image

Zero-day marktplaats verdeelt hackers

zaterdag 7 juli 2007, 10:51 door Redactie, 2 reacties

De veilingsite voor beveiligingslekken die eerder deze week werd geopend, is volgens sommige hackers alleen een manier voor tussenpersonen om geld aan exploits te verdienen. "Waarom zou iemand een tussenpersoon gebruiken om zoveel mogelijk geld voor hun hack te krijgen. Ik ben het niet eens met de verkoop van exploits en vind dit een stom idee. Ik weet echter zeker dat er idioten zijn die dit wel zullen doen," aldus "the electric". Volgens Simon Smith is het inderdaad een dubieuze handel, omdat beveiligingsonderzoekers nooit weten aan wie ze de exploits verkopen. "Er is geen zekerheid dat de exploits alleen in de juiste handen terechtkomen."

De bekende onderzoeker Kevin Finisterre ziet het probleem niet echt, en vindt het normaal dat de mensen achter de veilingsite een kleine compensatie voor hun diensten vragen. "Ben je het ermee eens dat sommige van de aanbieders van wie je software hebt gekocht je willen laten geloven dat hun producten veilig zijn, terwijl dit in werkelijkheid niet zo is? Mag ik dus aannemen dat je het geen probleem vindt dat lekke software wordt verkocht"

De WabiSabiLabi marktplaats wil dat onderzoekers een eerlijk bedrag voor hun werk krijgen, en dat het straks een globale database voor al het IT beveiligingsonderzoek is. Sinds de veilingsite haar deuren opende en vier exploits in de aanbieding deed, zijn er geen nieuwe exploits bijgekomen. Wel is er een bod op het Linux kernel geheugenlek en het Squirrelmail GPG Plugin lek uitgebracht.

Reacties (2)
08-07-2007, 09:53 door Anoniem
Gedoemd te mislukken. Deze website wordt ongetwijfeld in de
gaten gehouden door elk zichzelf respecterende 'geheime'
veiligheids dienst van elk land met een internetverbinding
en is dus de makkelijkste manier om aan een lijstje
(wannabee)hackers te komen. Lekken aan de OEM verkopen is in
veel landen verboden en wordt harder bestraft dan iemand
door z'n hoofd te schieten en verkopen aan spammers of
maffia gebeurt via andere kanalen, zoals speciale IRC
kanalen, volledig encrypted of face-to-face in no-tech (geen
satelietbeelden, geen bewakingscamera's, geen GSM's enz)
omgevingen.
08-07-2007, 11:24 door Anoniem
Deze issue verdeelt "hackers", en om dat aan te tonen geven jullie een
CISSP en nog een security researcher als voorbeeld. Waarom het
woord "hackers" ?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.