image

Hacker: Beveiligingsonderzoek slecht betaald

donderdag 3 april 2008, 12:19 door Redactie, 0 reacties

De beveiligingsonderzoeker die tijdens de veelbesproken PWN to OWN wedstrijd Windows Vista via een lek in Flash wist te hacken, is volgens een collega ondanks de 5000 dollar en Fujitsu laptop niet voldoende gecompenseerd voor al zijn moeite. Hij roept mede-beveiligingsonderzoekers dan ook op om het werk alleen voor de lol te doen, aangezien je geen loon naar werken krijgt.

Derek Callaway twijfelt of de bestuurders van bedrijven die buggy software produceren enig idee hebben hoeveel werk en kennis bij het vinden van een beveiligingslek komt kijken, laat staan het schrijven van een proof of concept. "Zoals het er nu naar uitziet zorgen software bedrijven voor een zwarte markt in digitale wapenhandel die z'n weerga niet kent."

De kwetsbaarheid in Flash zal vanwege alle aandacht waarschijnlijk snel door Adobe worden gepatcht. Toch is dit een uitzondering, op deze pagina staan tal van ernstige lekken van bekende vendors die al bijna 2 jaar oud zijn. Als laatste krijgt ook eBay een veeg uit de pan. De veilinggigant verbood de verkoop van de gehackte Vista laptop, uit angst dat de exploit er nog op zou staan. Ten onrechte, zo laat Callaway weten: "Macaulay zou de laptop nooit hebben verstuurd voordat het lek gepatcht was."

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.