Menu
Detektor mobilného telefónu taktiež známy ako mobilná ploštica

Detektor mobilného telefónu taktiež…

Detektor mobilného tele...

Ultrazvuk nám píska do uší, následky len tušíme. Ne-počujeme ho v kancelárii aj v obchode

Ultrazvuk nám píska do uší, následk…

Mnohí z nás, bez toho by ...

Základňové stanice mobilnej siete (BTS) a informácie o bunkách v SR.

Základňové stanice mobilnej siete (…

Základňové stanice (z ang...

Komunikácia mobilného telefónu. Ako funguje?

Komunikácia mobilného telefónu. Ako…

Komunikácia mobilného t...

GSM handover or handoff

GSM handover or handoff

GSM handover or handoff...

GSM Audio kodek / Vokodér

GSM Audio kodek / Vokodér

 GSM Audio kodek / Voko...

Logické a fyzické GSM kanály

Logické a fyzické GSM kanály

Logické a fyzické GSM kan...

Kontrola GSM výkonu a energetická trieda

Kontrola GSM výkonu a energetická t…

Kontrola GSM výkonu a en...

GSM frekvencie a frekvenčné pásma

GSM frekvencie a frekvenčné pásma

GSM frekvencie a frekvenč...

Účinná metóda proti odpočúvaniu - signál vytvorí šum, ktorý zabráni nahrávaniu hovorov.

Účinná metóda proti odpočúvaniu - s…

Výskumníci z Univerzity I...

Prev Next
Slovak Afrikaans Albanian Arabic Armenian Azerbaijani Basque Belarusian Bulgarian Catalan Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Estonian Filipino Finnish French Galician Georgian German Greek Haitian Creole Hebrew Hindi Hungarian Icelandic Indonesian Irish Italian Japanese Korean Latvian Lithuanian Macedonian Malay Maltese Norwegian Persian Polish Portuguese Romanian Russian Serbian Slovenian Spanish Swahili Swedish Thai Turkish Ukrainian Urdu Vietnamese Welsh Yiddish

Americká vláda je najväčším nákupcom exploitov, tvrdí Reuters

Americká vláda je najväčším nákupcom exploitov, tvrdí Reuters

 

Americká vláda je najväčším nákupcom exploitov a informácií o chybách v softvéri, použiteľných na infikovanie počítačov a prekonávanie bezpečnostných ochrán. 

 Vo svojej rozsiahlej správe to na základe informácií viacerých zdrojov z prostredia bezpečnostných spoločností, dodávateľov pre americkú vládu aj z prostredia exekutívy tvrdí agentúra Reuters. 

 

Predmetom nákupu sú samozrejme najmä 0-day chyby a exploity, o ktorých zatiaľ tvorca softvéru nevie. 

 

Vláda nakupuje exploity a informácie buď priamo cez svoje tajné služby a agentúry alebo cez dodávateľov ministerstva obrany. Podľa Reuters na nákup exploitov ročne míňa desiatky miliónov dolárov a exploity takmer výlučne v súčasnosti využíva na útočné ciele a nie na obranu. 

 

Viacerí oslovení experti túto stratégiu kritizujú, keď informácie o chybách by sa mali podľa nich používať aj na lepšie zabezpečenie amerických sietí a spoločností. Aj pri exkluzívnom nákupe informácií o chybe totiž táto môže byť zároveň nezávisle objavená iným expertami, respektíve ciele útoku USA môžu chybu identifikovať po analýze útokov proti nim. 

 To sa podľa Reuters stalo už minimálne v prípade škodlivého kódu Duqu určeného pre útoky na Irán, keď hackeri získali informácie o zneužívanej chyby jeho analyzovaním a následne tieto informácie využili na útoky samozrejme aj na ciele v USA. 

 USA oficiálne ofenzívne počítačové útoky nepriznávajú, v júni minulého roka ale boli novinami The New York Times zverejnené presvedčivé informácie o vývoji a použití červa Stuxnet americkou vládou v spolupráci s Izraelom. Červ infikoval počítače riadiace centrifúgy v továrni na obohacovanie uránu v iránskom meste Natanz a postupne fyzicky ničil niektoré ich časti tým, že ich roztáčal príliš vysokými rýchlosťami. 

 Aktuálne informácie Reuters zároveň naznačovala aj minuloročná informácia magazínu Forbes, podľa ktorého dodávateľ vlády Spojených štátov amerických kúpil exploit a informácie o novej bezpečnostnej chybe v operačnom systéme iOS za až 250 tisíc dolárov. 

 Podľa Reuters je štartovacia cena za 0-day chyby 50 tisíc dolárov, pričom cena závisí od viacerých faktorov.
Podľa minuloročných informácií Forbes vychádzajúcich z informácií spotredkovateľa podobných obchodov medzi autormi exploitov a nákupcami boli v minulom roku najhodnotnejšie exploity a chyby v iOS, ktorých cena sa pohybuje od 100 do 250 tisíc dolárov. Za exploity proti Chrome a Internet Exploreru sa platí od 80 do 200 tisíc, vo Firefoxe a Safari od 60 do 150 tisíc, vo Windows od 60 do 120 tisíc. 

 

Za exploit účinný proti Wordu sa platilo v minulom roku 50 až 100 tisíc, vo Flash a Java pluginoch od 40 do 100 tisíc, v Androide od 30 do 60 tisíc, v Mac OS X od 20 do 50 tisíc a v Adobe Readeri od 5 do 30 tisíc dolárov. 

 Týmto komerčným cenám sa nevyrovnávajú odmeny za informácie o chybách ponúkané samotnými tvorcami softvéru ani odmeny ponúkané bezpečnostnými spoločnosťami. Viaceré významné softvérové spoločnosti vrátane Microsoftu, Apple a Adobe za informácie o vážnych chybách v ich produktoch neplatia, ostatné platia štandardné odmeny vo výške maximálne niekoľkých tisíc dolárov. 

 Bezpečnostné spoločnosti vyplácajú za exkluzívne informácie o chybách, ktoré následne nahlasujú tvorcom softvéru, poskytujú vo svojich bezpečnostných produktoch ako prví ochranu proti exploitom útočiacim na tieto chyby a budujú si tým reputáciu a značku, podľa minuloročných informácií rádovo desať tisíc dolárov.  DSL.sk

Naposledy zmenenépiatok, 08 november 2013 21:58
Pre písanie komentárov sa prihláste
návrat hore