Računalništvo, telefonija
22.04.2014 11:51

Deli z drugimi:

Share

Podjetje, ki ni odkrilo ranljivosti Heartbleed, na njen račun kuje bajne zaslužke

Varnostno podjetje Codenomicon je ranljivost v knjižnici OpenSSL izkoristilo za lastno promocijo in kovanje zaslužka!
Varnostno podjetje Codenomicon je ranljivost v knjižnici OpenSSL izkoristilo za lastno promocijo in kovanje zaslužka!

Na začetku aprila je skupina strokovnjakov podjetja Google v knjižnici OpenSSL, ki skrbi za upravljanje s šifrirnima protokoloma SSL in TLS, odkrila izjemno hudo varnostno ranljivost (bit.ly/Heart-Bleed). Spletni kriminalci lahko namreč preko nje dostopajo do vse digitalne vsebine, ki je začasno shranjena v sistemskem pomnilniku. Na ta način se nepridipravi lahko na sila enostaven način dokopajo do zasebnih šifrirnih ključev, gesel, kartičnih podatkov in drugih zaupnih podatkov.

Čeprav ni lepo iz tuje nesreče kovati dobiček, je varnostno podjetje Codenomicon storilo prav to. Dva dni za tem, ko so ranljivost v knjižnici OpenSSL razkrili strokovnjaki podjetja Google, je podjetje Codenomicon ranljivost »ponovno odkrilo«, jo poimenovalo v »Heartbleed«, registriralo domeno »heartbleed.com«, pripravilo logotip krvavečega srca in sprožilo največjo medijsko kampanjo vseh časov. Poleg tega je pripravilo še programsko opremo za razkrivanje ranljivosti in jo za velike denarce prodajalo vsem večjim korporacijam širom sveta. Kakšno »naključje«!

Medtem ko je podjetje Codenomicon na račun ranljivosti v knjižnici OpenSSL namerno širilo paniko med uporabniki svetovnega spleta, so programerji podjetja Google takoj po razkritju namestili neranljivo knjižnico in to je bilo tudi vse. Ostala podjetja pa so panično sledila navodilom varnostnega podjetja Codenomicon in s tem izgubljala dragoceni čas za namestitev brezplačnega popravka ranljive knjižnice.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

SOREX d.o.o.

Foersterjeva ulica 10, 8000 Novo mesto, Tel: 07 337 90 10
Zlati partner

SELECTIUM ADRIATICS d.o.o.

Letališka cesta 29c, 1000 Ljubljana, Tel: 01 543 88 88
Podjetje Selectium Adriatics d. o. o., ki v Sloveniji nastopa pod imenom Hewlett Packard Enterprise operated by Selectium, je lokalni zastopnik družbe Hewlett Packard Enterprise (HPE). ... Več

REMIS d.o.o.

Letališka cesta 32, 1000 Ljubljana, Tel: 01 521 13 18
Zlati partner

COLBY d.o.o.

Limbuška cesta 2, 2341 Limbuš, Tel: 02 330 33 00
Podjetje Colby d.o.o. je bilo ustanovljeno leta 1993. Ukvarja se s prodajo iger za računalnike in igralne konzole. V začetku so prodajali preko pošte, kasneje preko lastne trgovine. ... Več