Računalništvo, telefonija
29.03.2012 05:59
Posodobljeno 14 let nazaj.

Deli z drugimi:

Share

Obveščevalne službe kupujejo varnostne luknje za napade ničelnega dne

Iskanje varnostne pomanjkljivosti za izvajanje napadov ničelnega dne je dobičkonosen posel!
Iskanje varnostne pomanjkljivosti za izvajanje napadov ničelnega dne je dobičkonosen posel!

Da varnostne službe vohunijo za uporabniki računalniških sistemov, ni novost. To se je več kot dobro pokazalo v primeru kraje izvorne kode varnostnih rešitev Norton Antivirus in pcAnywhere podjetja Symantec. Heker je namreč pri natančnem pregledu izvorne kode ugotovil, da so bile te »opremljene« s stranskimi vrati. Ta so vladne in varnostne službe širom sveta s pridom izkoriščale za izvajanje nadzora tako nad posamezniki kot podjetji.

Raziskovalec s področja informacijske varnosti iz Bangkoka pa je pred kratkim razkril, da varnostno-obveščevalne službe širom sveta celo plačujejo hekerjem za razkrivanje varnostnih lukenj v priljubljeni programski opremi. Tu dejansko gre za tiste varnostne pomanjkljivosti, ki jih je mogoče uporabiti za izvajanje napadov ničelnega dne (Zero-day attack). Za te ranljivosti kakopak vedo le posamezniki ali kriminalne združbe, ki so napako v programski kodi odkrili. Varnostne službe lahko varnostno ranljivost brezskrbno izkoriščajo vse do objave varnostnega popravka.

Prodaja varnostnih pomanjkljivosti, ki jih je mogoče uporabiti za izvajanje napadov ničelnega dne, poteka po principu »kdo da več« oziroma licitacije. Posel z razkrivanjem varnostnih pomanjkljivosti je nadvse donosen, saj so ameriške varnostno-obveščevalne službe za doslej še neznano varnostno luknjo v operacijskem sistemu iOS pripravljene odšteti do preračunanih 190 tisoč evrov. Nadvse donosne so tudi varnostne ranljivosti v spletnih brskalnikih Internet Explorer in Google Chrome. Zanje obveščevalci odštejejo tudi do preračunanih 150 tisoč evrov. Za odkrite varnostne ranljivosti v mobilnem operacijskem sistemu Android pa so ti pripravljeni plačati le preračunanih 45 tisoč evrov. »Cenik hekerskih storitev« si lahko ogledate na spletnem naslovu http://goo.gl/FeXzc.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

MIT INFORMATIKA d.o.o.

Sveti Duh 274, 4220 Škofja loka, Tel: 04 281 31 00
Celovite ERP rešitve za podjetja MIT informatika je vodilni partner proizvodnih, gradbenih in storitvenih podjetij. Že 30 let svetujejo in implementirajo inovativne informacijske ... Več
Bronasti partner

E-MISIJA d.o.o.

Ljubljanska cesta 21d, 1241 Kamnik, Tel: 01 830 35 32
V E-MISIJI d.o.o. so v tridesetih letih svojega obstoja dokazali, da sodijo v sam vrh slovenske računalniške scene. Ne samo, da za njimi stoji več kot 20.000 zadovoljnih strank, ... Več

tinaLILIPUT – grafično oblikovanje

Mariborska cesta 82, 2312 Orehova vas, Tel: 031 343 481
Grafično oblikovanje je pomembno orodje, ki izboljša komunikacijo z drugimi. Služi za posredovanje vaših idej na način, ki ni le učinkovit, ampak tudi eleganten. Preprosto povedano, ... Več

MA-KO d.o.o.

Tovarniška cesta 2b, 5270 Ajdovščina, Tel: 05 368 11 10
Se sprašujete, kako najti najboljšega ponudnika računalniških sistemov in storitev? Kriteriji dolgoletne izkušnje, kakovostne storitve in zadovoljstvo strank takoj obrodijo ... Več