neprihlásený Sobota, 5. júla 2025, dnes má meniny Cyril, Metod
NSA 91% zraniteľností v softvéri eventuálne nahlasuje, časť nikdy

Značky: NSAbezpečnosť

DSL.sk, 10.11.2015


Americká tajná služba NSA eventuálne tvorcom softvéru nahlási viac ako 91% zo zraniteľností v ich softvéri, o ktorých sa dozvie.

NSA o tom informovala v tlačovej správe na konci októbra.

NSA ale nešpecifikovala po akom čase zraniteľnosti umožňujúce využiť ich na útoky a špehovanie priemerne nahlasuje.

Zároveň priznáva, že bližšie nešpecifikovanú časť zraniteľností nikdy nenahlasuje z "dôvodov národnej bezpečnosti". Zvyšok zo zostávajúcich 9% sú zraniteľnosti, ktoré sú medzičasom opravené bez pričinenia NSA.

NSA zraniteľnosti sama hľadá, získava ich ale tiež nákupom a podľa Reuters je vôbec najväčším nákupcom softvérových zraniteľností.

Podľa dostupných informácií je obchod so zraniteľnosťami pomerne rozvinutý a za jednotlivé zraniteľnosti sa platia sumy aj v rádoch stoviek tisícov dolárov. Podľa informácií Forbes z roku 2012 už vtedy stáli exploity pre iOS aj 250 tisíc, podľa informácií The New York Times z 2013 dokonca aj 500 tisíc dolárov. Bezpečnostná spoločnosť Zerodium v tomto roku dokonca vypísala odmenu milión dolárov za zraniteľnosti umožňujúce kompletné permanentné hacknutie najnovšieho iOS 9, čo sa jednému tímu aj podarilo.


      Zdieľaj na Twitteri



Najnovšie články:

Používanosť Windows 11 sa údajne dotiahla na Windows 10
Česko zasiahol rozsiahly výpadok elektrickej energie
Let’s Encrypt vydala prvý certifikát pre IP adresu
97% nových áut v Nórsku je čistých elektromobilov, dominuje Tesla
O2 mierne zlepšilo pokrytie 5G, už má byť pre 93% ľudí
Časť smartfónov Pixel 6a má problémy s batériou, Google ju bude obmedzovať a vymieňať
Microsoft oznámil ďalšie väčšie prepúšťanie, chce znížiť počet vrstiev manažmentu
SpaceX zničila v poslednom období stovky Starlink satelitov
Tesla stagnuje, opäť vyrobila a dodala menej vozidiel ako na nedávnom vrchole
Štát a železnice začínajú riešiť signál vo vlakoch, v Česku to riešia už dekádu


Diskusia:
                               
 

Mozno ziskaju viac prachov za predaj diery ako z legalnych licencii od platiacich uzivatelov :P
Odpovedať Známka: 6.4 Hodnotiť:
 

S prvou polovicou veti sa dá súhlasiť:
"Mozno ziskaju viac prachov za predaj diery"
Ale tá druhá poovica..
"ako z legalnych licencii od platiacich uzivatelov :P"
NSA niečo predáva? komu? užívaťelovi??
Seriózne: Odkiaľ berieš matroš?
Kebi tam bolo cudzím tajním službám, mafii, teroristom.. tak sa to dá pochopiť, ale užívaťeľom???
Odpovedať Známka: -6.2 Hodnotiť:
 

nie NSA ale softwarove spolocnosti. Tie by mohli robiť chyby zamerne a potom nejakym oblukom (cez ludi "mimo firmy") ich odhalit a predat na trhu s chybami :D ...
Odpovedať Známka: 5.4 Hodnotiť:
 

Kebi bolo kebi, boli by sme v neby.
Odpovedať Známka: -0.5 Hodnotiť:
 

^ Zničiť skôr ako položí vajíčka!
Odpovedať Známka: 7.5 Hodnotiť:
 

Good guy NSA
Odpovedať Známka: 7.1 Hodnotiť:
 

Best man
Odpovedať Známka: -4.3 Hodnotiť:
 

Logo NSA s korporatnym sloganom:
tri velke pismena "NSA"
pod nimi malym napisane "eventually"
Odpovedať Známka: 8.0 Hodnotiť:
 

Posielam eventuálne diery
Odpovedať Známka: 10.0 Hodnotiť:
 

Peniaze a biologicke diery posielat tvojim smerom?
Odpovedať Známka: 3.3 Hodnotiť:
 

ako programator aple spravim chybu ... predam ju za 1 milion ... sa oplati :D

Odpovedať Známka: 8.8 Hodnotiť:
 

Však to je tá magická formula

Bug -> (mágia) -> feature -> $€$€$€$€$€
Odpovedať Známka: 10.0 Hodnotiť:
 

Vy máte v redakcii dsl.sk zamestnaného negramotného maďara, aby Vám písal nadpisy? Lebo takto zle to nedáva ani google translate.
Odpovedať Známka: -3.0 Hodnotiť:
 

maju, samotny redaktor. ved cela redakcia je jeden clovek :D
Odpovedať Známka: 8.9 Hodnotiť:
 

A to ty s kade mas taketo konspiracie? Chcem zdroj!
Odpovedať Známka: 0.0 Hodnotiť:
 

znama pravda.
Odpovedať Známka: 6.7 Hodnotiť:
 

Napätia či prúdu?
Odpovedať Známka: 6.4 Hodnotiť:
 

Tak potom to neni National Security Agency, ale National Insecurity Agency. Pricom kedysik robili aj dobre veci, ako SELinux, ale poslednom case, najmae od 9/11 sa vsetci zblaznili a uz robia len bordel. Inak aj Snowden prave toto kritizoval, ze secko co robia je utok a nie ochrana pocitacovych systemov, na co by sa specializovat mali (od ceho su).
Odpovedať Známka: 7.1 Hodnotiť:
 

pride programator do obchodu a hovori: "prosim jednu softverovu zranitelnost"
Odpovedať Známka: 10.0 Hodnotiť:
 

Samozrejme? Koľko deka? Prajete si aj zabaliť?
Odpovedať Hodnotiť:

Pridať komentár