English 首 页 新闻中心 中心简介 国家信息化体系 相关信息 工作机会 联系方法
 
  您现在位置:>>新闻中心



安全研究人员赚黑心钱兜售大公司软件漏洞

2007年7月23日 转自: 赛迪网


  赛迪网讯7月22日消息,据国外媒体报道,有批评家日前指出,当前越来越多的安全研究人员在发现微软和思科等大企业软件漏洞后,不是直接通知软件厂商,而是要索取现金。

  业内批评家称,当前纯粹的安全研究已经受到威胁,因为越来越多的安全研究人员在发现软件漏洞之后,不是直接通知厂商以尽快开发补丁程序,而是要拿出来兜售。

  对此,安全公司BTCounterpane首席技术官BruceSchneier称:“我不希望这种情况持续发展下去。这种行为为黑客提供了机会,如果黑客付出的多,那么软件厂商会付出更多。”

  目前,已经有一些公司为这种漏洞信息买单。本月,一家瑞士拍卖站点还鼓励竞拍漏洞信息。





 
版权所有 CECA 国家信息化测评中心
未经许可,任何人不得在任何媒体擅自转载和引用本网站内容
E-mail:webmaster@niec.org.cn


相关新闻