Publicidade

10 de julho de 2009
seguranca
Bugs e Falhas de Software

Empresa suíça de segurança lança site de leilão de falhas na web

Por Robert McMillan, para o IDG Now!*

Publicada em 06 de julho de 2007 às 09h20
Atualizada em 06 de julho de 2007 às 09h45

São Francisco - Detalhes de bugs de software sem correção podem ser comprados e vendidos na plataforma, que garante “qualidade” das falhas.

Uma empresa suíça chamada WabiSabiLabi está colocando à venda em leilão falhas sem correção, mas apenas para compradores qualificados.

Na terça-feira (04/07), a empresa lançou a plataforma de leilão de falhas, onde detalhes de bugs de software sem correção podem ser comprados e vendidos. Na quinta-feira, , o site já oferecia detalhes de quatro falhas em produtos como o Linux e o Yahoo Messenger.

Nenhuma oferta foi registrada e os preços pelas vulnerabilidades variam de 500 dólares e 2 mil dólares.

A WabiSabiLabi argumenta que as práticas éticas da indústria levaram a um mercado em que os pesquisadores de segurança não são pagos por revelar falhas.

A empresa afirma que seu objetivo é garantir que os pesquisadores sejam remunerados por suas descobertas e que não sejam obrigados a entregá-las gratuitamente.

Para David Perry, anaçlista da Trend Micro, o espaço será “o eBay das vulnerabilidades”. A preocupação do especialista é que as falhas acabem nas mãos de criminosos, embora a WabiSabiLabi diga que só venderá os dados a compradores legítimos.

Como no eBay, maior site de leilões dos Estados Unidos, o vendedor tem uma série de opções de oferta: preço fixo, leilão ou vender para vários compradores.

WabiSabiLabi vai testar o material para garantir que as falhas são legítimas e os compradores e vendedores poderão manter sua identidade anônima no mercado, utilizando apelidos.

Segundo Cesar Cerrudo, CEO da empresa de segurança Argeniss Information Security, a venda de falhas já acontece no mercado negro. “Com um serviço público assim, acho que as coisas ficam mais claras”, disse ele.

*Robert McMillan é editor do IDG News Service, em São Francisco.

OPINIÃO DO LEITOR
Não há comentários para essa notícia
Seja o primeiro a comentar

Top5MAIS LIDAS
DO DIA
Spam: 10 dúvidas

Spam: 10 dúvidas

Brasil terá análise de golpes e código de conduta anti-spam. Tire suas dúvidas.

Brasil no rastro dos golpes

Brasil no rastro dos golpes

Delegado da Polícia Federal detalha novo sistema para analisar golpes por e-mail no País.

TI Verde

TI Verde

Saiba tudo sobre gadgets ecológicos e consumo consciente de eletrônicos.

Roubo de senhas

Roubo de senhas

Denny Roger relata as técnicas mais utilizadas para roubo de senhas. Saiba como proteger a sua.

anterior   próxima
Galeria de fotoscarregando...
Licenciamento
Veja como utilizar o conteúdo do site líder em notícias sobre tecnologia a seu favor.