Zerodium es una de las empresas más importantes del mundo en cuanto a compra de vulnerabilidades se refiere. La compañía va actualizando cada pocos meses los precios que paga por encontrar vulnerabilidades en sistemas operativos y aplicaciones que usamos a diario Cuanto más graves sean, más pagan por ellas. Las de iOS son cada vez más baratas, y ahora hasta han dejado de aceptarlas por haber tantas.
Hace unos meses, Zerodium subió el precio de las vulnerabilidades en Android frente a iOS, ya que en el caso de esta última había muchas gracias a que apps como Safari tenían muchas vulnerabilidades sin parchear. En el caso de Android, es casi imposible escalar privilegios, y las barreras de acceso son cada vez más altas, y por ello pagan más por encontrar vulnerabilidades, como vemos en el gráfico siguiente con hasta 2,5 millones de dólares por una vulnerabilidad FCP en Android, mientras que en iOS por la misma vulnerabilidad se pagan 2 millones.