首页 | IT新闻 | 硬件 | 操作系统 | 开发 | 网络编程 | 数据库 | 热门框架 | 网络安全 | 组网 | 建站指南 | 网页制作 | 特效 | 实用技巧 | 服务器 | 办公 | QQ | 探索 | 社区

  • 技术部落
  • 部落首页 > IT 新 闻 > 正文
  • 安全研究员"黑心"兜售软件漏洞
      2007-7-22  来源:赛迪网  编辑:Jsbulo  热度:

      【赛迪网讯】7月22日消息,据国外媒体报道,有批评家日前指出,当前越来越多的安全研究人员在发现微软和思科等大企业软件漏洞后,不是直接通知软件厂商,而是要索取现金。

      业内批评家称,当前纯粹的安全研究已经受到威胁,因为越来越多的安全研究人员在发现软件漏洞之后,不是直接通知厂商以尽快开发补丁程序,而是要拿出来兜售。

      对此,安全公司BT Counterpane首席技术官Bruce Schneier称:“我不希望这种情况持续发展下去。这种行为为黑客提供了机会,如果黑客付出的多,那么软件厂商会付出更多。”

      目前,已经有一些公司为这种漏洞信息买单。本月,一家瑞士拍卖站点还鼓励竞拍漏洞信息。