您的位置: 首页 >> 文章首页 >> 电脑安全 >> 安防业界 >>
 
 
瑞士公司提供0day漏洞信息交易服务
作者: 不祥 来源: Cnbeta 时间: 2007-7-9

最近,瑞士一家名为WabiSabiLabi的安全公司表示,它们计划在网上新开一个“零天漏洞攻击交易”站点,供合法的买家或卖家在该网站上销售或购买尚未修复的“零天漏洞攻击”的详细资料.

  WabiSabiLabi公司称,目前该网站已经发布了四个安全漏洞的详细信息,其中的两个漏洞涉及Linux内核与Yahoo Messenger.WabiSabiLabi网站上针对这四款漏洞信息的要价在500-2000欧元之间,但至今无人参与投标购买.

  WabiSabiLabi公司一直游说于整个电脑安全领域,希望政策导向能关注计算机安全领域内的科研人员,因为他们长期以来一直都在受着不公平待遇,他们通常在发现并公布电脑安全漏洞后而没有任何报酬.

  WabiSabiLabi希望成立这一市场后,可以使那些从事安全研究领域的科研人员的辛勤付出得到公平回报,确保他们不再被迫免费公开自己的安全资料,甚至将这些资料兜售给网络犯罪分子.

  像在拍卖站点eBay上一样,针对安全漏洞信息发布人的要求,WabiSabiLabi提供了多种竞价方式,可以按照发布人的固定价格进行销售,也可以在多个卖主之间进行拍卖.

  尽管WabiSabiLabi声称它们的交易网站只向“合法的”买主服务,但安全公司则提出了不同的看法.

  Trend Micro公司安全专家David Perry表示,“WabiSabiLabi建立的交易网站可能成为专门供安全漏洞交易的eBay网站.”Perry担心这些安全漏洞的详细资料也很可能会落入犯罪分子的手中.“WabiSabiLabi站点的建立,使我们感觉到计算机安全领域内的隐患在逐渐增长,因为针对一个安全漏洞信息的拍卖过程中,我们不能辨别究竟谁是好人,谁是坏人”.

上一篇文章: 网友:我获得了诺顿的赔偿
下一篇文章: 20多项Vista服务窥视你的个人信息
相关文章  
    警惕:暴风影音II 0day漏洞曝光
    0day漏洞平均寿命:384天
    Firefox用户也难幸免 Windows再现0day漏洞
相关软件  
 
本类 TOP10  
    卷土重来新的Rootkit可写入硬盘主引导区
    外挂成盗号木马入侵新手段专家提醒用户慎用
    截获MSN Photo木马新变种"小欧" 360急发专...
    远离病毒 影子系统“替身术”(图)
    驱逐威胁 六把安全利剑清除僵尸网络
    2007年安全大盘点:蠕虫网络威胁Web2.0
    北京市公安局:近期通过网游实施诈骗案件剧...
    波音飞机电子系统存漏洞 黑客可轻易操纵飞...
    Windows Vista 本月无安全补丁
    警方侦破特大网上银行盗窃案 涉案金额上亿...
最新推荐软件  
{F:Articletitle}
{F:Articletitle}
{F:Articletitle}
{F:Articletitle}
{F:Articletitle}
{F:Articletitle}
{F:Articletitle}
{F:Articletitle}
{F:Articletitle}
最近更新 | 关于我们 | 广告联系 | 版权声明 | 帮助中心 | 交流论坛
Copyright © 2007-2010 91down.com All Rights Reserved. 就要下载站 快乐下载新体验