image

EFF: verkoop beveiligingslekken is onethisch

vrijdag 30 maart 2012, 16:58 door Redactie, 6 reacties

De Amerikaanse burgerrechtenbeweging EFF hekelt de verkoop van beveiligingslekken aan opsporings- en inlichtingendiensten die hierdoor computers kunnen infiltreren. Onlangs openbaarde Forbes de levendige handel in zogeheten "zero-day exploits". Aanvalscode voor beveiligingslekken waarvoor nog geen beveiligingsupdate beschikbaar is. Beveiligingsonderzoekers en hackers zouden voor de verkoop van dit soort lekken bedragen tussen 50.000 en 200.000 euro kunnen krijgen.

"Ongeacht wie de kopers zijn, elke beveiligingsonderzoeker die zero-day exploits verkoopt aan degenen die er misbruik van maken in plaats van de software repareren, is verantwoordelijk voor het onveiliger maken van het internet voor gebruikers", aldus Marcia Hofmann van de Electronic Frontier Foundation. Het bestaan van de handel in zero-days zou volgens haar de praktijk niet legaliseren.

"En beveiligingsonderzoekers moeten nooit hun ogen sluiten voor hun ethische verantwoordelijkheid om te helpen met het verbeteren van technologie. We moeten ervoor zorgen dat het internet vrijheid en veiligheid bevordert, en geen systeem is om te controleren en onderdrukken."

Overheid
Volgens Hofmann dragen ook overheden die zero-day kwetsbaarheden een deel van de verantwoordelijkheid. Aan de ene kant maken overheden zich zorgen over de onveiligheid van de online infrastructuur en worden er allerlei wetten en regels ingevoerd die vaak ten koste van de privacy van gebruikers gaan.

Aan de andere kant zorgen de verkoop en het gebruik van dit soort zero-day exploits er juist voor dat systemen gehackt worden en gebruikers risico lopen. "Dit is 'veiligheid voor de 1%' en het zorgt dat de rest van ons minder veilig is", besluit Hofmann.

Reacties (6)
30-03-2012, 21:25 door _Peterr
Dat is toch het business model van het Franse Vupen? Doen ze al jaren.
31-03-2012, 10:14 door golem
En al doen ze het jaren. Het is nog steeds onethisch.
31-03-2012, 10:59 door Anoniem
En ondertussen word hacking software om fouten op te sporen illegaal.

Wij duldde geen concurrentie - De Overheid.
31-03-2012, 19:26 door Anoniem
Dat neemt niet weg dat dit soort handel veel gevaarlijker is. Gedurende korte tijd kunnen kwaadwillenden gerichte aanvallen uitvoeren op enkele kwetsbare doelen en er daarna mee ophouden. (wat het idee achter stuxnet was, maar niet helemaal goed uitgevoerd)

Dat is echt heel erg veel gevaarlijker dan een spambotnetje, want dat komt veel sneller uit omdat het sneller zichtbaar is voor de hele antivirus gemeenschap.
31-03-2012, 23:00 door Anoniem
"Dat is toch het business model van het Franse Vupen? Doen ze al jaren."

De wapenindustrie verkoopt al sinds jaar en dag wapens, maar dat maakt de wapenindustrie niet ethisch ;)
01-04-2012, 14:35 door Anoniem
de techniek van vandaag, bepaald de ethiek van morgen ....
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.