Một trang đấu giá trực tuyến mới có tên là WSLabi đang thực hiện một loại hình kinh doanh khá mới mẻ: bán lỗi khai thác bảo mật cho những người có nhu cầu.
WSLabi cho biết động lực để họ thực hiện công việc kinh doanh trên là bởi hình thức trọng thưởng cho những nhà nghiên cứu có công phát hiện lỗ hổng bảo mật đã không còn công bằng như trước đây và dần bị phá vỡ.
Cũng theo WSLabi, hãng này hy vọng hình thức kinh doanh mới sẽ giúp các nhà cứu bảo mật sẽ không phải "biếu không" các phát hiện hoặc bán chúng cho giới tội phạm. WSLabi cũng hy vọng hình thức này sẽ giúp công khai nhiều lỗ hổng bảo mật hơn.
Chỉ tính riêng năm 2006 đã có hơn 7.000 lỗ hổng bị phát hiện, nhưng các nghiên cứu chỉ ra rằng chỉ có khoảng 132.000 lỗ hổng trong số này được công bố, và như vậy số còn lại được giữ kín hoặc được sử dụng riêng trong giới tội phạm mạng.
Hiện tại, giá một lỗ hổng bán cho nhà cung cấp phần mềm (chẳng hạn như Microsoft) có giá trung bình là 300-1.000USD. Tuy nhiên, WSLabi tin rằng khoản tiền này sẽ tăng lên gấp 10 đến 20 lần nếu được đem ra đấu giá.
WSLabi sẽ thử nghiệm từng lỗi khai thác trong phòng lab độc lập rồi sau đó sẽ ban hành kèm cả mã demo (proof of concept) để các nhà nghiên cứu có thể đưa ra đấu giá hoặc bán cho một hoặc nhiều người mua với mức giá cố định.
WSLabi sẽ thẩm định nguồn gốc của từng người mua trong khi cam kết đảm bảo giữ bí mật tuyệt đối thông tin người dùng. Ngoài ra, cũng như eBay, người dùng có thể sử dụng nickname để đăng ký đấu giá trên trang của WSLabi.
Hiện tại có 3 lỗ hổng đã được đấu giá trên website của WSLabi, bao gồm lỗi tràn bộ nhớ nhân Linux, tràn bộ đệm điều khiển từ xa Yahoo Messenger, và lỗi SQL injection trong MKPortal.
WSLabi ra mắt trang đấu giá trực tuyến lỗ hổng bảo mật
56
Bạn nên đọc
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

5 phần mềm VPN tốt nhất hiện nay có bản dùng thử và chính sách hoàn tiền miễn phí
2 ngày -

Danh sách DNS tốt, nhanh nhất của Google, VNPT, FPT, Viettel, Singapore
2 ngày -

Những câu đố về con vật hay nhất
2 ngày -

Tổng hợp những từ viết tắt trên Facebook thông dụng nhất hiện nay
2 ngày 1K+ -

6 cách tra cứu điểm thi vào lớp 10 Hà Nội 2026
2 ngày -

Thơ về mùa hè hay, gợi nhiều ký ức
2 ngày -

Code Phong Ma Đạo Sĩ mới nhất và cách nhập code
2 ngày -

Những câu nói, status nói về những người bạn đểu cực thâm, cực thấm
2 ngày 3 -

Hướng dẫn tải Minecraft miễn phí trên iPhone
2 ngày 3 -

40+ câu nói ‘xoắn lưỡi’ tiếng Việt, Anh, thách bạn có thể nói nhanh liên tiếp 5 lần mà vẫn trôi chảy
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy