七月 08, 2007
WSLabi发布网站,拍卖安全漏洞
由. xx appbeta 将文章归档于 新闻评论

研究表明,2006年将近有132000个漏洞被发现,这足以让WSLabi有依据启动利用这一现状的计划。所以WSLabi发布了WabiSabiLabi漏洞拍卖网站,希望可以为研究人员寻求一个挣钱的机会。
WSLabi希望可以借助该网站将漏洞的价格提升200-1000美元,设置是20倍。据卡巴斯基实验室透露,2006年俄罗斯黑客们将Windows WMF漏洞卖到了4000美元。当然,在接受拍卖前,漏洞将会在独立实验室中进行测试,只有通过测试认定真实后研究人员才可以选择是否拍卖。
WSLabi也将会采取必要措施保证买家和卖家都能从交易中获益,并且购买者也将在访问网站前预先接受核查,交易双方的名称都是保密的,只以昵称出现,而真实的敏感信息则被保存在安全服务器上。
WSLabi说前6个月对用户(包括买家和卖家)都是免费的,但是之后会收取10%的费用。
漏洞常常有,也一直在黑市买卖,希望WSLabi这次可以规范这一买卖市场。一方面,通过建立专门的拍卖网站增加漏洞的透明度,另一方面是否能够吸引足够多的交易是个问题。因为,毕竟黑市的价格或许更低,更有吸引力,或许WSLabi做个中间人更合适。目前WabiSabiLabi网站进行的拍卖的漏洞只有4个,参与拍卖的人也很少。
固定链接: WSLabi发布网站,拍卖安全漏洞
关键词:
WSLabi 拍卖 安全漏洞
引用: http://www.creative-weblogging.com/cgi-bin/mt-tb.pl/79796

































