞 中发帖

其中需要用户交互 1 次 (点击 1 次) 的远程代码执行 (RCE) 漏洞收购价为 50 万美元,无需用户交互的零点击 (0click) 远程代码执行漏洞收购价 150 万美元,如果能够提供全链漏洞则可以获得 400 万美元。 
通常情况下全链漏洞指的是黑客能够提供完整的漏洞利用链条并获得目标设备的完整访问权,在这里指的是可以获得 Telegram 乃至整个设备 / 操作系统控制权的漏洞。
值得注意的是漏洞经纪商偶尔会囤积漏洞,但更多时候是客户需要特定漏洞并支付定金后,漏洞经纪商才会发布悬赏令,所以此次 Operation Zero 发布悬赏令或许并非炒作,而是已经有客户支付定金希望获得这些漏洞。
至于为什么收购这些漏洞自然也非常简单,有些组织收购这些漏洞用于网络攻击,Telegram 目前用户量已经超过 10 亿名,如果能找到 Telegram 零点击漏洞那可以借助该工具对目标用户...