
neprihlásený
|
Sobota, 19. apríla 2025, dnes má meniny Jela |
|
Americká vláda je najväčším nákupcom exploitov, tvrdí Reuters
DSL.sk, 11.5.2013
|
|
Americká vláda je najväčším nákupcom exploitov a informácií o chybách v softvéri, použiteľných na infikovanie počítačov a prekonávanie bezpečnostných ochrán.
Vo svojej rozsiahlej správe to na základe informácií viacerých zdrojov z prostredia bezpečnostných spoločností, dodávateľov pre americkú vládu aj z prostredia exekutívy tvrdí agentúra Reuters.
Predmetom nákupu sú samozrejme najmä 0-day chyby a exploity, o ktorých zatiaľ tvorca softvéru nevie.
Vláda nakupuje exploity a informácie buď priamo cez svoje tajné služby a agentúry alebo cez dodávateľov ministerstva obrany. Podľa Reuters na nákup exploitov ročne míňa desiatky miliónov dolárov a exploity takmer výlučne v súčasnosti využíva na útočné ciele a nie na obranu.
Viacerí oslovení experti túto stratégiu kritizujú, keď informácie o chybách by sa mali podľa nich používať aj na lepšie zabezpečenie amerických sietí a spoločností. Aj pri exkluzívnom nákupe informácií o chybe totiž táto môže byť zároveň nezávisle objavená iným expertami, respektíve ciele útoku USA môžu chybu identifikovať po analýze útokov proti nim.
To sa podľa Reuters stalo už minimálne v prípade škodlivého kódu Duqu určeného pre útoky na Irán, keď hackeri získali informácie o zneužívanej chyby jeho analyzovaním a následne tieto informácie využili na útoky samozrejme aj na ciele v USA.
USA oficiálne ofenzívne počítačové útoky nepriznávajú, v júni minulého roka ale boli novinami The New York Times zverejnené presvedčivé informácie o vývoji a použití červa Stuxnet americkou vládou v spolupráci s Izraelom. Červ infikoval počítače riadiace centrifúgy v továrni na obohacovanie uránu v iránskom meste Natanz a postupne fyzicky ničil niektoré ich časti tým, že ich roztáčal príliš vysokými rýchlosťami.
Aktuálne informácie Reuters zároveň naznačovala aj minuloročná informácia magazínu Forbes, podľa ktorého dodávateľ vlády Spojených štátov amerických kúpil exploit a informácie o novej bezpečnostnej chybe v operačnom systéme iOS za až 250 tisíc dolárov.
Podľa Reuters je štartovacia cena za 0-day chyby 50 tisíc dolárov, pričom cena závisí od viacerých faktorov. Podľa minuloročných informácií Forbes vychádzajúcich z informácií spotredkovateľa podobných obchodov medzi autormi exploitov a nákupcami boli v minulom roku najhodnotnejšie exploity a chyby v iOS, ktorých cena sa pohybuje od 100 do 250 tisíc dolárov. Za exploity proti Chrome a Internet Exploreru sa platí od 80 do 200 tisíc, vo Firefoxe a Safari od 60 do 150 tisíc, vo Windows od 60 do 120 tisíc.
Za exploit účinný proti Wordu sa platilo v minulom roku 50 až 100 tisíc, vo Flash a Java pluginoch od 40 do 100 tisíc, v Androide od 30 do 60 tisíc, v Mac OS X od 20 do 50 tisíc a v Adobe Readeri od 5 do 30 tisíc dolárov.
Týmto komerčným cenám sa nevyrovnávajú odmeny za informácie o chybách ponúkané samotnými tvorcami softvéru ani odmeny ponúkané bezpečnostnými spoločnosťami. Viaceré významné softvérové spoločnosti vrátane Microsoftu, Apple a Adobe za informácie o vážnych chybách v ich produktoch neplatia, ostatné platia štandardné odmeny vo výške maximálne niekoľkých tisíc dolárov.
Bezpečnostné spoločnosti vyplácajú za exkluzívne informácie o chybách, ktoré následne nahlasujú tvorcom softvéru, poskytujú vo svojich bezpečnostných produktoch ako prví ochranu proti exploitom útočiacim na tieto chyby a budujú si tým reputáciu a značku, podľa minuloročných informácií rádovo desať tisíc dolárov.
Najnovšie články:
Diskusia:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
posielam
Od: donor
|
Pridané:
11.5.2013 15:40
exploit.
|
|
parada
Od: exploit
|
Pridané:
11.5.2013 15:49
predam 2ks exploitu. su to exploity na exploity.
|
|
hyjrhebehgh
Od: ghrfh
|
Pridané:
11.5.2013 15:57
"To sa podľa Reuters stalo už minimálne v prípade škodlivého kódu Duqu určeného pre útoky na Irán, keď hackeri získali informácie o zneužívanej chyby jeho analyzovaním a následne tieto informácie využili na útoky samozrejme aj na ciele v USA." .. ehm.... ehm...
|
|
..............
Od: ibrahim vajda
|
Pridané:
11.5.2013 16:01
ty vado to su ceny... asi sa dam radsej na vyvoj exploitov... len musim pozriet najprv na wikipedii co to vlastne je
|
|
Re: ..............
Od: Samael
|
Pridané:
11.5.2013 16:28
Tomu sa hovorí začínať od nuly ;-)
|
|
Re: ..............
Od: ytrytrytryry
|
Pridané:
11.5.2013 17:00
to je ten 0-day exploit ;-))
|
|
Re: ..............
Od reg.: a3a3a3
|
Pridané:
11.5.2013 22:23
ako by povedal dusko cinkota:
zacina od pika
|
|
Re: ..............
Od: JohnyTR
|
Pridané:
14.5.2013 10:09
Cisto teoreticky:
Povedzme, ze sa mi podari objavit zranitelnost, ktora zatial v danom softe (browser, os, atd.) este nebola objavena. Ako by som sa mohol napojit na spravnych ludi, pre ktorych ma moje zistenie cenu? Ma niekto predstavu, ako sa da preniknut do tychto kruhov?
|
|
322222222222
Od: rejrkejwrjhk
|
Pridané:
11.5.2013 17:01
ano ale od zacina od "piky"
|
|
Re: 322222222222
Od: fdsir
|
Pridané:
11.5.2013 18:56
Nech sa paki.
|
|
Re: 322222222222
Od: horor guard
|
Pridané:
12.5.2013 19:56
od piči začína každý koho nevyklonovali mimozemšťania
|
|
.....
Od: xvzf
|
Pridané:
11.5.2013 17:12
Ked sa nad tym clovek trochu zamysli, pride na to ze to takto musi fungovat. Proste zakony trhu, ponuka a dopyt. Ked spolocnosti zvysia odmeny za nahlasovanie exploitov, stupnu ceny aj v tejto "komercnej" sfere a nic sa nestane. Akurat to danovych poplatnikov bude viac stat :)
A to, ze za kodmi stuxnetu, duqu, mahdi, flamu a podobnych je USA (prip. spolu s Izraelom) je verejnym tajomstvom.
|
|
To nie su zle ceny
Od: Buržuj
|
Pridané:
11.5.2013 17:52
keby nakupovala exploity slovenska vlada, tak by to stalo o 30-60% viac a museli by sa nakoniec vratit euro fondy za pochybenie pri obstaravani. samotne exploity by boli 5-10 rokov stare alebo na neexistujuce programy.
|
|
Re: To nie su zle ceny
Od: hotentot
|
Pridané:
11.5.2013 19:37
na Slovensku je jeden špeciálny exploit - Róbert Coca-Cola Fico
|
|
Re: To nie su zle ceny
Od: 0dee
|
Pridané:
11.5.2013 21:38
posielam ficploit
|
|
Re: To nie su zle ceny
Od: hugoho
|
Pridané:
11.5.2013 21:40
predajme ho amíkom
aj s coca-colou
za 1$
|
|
Re: To nie su zle ceny
Od: rud0lf
|
Pridané:
11.5.2013 22:09
Problém je v tom že takýchto ľudských exploitov s absenciou morálnych hodnôt je na Slovensku a všeobecne v celej spoločnosti oveľa viac.A takéto exploity si tiež niekto kupuje,resp. je po nich dopyt.
|
|
Re: To nie su zle ceny
Od: výpravca
|
Pridané:
12.5.2013 2:06
odporúčam ti tak dve tablety denne pred jedlom, najlepšie preháňadlo
|
|
Re: To nie su zle ceny
Od: Drop
|
Pridané:
12.5.2013 4:43
Ty prestan chlastat lebo uz nerozoznas realitu od kecov co ti vodca tlaci do hlavy.
|
|
Re: To nie su zle ceny
Od: fsdfasdf
|
Pridané:
12.5.2013 12:53
Bohuzial toho si uz kupila Ja & Ty
|
|
A co je nove.
Od: Stone
|
Pridané:
12.5.2013 4:42
O tom sme vedeli uz davno. To, ze ju predavaju najvyssej cene neznamena, ze ju nepredaju aj dalsim.
|
|
aj ja posielam
Od: Jozo00
|
Pridané:
12.5.2013 13:42
Aj ja posielam jednu pixlu epoxidu americkej vlade
|
Pridať komentár
|
|
|
|