image

Beveiligingsbedrijf opent exploit shop

donderdag 11 september 2008, 12:13 door Redactie, 2 reacties

Het Deense beveiligingsbedrijf Secunia, bekend van de Personal Software Inspector, is begonnen met de verkoop van exploits, proof of concepts en analyses van binaries. Alleen "gerespecteerde" bedrijven en beveiligers kunnen bij de "one stop exploit shop" terecht. Aan de hand van de aangeboden exploits en analyses zouden anti-virusbedrijven hun signatures kunnen aanpassen en bedrijven hun Intrusion Prevention en Detection systemen bijwerken. Bedrijven kunnen een abonnement afnemen of per exploit afrekenen.

Volgens de beveiliger zouden veel anti-virusbedrijven en IDS/IPS vendors, waaronder de grote partijen, belangrijke aanvallen via ernstige beveiligingslekken niet opmerken, omdat ze teveel afhankelijk zijn van op payload gebaseerde signatures in plaats van op beveiligingslekken gebaseerde signatures. Daarnaast zou het analyseren van de data toegevoegde waarde hebben. "Vaak ontdekt Secunia dat patches inadequaat zijn, dat soms iets minder erg of erger is dan de vendor beweert, of dat er andere aanvalsvectoren zijn." Op dit moment zijn er analyses te vinden voor lekken in Windows GDI+, Flash Player, Microsoft Word, Windows OLE en Samba.

Reacties (2)
11-09-2008, 13:10 door Anoniem
Een professionele analyse maken en verkopen dan ben je goed bezig en heb je een mooi product.
Voor het verkopen van exploits heb ik totaal geen respect. Deze zijn natuurlijk allemaal "zelf" geschreven.
11-09-2008, 14:58 door spatieman
Het gaat voor de analyse.
Maar die dingen zullen ook in de verkeerde handen kunnen vallen......
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.