Taloussanomat
Lue uutinen mobiilisivustolla
Yhdistää tietoturvatutkijat ja ohjelmistotalot

Tietoturvayhtiö huutokauppaa haavoittuvuuksia

6.7.2007 09:55 Sveitsiläinen tietoturvayhtiö Wabisabilabi on päättänyt ryhtyä tietoturvahaavoittuvuuksien Ebayksi. Firman huutokauppaportaali auttaa tietoturvatutkijoita tienaamaan työllään.

Sveitsiläinen WSlabi-tietoturvayhtiö tarjoaa tietoturvatutkijoille välineet löytämiensä tietoturva-aukkojen huutokauppaamiseen tietoturvataloille sekä ohjelmistovalmistajille.

- Päätimme pystyttää tietoturvatutkimuksen kauppaportaalin, jotta monet niistä tietoturvatutkijoista, jotka eivät pysty tai halua raportoida löydöksistään pahisten pelossa, saavat aukot oikeiden tahojen tietoon, kertoo WSLabin toimitusjohtaja Herman Zampariolo.

Tietoturvatutkijat voivat palveluun rekisteröitymisen jälkeen lähettää löydöksensä palveluun. Tämän jälkeen WSLabi varmistaa löydöt ja paketoivat tutkimuksen hyväksikäyttöesimerkillä.

Kauppapaikassa tietoturvalöydöksiä voi myydä kolmella tavalla: aloittamalla huutokaupan, myymällä samaa löytöä monille ostajille mahdollisella kiinteällä hinnalla sekä myymällä haavaan yksinoikeudet yhdelle ostajalle.

Myös ostajien tulee rekisteröityä palveluun, jolloin portaalin perustaja varmistaa ostajan laillisuuden haavojen ostoon. Palvelu ei myöskään välitä ostajan ja myyjän henkilötietoja toisilleen.

Palvelun käynnistyttyä tarjolla on neljä haavoittuvuutta. Yksi liittyy Linux-ytimen paikalliseen muistivuotoon ja toinen Yahoo Messenger 8.1 puskurinvuotoetähaavoittuvuuteen. Lisäksi tarjolla on kaksi web-sovelluksiin liittyvää haavaa. Yhtäkään varsinaista huutoa ei kohteisiin ole tullut. Haavoittuvuuksien huudot alkavat 500-2000 euron välillä.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (2)

Huono 0
Sveitsiläinen tietoturvayhtiö Wabisabilabi on päättänyt ryhtyä tietoturvahaavoittuvuuksien Ebayksi. Firman huutokauppaportaali auttaa tietoturvatutkijoita tienaamaan työllään.
Digitoday
Huono 0
Ideana sinänsä ei uusi, vuonna 2003 tätä oli jo mietitty ( http://www.securityfocus.com/news/11363 ) mutta mielenkiintosta miten markkinat nytten suhtautuvat. Tavallaanhan IDefense ja Zerodayinitiative tekevät jo tätä ilman vapaata ostajaa.
Jahans
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Etelä-Koreassa gigabitin yhteydet koteihin vuonna 2012

11.02.2009 Etelä-Koreassa aiotaan nostaa nettiyhteyksien nopeudet kymmenkertaisiksi kolmessa vuodessa.

.