Forside » Software Online » Regeringer overbyder firmaers bug bounty-programmer for zero day-sårbarheder |
Regeringer overbyder firmaers bug bounty-programmer for zero day-sårbarhederIfølge rumænske malware-analytiker Bogdan Botezatu, der er ansat hos Bitdefender, kan virksomheder ikke konkurrere med regeringer i jagten på de alvorlige zero day-sårbarheder. Ifølge Botezatu er regeringer parate til at betale op til en halv million dollars for en kritisk sårbarhed i Microsoft Windows - hvorimod mange bug bounty-programmer blot udbyder op til $ 20.000 dollars. Årsagen er at de forskellige stater ønsker at bruge denne viden som cybervåben - eksempelvis mod andre stater. Når regeringer ønsker at erhverve sig disse sårbarheder, foregår det via stråmænd - eller såkaldte sårbarhedsmælgere, som handler med white- og blackhats samt regeringer. Botezatu nævner eksemplet med den italienske virksomhed Hacking Team som blev hacket, hvor det blev afsløret at de var i kontakt med Rigspolitiet i Danmark. |
|||||||||||||||||||||||||
![]()
Billede: Flavio Takemoto, FreeImages.com Tags: zero day sårbarhed hack black hat white hat crack exploit |
|||||||||||||||||||||||||
Kommentarer: 0 Visninger: 2400 Gå til kilde
Foreslå rettelser
|