De veilingsite voor beveiligingslekken die eerder deze week werd geopend, is volgens sommige hackers alleen een manier voor tussenpersonen om geld aan exploits te verdienen. "Waarom zou iemand een tussenpersoon gebruiken om zoveel mogelijk geld voor hun hack te krijgen. Ik ben het niet eens met de verkoop van exploits en vind dit een stom idee. Ik weet echter zeker dat er idioten zijn die dit wel zullen doen," aldus "the electric". Volgens Simon Smith is het inderdaad een dubieuze handel, omdat beveiligingsonderzoekers nooit weten aan wie ze de exploits verkopen. "Er is geen zekerheid dat de exploits alleen in de juiste handen terechtkomen."
De bekende onderzoeker Kevin Finisterre ziet het probleem niet echt, en vindt het normaal dat de mensen achter de veilingsite een kleine compensatie voor hun diensten vragen. "Ben je het ermee eens dat sommige van de aanbieders van wie je software hebt gekocht je willen laten geloven dat hun producten veilig zijn, terwijl dit in werkelijkheid niet zo is? Mag ik dus aannemen dat je het geen probleem vindt dat lekke software wordt verkocht"
De WabiSabiLabi marktplaats wil dat onderzoekers een eerlijk bedrag voor hun werk krijgen, en dat het straks een globale database voor al het IT beveiligingsonderzoek is. Sinds de veilingsite haar deuren opende en vier exploits in de aanbieding deed, zijn er geen nieuwe exploits bijgekomen. Wel is er een bod op het Linux kernel geheugenlek en het Squirrelmail GPG Plugin lek uitgebracht.
Deze posting is gelocked. Reageren is niet meer mogelijk.