Računalništvo, telefonija
29.03.2012 05:59
Posodobljeno 14 let nazaj.

Deli z drugimi:

Share

Obveščevalne službe kupujejo varnostne luknje za napade ničelnega dne

Iskanje varnostne pomanjkljivosti za izvajanje napadov ničelnega dne je dobičkonosen posel!
Iskanje varnostne pomanjkljivosti za izvajanje napadov ničelnega dne je dobičkonosen posel!

Da varnostne službe vohunijo za uporabniki računalniških sistemov, ni novost. To se je več kot dobro pokazalo v primeru kraje izvorne kode varnostnih rešitev Norton Antivirus in pcAnywhere podjetja Symantec. Heker je namreč pri natančnem pregledu izvorne kode ugotovil, da so bile te »opremljene« s stranskimi vrati. Ta so vladne in varnostne službe širom sveta s pridom izkoriščale za izvajanje nadzora tako nad posamezniki kot podjetji.

Raziskovalec s področja informacijske varnosti iz Bangkoka pa je pred kratkim razkril, da varnostno-obveščevalne službe širom sveta celo plačujejo hekerjem za razkrivanje varnostnih lukenj v priljubljeni programski opremi. Tu dejansko gre za tiste varnostne pomanjkljivosti, ki jih je mogoče uporabiti za izvajanje napadov ničelnega dne (Zero-day attack). Za te ranljivosti kakopak vedo le posamezniki ali kriminalne združbe, ki so napako v programski kodi odkrili. Varnostne službe lahko varnostno ranljivost brezskrbno izkoriščajo vse do objave varnostnega popravka.

Prodaja varnostnih pomanjkljivosti, ki jih je mogoče uporabiti za izvajanje napadov ničelnega dne, poteka po principu »kdo da več« oziroma licitacije. Posel z razkrivanjem varnostnih pomanjkljivosti je nadvse donosen, saj so ameriške varnostno-obveščevalne službe za doslej še neznano varnostno luknjo v operacijskem sistemu iOS pripravljene odšteti do preračunanih 190 tisoč evrov. Nadvse donosne so tudi varnostne ranljivosti v spletnih brskalnikih Internet Explorer in Google Chrome. Zanje obveščevalci odštejejo tudi do preračunanih 150 tisoč evrov. Za odkrite varnostne ranljivosti v mobilnem operacijskem sistemu Android pa so ti pripravljeni plačati le preračunanih 45 tisoč evrov. »Cenik hekerskih storitev« si lahko ogledate na spletnem naslovu http://goo.gl/FeXzc.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

BONAJO d.o.o.

Industrijska cesta 9, 1290 Grosuplje, Tel: 040 514 750
Podjetje BONAJO d.o.o. uspešno posluje že od samega začetka. S skrbno izbrano veleprodajno mrežo partnerjev skrbijo za trženje in distribucijo televizorjev, mobilnih telefonov, ... Več

MAJ.universe

Čopova ulica 6, 3310 Žalec, Tel: 041 430 248
MAJ.universe je Majino vesolje MAJ.universe je Majino vesolje, ki ga želi deliti z vami. Maja Horvat je številne izkušnje v novinarstvu, odnosih z javnostjo, organizaciji ... Več

REDOLJUB d.o.o.

Skladišče: Pot heroja Trtnika 45, 1261 Ljubljana - Dobrunje, Tel: 070 377 577
Se sprašujete, kje lahko na enem mestu dobite pisarniške potrebščine, opremo in potrošni material? Leta 1990 je podjetje Redoljub začelo z vzdrževanjem redu v slovenskih in ... Več
Zlati partner

MICROSOFT d.o.o.

Ameriška ulica 8, 1000 Ljubljana, Tel: 01 584 61 11
Slovenska podružnica Microsofta je bila ustanovljena leta 1994 z željo, da bi tudi slovenskemu trgu ponudili inovativno programsko opremo. Od začetkov, ko so bili v podjetju zaposleni ... Več