-
日期: 2012-03-23 | 來源: 福布斯中文網 | 有0人參與評論 | 字體: 小 中 大

計算機戰爭背後的“死亡商人”
作者:Andy Greenberg
上個月,谷歌(微博)在溫哥華舉辦了壹個比賽,會上這家搜索巨頭以安全著稱的Chrome瀏覽器被黑客們兩度攻陷。這兩種新的黑客攻擊方法都利用了壹個作弊網站來繞過Chrome的安全保護,結果成功侵入了目標電腦。雖然這兩次黑客攻擊都攻破了谷歌的防護措施,但這只是第叁次真正成功地入侵谷歌系統。
來自法國安全公司Vupen的黑客團隊采取了不同的做法。他們沒有參加谷歌的比賽,而是通過破解Chrome的安全保護以贏得惠普(微博)在同壹場大會上贊助的另壹場黑客比賽。雖然谷歌向那兩位贏得其比賽的黑客各提供了6萬美元獎金,條件是他們要告訴谷歌他們的攻擊細節,並幫助谷歌修復他們利用的漏洞。Vupen的CEO兼首席黑客查歐基·貝克拉(Chaouki Bekrar)表示,他的公司根本不想將其秘密技術告訴谷歌——當然不會為了6萬美元而進行這種愚蠢的交換。
“我們不會把這種技術告訴谷歌,即使給我們100萬美元也不行。”貝克拉說,“我們不想告訴谷歌任何可以幫助他們修復這個漏洞或其他類似漏洞的知識。這是為我們的客戶保留的。”
畢竟,這些客戶的目的不是修復谷歌或其他任何商業軟件供應商的安全漏洞。他們是政府機構,購買了“零天攻擊”(指在軟件安全漏洞被發現的頭壹天便遭到攻擊——譯注)技術或那些利用了軟件中未公開漏洞的黑客技術。他們的目的顯而易見,就是侵入或幹擾犯罪嫌疑人和情報目標的電腦和電話。
在陰暗但合法的安全漏洞市場上,“零天攻擊”技術可能會使黑客從軟件公司手中得到2,000或3,000美元,但打算秘密使用這個漏洞的間諜和警察可能會給出10倍甚至100倍的價錢。貝克拉沒有詳細說明Vupen的確切定價,但Frost & Sullivan公司(將漏洞研究領域的“2011年度創業公司”獎授予了Vupen)的分析師表示,Vupen的客戶每年支付大約10萬美元的會員費,從而獲得購買該公司技術的特權。
這些黑客技術包括了攻擊微軟(微博)Word、Adobe Reader、谷歌安卓系統、蘋果iOS系統和許多其他軟件的技術。Vupen在惠普舉辦的黑客比賽上誇口說,他們已經掌握了各大瀏覽器的漏洞。熟悉該公司業務的知情人士表示,Vupen銷售目錄上僅壹項技術的價格常常都遠遠超過其六位數的會員費。
即便價格如此之高,Vupen也沒有將其發現的安全漏洞只賣給壹家,而是同時出售給多個政府機構。這種商業模式常常使其客戶你爭我奪,生怕在間諜軍備競賽中落後。
貝克拉聲稱,Vupen會仔細核查客戶的背景,只向北約國家的政府和“北約的合作伙伴”出售安全漏洞。他表示,該公司還有其他的“內部程序”來過濾那些非民主國家,並要求買家簽署合同,不得公布或轉售這些漏洞。但即便如此,他承認該公司的黑客攻擊方法仍有可能落入不法分子之手。“我們盡力確保這些漏洞不會從買家的手中外流。”貝克拉說,“但如果你將武器出售給別人,就無法保證他們不會再賣給其他人。”- 新聞來源於其它媒體,內容不代表本站立場!
-
原文鏈接
原文鏈接:
目前還沒有人發表評論, 大家都在期待您的高見