Tietoturvayhtiö huutokauppaa haavoittuvuuksia
6.7.2007 09:55 Sveitsiläinen tietoturvayhtiö Wabisabilabi on päättänyt ryhtyä tietoturvahaavoittuvuuksien Ebayksi. Firman huutokauppaportaali auttaa tietoturvatutkijoita tienaamaan työllään.
Sveitsiläinen WSlabi-tietoturvayhtiö tarjoaa tietoturvatutkijoille välineet löytämiensä tietoturva-aukkojen huutokauppaamiseen tietoturvataloille sekä ohjelmistovalmistajille.
- Päätimme pystyttää tietoturvatutkimuksen kauppaportaalin, jotta monet niistä tietoturvatutkijoista, jotka eivät pysty tai halua raportoida löydöksistään pahisten pelossa, saavat aukot oikeiden tahojen tietoon, kertoo WSLabin toimitusjohtaja Herman Zampariolo.
Tietoturvatutkijat voivat palveluun rekisteröitymisen jälkeen lähettää löydöksensä palveluun. Tämän jälkeen WSLabi varmistaa löydöt ja paketoivat tutkimuksen hyväksikäyttöesimerkillä.
Kauppapaikassa tietoturvalöydöksiä voi myydä kolmella tavalla: aloittamalla huutokaupan, myymällä samaa löytöä monille ostajille mahdollisella kiinteällä hinnalla sekä myymällä haavaan yksinoikeudet yhdelle ostajalle.
Myös ostajien tulee rekisteröityä palveluun, jolloin portaalin perustaja varmistaa ostajan laillisuuden haavojen ostoon. Palvelu ei myöskään välitä ostajan ja myyjän henkilötietoja toisilleen.
Palvelun käynnistyttyä tarjolla on neljä haavoittuvuutta. Yksi liittyy Linux-ytimen paikalliseen muistivuotoon ja toinen Yahoo Messenger 8.1 puskurinvuotoetähaavoittuvuuteen. Lisäksi tarjolla on kaksi web-sovelluksiin liittyvää haavaa. Yhtäkään varsinaista huutoa ei kohteisiin ole tullut. Haavoittuvuuksien huudot alkavat 500-2000 euron välillä.
Kommentit (1)
Anonyymi
- Digitodayn tuoreimmat uutiset.
- 10:10 Sprint aktivoi Clearwiren myrkkypillerin
- 09:40 Huawei: Emme ole ostamassa Nokiaa
- 09:29 Kickstarter oli vain ponnistuslauta Oculusille
- 09:15 Nokia kehittää supernopeaa Snapdragon 800 -älypuhelinta
- 09:10 172 jää pihalle TCS:n uudesta organisaatiosta
- 08:30 Maksatko nettikaupassa enemmän kuin kaverisi?
- 07:00 Google haluaa erotella NSA:n ja paikallispoliisin tietopyynnöt
- 18.6. Kiinan supertietokone rökitti kaikki
- 18.6. Acer: Windows Phone on mahtava, emme tee sille puhelinta
- 18.6. 12:n kopla auttaa valtion pakeille
- 18.6. Relacom jättää Suomen, myy toiminnot
- 18.6. Kuin elokuvissa: Hakkeri osaa jäädyttää turvakameran
- 18.6. USA:n vakoilusta potkua Euroopan pilveen?
- 18.6. Oikea ankallisaarre? Täyslaidallinen Akkareita nettiin
- 18.6. Yahoo sai 13 000 tietopyyntöä, aikoo avautua lainvalvonnasta
- 18.6. Kuka häviää, kun roaming-maksut katoavat?
- 18.6. Google Reader katoaa, Digg tarjoaa korvaajaa
- 18.6. Sähköinen tweet hyväksyttiin englantiin yllätysnopeasti
- 18.6. Verkko vetää tv:n katsojia, laillisuus ei niin tärkeää nuorille
- 18.6. Samsung kolminkertaistaa Galaxy S4:n nopeuden
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 17.6. Euroopan roaming-maksut poistuvat ensi vuonna
- 18.6. Samsung kolminkertaistaa Galaxy S4:n nopeuden
- 17.6. NSA voi kuunnella kaikki puhelut – kysymättä lupaa
- 17.6. Google kerää ja jakaa tietokannan lapsipornokuvista
- 17.6. Alihankkija vuoti: Applen seuraava iPhone-huippumalli myöhässä?
- 17.6. Historiallinen viestintäpalvelu loppuu – nostalgia-aalto iski
- 17.6. Viranomaiset vaativat tietoja yli 9000 Apple-käyttäjästä
- 17.6. Google X:n "projekti hullu" lähti lentoon – kirjaimellisesti
- 18.6. Acer: Windows Phone on mahtava, emme tee sille puhelinta
- 18.6. Kuin elokuvissa: Hakkeri osaa jäädyttää turvakameran
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- Kommentoiduimmat
Uutispäivä
Vuorokauden kaikki uutiset yhdellä sivulla.
RSS-feedit
Seuraa Digitodayn kaikkia uutisia tai vain tiettyä osiota RSS:llä.
Uusimmat uutiset
- Google haluaa erotella NSA:n ja paikallispoliisin tietopyynnöt 07:00
- Kuin elokuvissa: Hakkeri osaa jäädyttää turvakameran 13:04
- USA:n vakoilusta potkua Euroopan pilveen? 11:57
- Yahoo sai 13 000 tietopyyntöä, aikoo avautua lainvalvonnasta 10:31
- Viranomaiset vaativat tietoja yli 9000 Apple-käyttäjästä 11:21
- Google kerää ja jakaa tietokannan lapsipornokuvista 09:22
- NSA voi kuunnella kaikki puhelut – kysymättä lupaa 07:45
- Nämä tiedot iPhone-, Lumia- ja Android-puhelimet välittävät Yhdysvaltoihin 06:03
- Lisää
Poiminnat
Digiyesterday
2008Viisi vuotta sitten
Suomalaiset hyvinvointimittarit terästämään liikuntaa
19.06.2008 Suomalainen IST International Security Technology Oy on tuonut Vivago Wellness Manager -hyvinvointimittareita aloittavalle kuntoilijalle, laihduttajalle, uniongelmista kärsivälle tai hyötyliikkujalle, joka kaipaa lisämotivaatiota paremman hyvinvoinnin saavuttamisessa.
Taloussanomat
- Näin saat pitkän lomaputken 06:01
- Konecranes varoittaa tuloksestaan – luvassa vähennyksiä 09:44
- Abu Dhabi ostamassa palan Nordeaa, Sampo ei 08:56
- Kypros haluaa helpotuksia tukipakettiin – EU hämmentynyt 08:41
- Euroopan automyynti kahden vuosikymmenen pohjissa 09:53
- Yle: Ruotsalaisten juhannus kaaokseen – bussit lakkoon 07:27
- Siemens etsii ostajaa NSN-puolikkaalleen 20:10
- Huawei pohtii Nokian ostoa – ”avoimin mielin” 21:09
- Ruotsi maksaa velkaa – keventää Nordea-omistusta 19:23
- "Mikään tosiasia" ei kerro paremmasta Stora Ensolle 16:41
- » Taloussanomat.fi













