Novice » Z ranljivostmi se živahno trguje

Z ranljivostmi se živahno trguje

Slashdot - Mnogokrat pišemo o tako imenovanih zero day ranljivostih programov, pri čemer se vedno obregamo na urnost proizvajalcev pri pripravi popravkov, redko pa se govori o ekonomski vrednosti teh ranljivosti. Kot so pokazali zadnji napadi, so zero day ranljivosti dragocene tako za napadalce kot tudi obrambo.

Kot pišejo v zanimivem članku na Net Security, je treba za odkritje kakšne kvalitetne luknje žrtvovati približno tri mesece trdega dela hekerjev. Ti zato na podzemnih trgih ranljivosti, ki so se razcveteli v zadnjem času, zanje zahtevajo več sto tisoč dolarjev. Na njih so poleg zlikovcev dejavne tudi vladne agencije, ki lahko cene navijejo tudi milijona dolarjev. Obstaja pa še beli trg, kjer sodelujejo podjetja, kot so VeriSign, TippingPoint in Google, ki kupujejo zero day ranljivosti z namenom pokrpati svoje izdelke, preden lahko napadalci povzročijo resno škodo.

Na splošno velika podjetja nerada plačujejo. Microsoft je znan po tem, da za javljene ranljivosti ne plača nič, ker da to ne bi podpiralo skupnostnega pristopa k varovanju strank prek kiberkriminalom. Google in Mozilla na primer nudita skromnih 500 dolarjev za odkrite hrošče in ranljivosti.
Življenjski cikel zero day ranljivosti

Življenjski cikel zero day ranljivosti

4 komentarji | povej naprej: Facebook Twitter

Registriraj se

Pegaz ::

Če bi Microsoft plačeval za luknje, bi že zdavnaj bankrotiral.
Nothing is as easy as it looks - (Murphy)

r0ker ::

haha, dobra. globoka.
če bi vseh sto tisoče razvijalcev linux jedra in ostalih igračk bili plačani...
google da 1337 dolarjev za večjo ranljivost. in sami določijo kaj je večja ranljivost

C=64 ::

r0ker je izjavil:

če bi vseh sto tisoče razvijalcev linux jedra in ostalih igračk bili plačani...


Nekateri razvijalci Linux jedra so dobro plačani, Linus je bil milijonar pred svojim 30 letom, najbrž ne od plače na univerzi :)

denial ::

Pedram Amini, Mostrame la Guita, cenik
It's better to keep your mouth shut
and give the impression that you're stupid
than to open it and remove all doubt.

Zgodovina sprememb…

  • spremenil: denial ()
Registriraj se


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Nova (stara) ranljivost v Linux in OpenBSD

Oddelek: Novice
221803 (335) LightBit
»

Še ena ranljivost v Linux jedru

Oddelek: Novice
281451 (392) fiction
»

Odkrita resna varnostna ranljivost v Firefox 3 (strani: 1 2 )

Oddelek: Novice
504455 (1843) CaqKa
»

0-day exploits = 0-year exploits

Oddelek: Novice
152031 (935) MrStein