站内搜索:
当前位置:景德镇IT资讯网 >> 资讯中心 >> 国际互联网新闻 >> 正文 今天是:
瑞典成立0day漏洞交易市场 售价最高2000欧元

作者:景德镇IT资讯网    来源:www.jdzit.com    点击数:   更新时间:2007年07月09日 

  想卖一个或者买一个尚未修复的0day安全漏洞么?瑞典新兴安全公司WabiSabiLabi Ltd.就提供这种服务

  近日,来自瑞典的WabiSabiLabi开设了一个安全缺陷交易市场,合法的买家可以在上边销售或购买尚未修复的0day安全漏洞的详细资料。

  正在销售的这四件“商品”分别是:Linux Kernel本地内存泄漏、Windows XP Yahoo! Messeger 8.1远程缓冲溢出、Squirrelmail GPG插件命令执行缺陷、MKPortal SQL注入漏洞。

  WabiSabiLabi称,为了维护计算机业界里的道德风尚,安全研究人员一直都在享受不公平的待遇,因为他们辛辛苦苦找到了安全缺陷,却没有因此获得任何好处,而在制药和金融业界等其他领域,没有人强制要求研究人员进行这种“义务劳动”,所以,他们成立了这个市场,以便安全研究人员的劳动能获得回报,不再有人逼迫他们免费公开研究资料,或者卖给网络犯罪份子。

  趋势科技的David Perry对WabiSabiLabi的这种做法表示担忧,认为根本无法辨别买家的动机,这些漏洞也很可能会被拿去犯罪;3Com Corp.的Tipping Point部门和VeriSign Inc.的iDefense Labs实验室也曾出资买下研究人员发现的问题,但成立这种公开市场还是第一次,弄不好就成了安全漏洞的eBay乐园。

  安全研究人员Cesar Cerrudo指出,虽然叫卖安全漏洞这种做法看起来有点儿不可思议,但的确是事实,因为有的研究人员为了更快、更简单地拿到钱,只能在黑市上进行交易。

  WabiSabiLabi公司的老板是Herman Zampariolo,曾在意大利网络经销商iLight SpA公司担任CEO;同时Zone-H.org创始人Roberto Preatoni担任策略主管,那是一个以美国军方、大型企业和政府网站为攻击目标的网站。

  WabiSabiLabi 0day安全缺陷市场地址:

  http://www.wslabi.com/wabisabilabi/initPublishedBid.do?

点此在新窗口浏览图片



 
发表评论】【告诉好友】【打印此文】【收藏此文】【关闭窗口
网友评论(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
谷歌创始人布林游泳结婚 结婚过程
谷歌创办人布林在巴哈马结婚 新郎
汤姆森87亿英镑并购路透 媒体“
传Digg创始人开始三次创业 进军即
 
 
 
新闻集团收购道琼斯再起波折
网络奥斯卡颁奖 YouTube创始
当机也要有风度 世界著名网
谷歌创办人布林在巴哈马结婚
 
美政府预备开展网络军事演
微软60亿美元收购广告商获
微软称收购网络广告公司aQ
社区并不只是Twitter
新闻集团收购道琼斯交易价
Google股价创历史新高 市值
美国网站热播《南京梦魇》
默多克扩张背后步步为营 收
国际传媒掀起扩张与并购潮
新特洛伊木马可自动创建电
雅虎继续实行瘦身 宣布将关
微软雅虎未来几周将公布用
雅虎主页无法访问 公司称为
瑞士公司提供漏洞信息交易
新型木马现身网上 向用户疯
家族网“为全球华人寻根”
道琼斯否认达成收购协议
维基百科五月访问人数达46
道琼斯称未与新闻集团达成
Live地球公益演唱会八个城
Copyright © 2000-2007 JDZIT.COM,All Rights Reserved ICP经营许可证编号: 赣ICP备05005674号 
版权声明:景德镇IT资讯网版权所有,未经授权禁止转载、摘编、复制或建立镜像。如有违反,本公司保留追究其法律责任的权利。