兜售大公司软件漏洞 安全研究人员赚黑心钱
http://down.ddvip.com 豆豆软件资讯 2007年07月22日 赛迪网 友亚
内容摘要:当前纯粹的安全研究已经受到威胁,因为越来越多的安全研究人员在发现软件漏洞之后,不是直接通知厂商以尽快开发补丁程序,而是要拿出来兜售。
【赛迪网讯】7月22日消息,据国外媒体报道,有批评家日前指出,当前越来越多的安全研究人员在发现微软和思科等大企业软件漏洞后,不是直接通知软件厂商,而是要索取现金。
业内批评家称,当前纯粹的安全研究已经受到威胁,因为越来越多的安全研究人员在发现软件漏洞之后,不是直接通知厂商以尽快开发补丁程序,而是要拿出来兜售。
对此,安全公司BT Counterpane首席技术官Bruce Schneier称:“我不希望这种情况持续发展下去。这种行为为黑客提供了机会,如果黑客付出的多,那么软件厂商会付出更多。”
目前,已经有一些公司为这种漏洞信息买单。本月,一家瑞士拍卖站点还鼓励竞拍漏洞信息。
[编辑:豆豆软件资讯频道]
与"兜售大公司软件漏洞 安全研究人员赚黑心钱"相关的资讯
- 暂无相关资讯
豆豆软件资讯今日更新
- 杀毒软件加防火墙才等于系统安全?(2007-07-30 15:46:02)
- 安全机构火狐存在没有修复的漏洞(2007-07-30 15:38:41)
- 计算机间谍软件恶意软件防治技巧(2007-07-30 15:36:01)
- 从系统进程中来判断出病毒和木马(2007-07-30 10:17:36)
- IPS 精确阻断成应对深层攻击关键(2007-07-30 10:15:40)
- 移动设备传播木马程序呈上升趋势(2007-07-30 01:09:30)
- 商业黑客:首宗被破DDOS攻击案始末(2007-07-29 12:36:54)
- 畅游网络世界的十条有效安全技巧(2007-07-29 02:45:05)
