WAŻNE
TERAZ

Dewastacja polskich grobów w Rosji. Jest oświadczenie MSZ

Ile można zarobić tworząc wirusy komputerowe?

Nawet 5 milionów dolarów płaci się na czarnym rynku za dobre exploity w oprogramowaniu Adobe – stwierdził niedawno w jednym z wywiadów Matt Moynahan, prezes zajmującej się sprawami bezpieczeństwa firmy Veracode. Jednak rzeczywiste szacunki wskazują raczej na kwoty rzędu 100 tysięcy dolarów.

Ile można zarobić tworząc wirusy komputerowe?
Źródło zdjęć: © Jupiter Images
20

Nawet 5 milionów dolarów płaci się na czarnym rynku za dobre exploity w oprogramowaniu Adobe - stwierdził niedawno w jednym z wywiadów Matt Moynahan, prezes zajmującej się sprawami bezpieczeństwa firmy Veracode. Jednak rzeczywiste szacunki wskazują raczej na kwoty rzędu 100 tysięcy dolarów.

Odkąd Stuxnet wykorzystał cztery luki Zero Day w Windows, wciąż spekuluje się, ile na czarnym rynku kosztują informacje dotyczące tego rodzaju usterek. W każdym razie podaną przez Moynahana zawrotną sumę większość ekspertów od zabezpieczeń uważa za znacznie przesadzoną. Nawet on sam w jednym z wpisów w blogu skorygował własne wyliczenia do przedziału cenowego na poziomie od 10. do 500 tysięcy dolarów.

Obraz
© (fot. Jupiter Images)

Dolną granicę tego przedziału Dan Holden uważa za realistyczną. Kieruje on działem badań nad bezpieczeństwem w ośrodku DV Labs, do którego należy między innymi projekt ZDI (Zero Day Initiative), znany za sprawą konkursu Pwn2Own. W rozmowie z heise Security Holden oznajmił, że exploity dla szeroko rozpowszechnionych produktów, np. Adobe Readera, Internet Explorera czy Windows, osiągają na czarnym rynku ceny od 5. do 100 tysięcy dolarów. "Popyt zależy zawsze od celu przyświecającego napastnikom. Czasami poszukiwane są luki nadające się do przeprowadzenia ataków z użyciem robaków. Innym razem chodzi o zainfekowanie niewielkiej liczby ofiar metodą Spear Phishingu" – wyjaśnił Holden. To ostatnie najłatwiej zrealizować za pośrednictwem luk w Adobe Readerze lub w jednej z aplikacji biurowych.

Holden wie, o czym mówi, bo w końcu sam ZDI skupuje usterki bezpieczeństwa, stając się bezpośrednią konkurencją dla czarnorynkowych nabywców.

wydanie internetowe www.heise-online.pl

Wybrane dla Ciebie

Drony za eliminację wroga. Ukraińska armia wprowadza system punktowy
Drony za eliminację wroga. Ukraińska armia wprowadza system punktowy
Dostosowują sprzęt do walk. Ekspert: utrzymanie staje się sztuką
Dostosowują sprzęt do walk. Ekspert: utrzymanie staje się sztuką
500 tys. dronów rocznie. Chcą zawstydzić całą Europę
500 tys. dronów rocznie. Chcą zawstydzić całą Europę
Dziwny trend u kapucynek z wyspy Jicarón. Z nudy porywają młode wyjce
Dziwny trend u kapucynek z wyspy Jicarón. Z nudy porywają młode wyjce
Rosja modernizuje flotę bombowców. Koszt to 316 mln dolarów
Rosja modernizuje flotę bombowców. Koszt to 316 mln dolarów
Polskie baterie Patriot. Chcemy kupić do nich setki pocisków
Polskie baterie Patriot. Chcemy kupić do nich setki pocisków
Amerykańska obecność wojskowa w Europie. Bez USA wydamy bilion dolarów
Amerykańska obecność wojskowa w Europie. Bez USA wydamy bilion dolarów
Wstrzymali transfery do Ukrainy. Nagle zmienili zdanie
Wstrzymali transfery do Ukrainy. Nagle zmienili zdanie
Podejrzane manewry rosyjskiego statku. Na miejsce płynie ORP Heweliusz
Podejrzane manewry rosyjskiego statku. Na miejsce płynie ORP Heweliusz
Tragiczne konsekwencje. To zagrożenie dla przyszłych pokoleń
Tragiczne konsekwencje. To zagrożenie dla przyszłych pokoleń
Pierwsze takie ćwiczenia. Polskie czołgi w gotowości
Pierwsze takie ćwiczenia. Polskie czołgi w gotowości
Miliardy euro z SAFE. Mogą zostać wydane na ten sprzęt
Miliardy euro z SAFE. Mogą zostać wydane na ten sprzęt