image

Hackers willen meer geld voor Windows Vista en IE7 lekken

woensdag 17 januari 2007, 10:07 door Redactie, 9 reacties

De wedstrijd van beveiligingsbedrijf iDefense waarbij er voor ernstige lekken in Windows Vista en Internet Explorer 7 8000 dollar wordt betaald, is niet bij alle beveiligingsonderzoekers goed gevallen. Veel hackers zien het lage bod als een belediging, omdat veel andere partijen, waaronder ook computercriminelen, veel meer betalen.

"Iedereen weet dat black hats deze sploits voor meer dan 25.000 dollar verkopen, waarom zouden legitieme hackers dan met minder genoegen moeten nemen" vraagt "KF" zich op de Full-Disclosure mailinglist af. Lage prijzen zorgen ervoor dat de lekken niet via iDefensen bekend gemaakt worden, zo gaat hij verder.

Volgens sommigen devalueert iDefense de exploit markt omdat ze naast het Zero Day Initiative de enige zijn die op een legitieme manier voor exploits betalen. Niet alleen zijn de exploits en lekken veel meer waard, iDefense verdient op deze manier over de ruggen van hackers, aldus de critici. Iedereen die toch wil meedoen kan tot 31 maart zijn of haar exploits opsturen.

Reacties (9)
17-01-2007, 10:19 door Anoniem
Geldwolven! Dit heeft niets met security en goede bedoelingen te maken.
17-01-2007, 10:36 door Anoniem
Als iemand er aan verdient kan je 25.000 vragen, maar een organisatie die
denkt dat ze er prijzengeld aan moeten toekennen kan daar nooit mee
concureren.

Als microsoft zijn windows veilig wilt houden moeten ze die gevonden
foutjes afkopen, daar zit wel 25.000 per exploit.

Nee eerst een product maken met duizende lekken ( opzich logisch op die
schaal ) dan niet belonen als men je ergens op wijst, en ondertussen je
gebruiker voor blijven houden dat ie veilig is.
17-01-2007, 10:52 door Anoniem
"De wedstrijd van beveiligingsbedrijf iDefense waarbij er voor ernstige
lekken in Windows Vista en Internet Explorer 7 8000 dollar wordt betaald,
is niet bij alle beveiligingsonderzoekers goed gevallen. Veel hackers zien
het lage bod als een belediging, omdat veel andere partijen, waaronder
ook computercriminelen, veel meer betalen." Einde citaat.

Het is een bedenkelijke ontwikkeling dat het zover gekomen is, dat hackers
als beveiligingsonderzoekers genoemd worden.
Deze trend is begonnen nadat men het gezegde begon te hanteren:
"If you can not beat them, use them". Men moet oppassen dat het niet het
gezegde wordt: "If you cannot beat them, join them", want als $$ een grote
rol begint te spelen zal dat niet lang op zich laten wachten vrees ik.
Grenzen en normen vervagen dan en de verloedering slaat toe.
17-01-2007, 11:52 door Anoniem
hehe als ze €25000 krijgen voor iedere exploit, die in Windows zit. Dan is
Microsoft al failliet voordat Vista eindelijk goed op de markt is
17-01-2007, 13:58 door Anoniem
Door Anoniem
Geldwolven! Dit heeft niets met security en goede bedoelingen te maken.

Hypocriete loser, die bedrijven zijn geldwolven om zo weinig te bieden. Zij
zijn het epitoom van kapitalisme, en dan krijgen ze het (hoogste bieder
krijgt de spulltjes) beginnen ze te janken. Dus hou je mond als je te blind
bent voor een goede reactie.
17-01-2007, 14:33 door Anoniem

"Iedereen weet dat black hats deze sploits voor meer dan 25.000 dollar
verkopen, waarom zouden legitieme hackers dan met minder genoegen
moeten nemen"

Omdat als ze het aan black hats verkopen ze mede verantwoordelijk zijn
voor enige schade en rechtstreeks de bak in kunnen. ;-)
17-01-2007, 15:51 door Anoniem
Door Anoniem

"Iedereen weet dat black hats deze sploits voor meer
dan 25.000 dollar
verkopen, waarom zouden legitieme hackers dan met minder
genoegen
moeten nemen"

Omdat als ze het aan black hats verkopen ze mede
verantwoordelijk zijn
voor enige schade en rechtstreeks de bak in kunnen. ;-)
Nee... blackhats verkopen die exploits onderling.

Lezen is ook een vak.
18-01-2007, 00:30 door [Account Verwijderd]
[Verwijderd]
18-01-2007, 09:18 door Anoniem
Door Anoniem

Nee... blackhats verkopen die exploits onderling.

Lezen is ook een vak.

Moet het voor je worden uitgespeld?
Als ze ze onderling verkopen, dan kopen ze ze ook onderling.
Waarom koopt een blackhat een exploit? Om misdaden mee te
plegen. Dat weet de verkoper, die daarmee mede schuldig is
aan die misdaad.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.