Računalništvo, telefonija
22.04.2014 11:51

Deli z drugimi:

Share

Podjetje, ki ni odkrilo ranljivosti Heartbleed, na njen račun kuje bajne zaslužke

Varnostno podjetje Codenomicon je ranljivost v knjižnici OpenSSL izkoristilo za lastno promocijo in kovanje zaslužka!
Varnostno podjetje Codenomicon je ranljivost v knjižnici OpenSSL izkoristilo za lastno promocijo in kovanje zaslužka!

Na začetku aprila je skupina strokovnjakov podjetja Google v knjižnici OpenSSL, ki skrbi za upravljanje s šifrirnima protokoloma SSL in TLS, odkrila izjemno hudo varnostno ranljivost (bit.ly/Heart-Bleed). Spletni kriminalci lahko namreč preko nje dostopajo do vse digitalne vsebine, ki je začasno shranjena v sistemskem pomnilniku. Na ta način se nepridipravi lahko na sila enostaven način dokopajo do zasebnih šifrirnih ključev, gesel, kartičnih podatkov in drugih zaupnih podatkov.

Čeprav ni lepo iz tuje nesreče kovati dobiček, je varnostno podjetje Codenomicon storilo prav to. Dva dni za tem, ko so ranljivost v knjižnici OpenSSL razkrili strokovnjaki podjetja Google, je podjetje Codenomicon ranljivost »ponovno odkrilo«, jo poimenovalo v »Heartbleed«, registriralo domeno »heartbleed.com«, pripravilo logotip krvavečega srca in sprožilo največjo medijsko kampanjo vseh časov. Poleg tega je pripravilo še programsko opremo za razkrivanje ranljivosti in jo za velike denarce prodajalo vsem večjim korporacijam širom sveta. Kakšno »naključje«!

Medtem ko je podjetje Codenomicon na račun ranljivosti v knjižnici OpenSSL namerno širilo paniko med uporabniki svetovnega spleta, so programerji podjetja Google takoj po razkritju namestili neranljivo knjižnico in to je bilo tudi vse. Ostala podjetja pa so panično sledila navodilom varnostnega podjetja Codenomicon in s tem izgubljala dragoceni čas za namestitev brezplačnega popravka ranljive knjižnice.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

PREVOZI KLEMEN LIBANOV s.p.

Andreaševa ulica 8, 1000 Ljubljana, Tel: 041 621 332
Prevoz, odvoz ali čiščenje Ko iščemo katero koli storitev, je svetovni splet prava zakladnica virov. Prevoz materiala ali čiščenje okolice sta opravili, ki zahtevata veliko ... Več
Zlati partner

SMART COM d.o.o.

Brnčičeva ulica 45, 1000 Ljubljana, Tel: 01 5611 606
Smart Com udejanja vaše vizije Težko je slediti razvoju informacijskega sveta. Rešimo en problem in že se pojavita dva nova. Kako ohraniti stik z razvojem tehnologije? Odgovor na ... Več

Koenergija d.o.o.

Ilichova 21, 2000 Maribor, Tel: 040 730 010
Večina se zaveda, da je vključitev neke oblike industrijske avtomatizacije v njihov proizvodni obrat ali podjetje koristna. Lahko zmanjša proizvodne stroške, poveča učinkovitost, ... Več

Komponentko d.o.o.

Ulica Ambrožiča Novljana 5, 1000 Ljubljana, Tel: 030 755 005
Računalniške ponudbe je v Sloveniji ogromno. Dobre računalniške ponudbe pa zelo malo. Vsak, ki se odloča za nakup računalnika, grafične kartice ali katerekoli druge računalniške ... Več