Web sjedište za razmjenu ranjivosti

CERTInformacije o novootkrivenim ranjivostima za koje ne postoji zakrpa, tzv. 0-day ranjivosti, uvijek su bile vrlo tražene. Poznato je kako crno tržište 0-day ranjivosti konstantno raste, no od utorka postoji i legalno web sjedište namijenjeno kupnji i prodaji podataka o novootkrivenim ranjivostima.

Švicarska tvrtka WSLabi na svojim je web stranicama pokrenula svojevrsno on-line tržište 0-day ranjivosti što su mnogi već nazvali "eBayom za 0-day ranjivosti". Do četvrtka su se na WSLabijevom web sjedištu mogle naći informacije o četiri ranjivosti u Linux kernelu i Yahoo Messengeru, za čije se preuzimanje traži od 500 do 2000 eura, a viših ponuda još nema.

Dok su mnogi s odobravanjem dočekali ideju trgovine podacima o ranjivostima, pojavile su se ozbiljne sumnje u moguću zlouporabu takvih podataka. Generalni direktor WSLabija Herman Zampariolo, međutim, odbacuje ove sumnje uz tvrdnju kako će trgovinu moći obavljati samo registrirani i provjereni korisnici.

Vote: 
0
No votes yet