V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
这是一个专门讨论 idea 的地方。

每个人的时间,资源是有限的,有的时候你或许能够想到很多 idea,但是由于现实的限制,却并不是所有的 idea 都能够成为现实。

那这个时候,不妨可以把那些 idea 分享出来,启发别人。
dangyuluo
V2EX  ›  奇思妙想

脑洞一下,一个 Linux 的 0Day 漏洞能值多少钱?

  •  
  •   dangyuluo · 2016-04-06 21:02:26 +08:00 · 4252 次点击
    这是一个创建于 2948 天前的主题,其中的信息可能已经有所发展或是发生改变。

    今天和朋友聊起来 LaTex 的漏洞奖励机制,从第一个漏洞 1 美分起,用户每汇报一个漏洞奖励都会翻倍,最终达到现在的$327.68 。突然脑洞就开了,如果我掌握一个能够获得 Linux 的任何发行版中 root 权限并且不会留下任何痕迹的 0day 漏洞,全世界最高的出价会达到多少呢?

    话说回来,如果各大软件公司也使用这种金额翻倍的奖励机制,最先破产的又会是哪家呢?

    10 条回复    2016-04-07 16:09:19 +08:00
    Comphuse
        1
    Comphuse  
       2016-04-06 21:14:58 +08:00
    Comphuse
        2
    Comphuse  
       2016-04-06 21:15:57 +08:00
    msg7086
        3
    msg7086  
       2016-04-06 22:42:58 +08:00
    如果你能达到这个水平的话,年薪至少也是$150k 级别了吧。

    至于翻倍机制,那是因为人家够牛。
    你看看现在只有几个人是拿过图灵奖的。
    软件公司要破产的话基本全破了……
    Showfom
        4
    Showfom  
       2016-04-06 22:51:34 +08:00
    @msg7086 肯定不止,安全公司会用更高的年薪聘用你
    msg7086
        5
    msg7086  
       2016-04-07 01:04:24 +08:00
    @Showfom 含蓄点嘛,瞎说什么大实话……(
    wizardforcel
        6
    wizardforcel  
       2016-04-07 07:29:54 +08:00 via Android
    就算不翻倍,那也是相当值钱的。
    shenqi
        7
    shenqi  
       2016-04-07 07:59:51 +08:00
    你要是拿到了这个,最低价 50W 人民币收,起步价。
    dapang1221
        8
    dapang1221  
       2016-04-07 09:56:37 +08:00
    先不说多少钱收,就光凭这个 0day ,一下子就能进黑产了……
    msg7086
        9
    msg7086  
       2016-04-07 11:31:25 +08:00
    PS: 不会留下痕迹就能拿到权限的话,价值肯定不止数亿。
    数十亿数百亿也有可能。

    当然也会有数以千计的人来要你的命,就看这点钱你能享受多久了。
    Showfom
        10
    Showfom  
       2016-04-07 16:09:19 +08:00 via iPhone
    @msg7086 你肯定有了 会出来不杀你 嘿嘿嘿
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2189 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 27ms · UTC 15:33 · PVG 23:33 · LAX 08:33 · JFK 11:33
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.