Računalništvo, telefonija
29.03.2012 05:59
Posodobljeno 14 let nazaj.

Deli z drugimi:

Share

Obveščevalne službe kupujejo varnostne luknje za napade ničelnega dne

Iskanje varnostne pomanjkljivosti za izvajanje napadov ničelnega dne je dobičkonosen posel!
Iskanje varnostne pomanjkljivosti za izvajanje napadov ničelnega dne je dobičkonosen posel!

Da varnostne službe vohunijo za uporabniki računalniških sistemov, ni novost. To se je več kot dobro pokazalo v primeru kraje izvorne kode varnostnih rešitev Norton Antivirus in pcAnywhere podjetja Symantec. Heker je namreč pri natančnem pregledu izvorne kode ugotovil, da so bile te »opremljene« s stranskimi vrati. Ta so vladne in varnostne službe širom sveta s pridom izkoriščale za izvajanje nadzora tako nad posamezniki kot podjetji.

Raziskovalec s področja informacijske varnosti iz Bangkoka pa je pred kratkim razkril, da varnostno-obveščevalne službe širom sveta celo plačujejo hekerjem za razkrivanje varnostnih lukenj v priljubljeni programski opremi. Tu dejansko gre za tiste varnostne pomanjkljivosti, ki jih je mogoče uporabiti za izvajanje napadov ničelnega dne (Zero-day attack). Za te ranljivosti kakopak vedo le posamezniki ali kriminalne združbe, ki so napako v programski kodi odkrili. Varnostne službe lahko varnostno ranljivost brezskrbno izkoriščajo vse do objave varnostnega popravka.

Prodaja varnostnih pomanjkljivosti, ki jih je mogoče uporabiti za izvajanje napadov ničelnega dne, poteka po principu »kdo da več« oziroma licitacije. Posel z razkrivanjem varnostnih pomanjkljivosti je nadvse donosen, saj so ameriške varnostno-obveščevalne službe za doslej še neznano varnostno luknjo v operacijskem sistemu iOS pripravljene odšteti do preračunanih 190 tisoč evrov. Nadvse donosne so tudi varnostne ranljivosti v spletnih brskalnikih Internet Explorer in Google Chrome. Zanje obveščevalci odštejejo tudi do preračunanih 150 tisoč evrov. Za odkrite varnostne ranljivosti v mobilnem operacijskem sistemu Android pa so ti pripravljeni plačati le preračunanih 45 tisoč evrov. »Cenik hekerskih storitev« si lahko ogledate na spletnem naslovu http://goo.gl/FeXzc.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

XENON FORTE d.o.o.

Letališka cesta 29, 1000 Ljubljana, Tel: 01 548 48 00
Xenon forte d.o.o. je podjetje s 30-letno tradicijo. V celotnem času svojega obstoja se zavzema za odličnost in verodostojnost. Skupaj s podjetji Xenon forte Zagreb d.o.o., Xenon ... Več
Diamantni partner

Miklavčič marketing, d.o.o.

Zgornji Brnik 130H, 4210 Brnik aerodrom, Tel: 041 414 847

OD A – Ž d.o.o.

Mariborska cesta 128, 3000 Celje, Tel: 041 627 640

Nova Vizija, informacijski inženiring in svetovanje, d.d.

Celjska cesta 9, 3310 Žalec, Tel: 03 71 21 800
Odločitev, v katero informacijsko tehnologijo bi moralo vlagati vaše podjetje in v katere ne, je težka. Po eni strani želite biti tisti, ki je odgovoren za inovacije in rast ... Več