Wikileaks neće otkriti bagove tehnološkim kompanijama ako ne ispune određene zahteve
Vesti, 20.03.2017, 01:00 AM
Posle curenja 8761 dokumenta za koje tvrdi da pripadaju hakerskoj jedinici CIA, Wikileaks je obećao više informacija o hakerskim alatima i tehnikama američke obaveštajne agencije.
Međutim, izgleda da za tehnološke kompanije stvari nisu tako jednostavne kao što izgledaju.
Asanž je nekoliko dana posle ove najave kontaktirao Apple, Microsoft i Google posle čega su njegove namere postale jasne - informacije o bagovima koje je CIA navodno koristila ili koristi neće biti dostupne kompanijama sve do ispunjena određenih zahteva.
Asanž je navodno poslao email Appleu, Googleu, Microsoftu i drugim kompanijama koje su spomenute u procurelim "Vault 7" dokumentima, u kome je izneo svoje zahteve umesto tehničkih detalja o bagovima i exploitima.
U dokumentu koji sadrži taj email navedeni su uslovi koje tehnološke kompanije moraju da ispune da bi uopšte mogle da dobiju pristup tehničkim detaljima i kodu hakerskih alata koji su u posedu Wikileaksa.
Ne zna se koje je uslove Asanž postavio tehnološkim kompanijama, ali jedan od neimenovanih izvora koga citiraju mediji je naveo rok od 90 dana koji je ostavljen kompanijama da isprave propuste.
Za sada se ne zna kakav stav imaju kompanije koje su dobile ovaj email.
Iako su Apple, Microsoft i Google rekli da su nedavnim ažuriranjima svog softvera već ispravile bagove pomenute u Vault 7, one će verovatno morati da provere šta je to što Wikileaks ima u rukama da bi znale da li su potrebne dodatne ispravke.
Moraćemo da sačekamo dalji razvoj situacije, ali s obzirom da je hakerski arsenal CIA u rukama Wikileaksa, za agenciju bi najbolje bilo da sama otkrije sve bagove kompanijama kako bi korisnici bili bezbedni od hakera. Wikileaks i CIA u ovom slučaju drže sve karte u rukama, a tehnološke kompanije ne mogu same da urade mnogo osim da same traže propuste za koje i jedna i druga strana znaju.
Vault 7 je samo početak objavljivanja serije dokumenata nazvane "Year Zero", za koje je Wikileaks obećao da će biti objavljeni narednih nedelja.
Izdvojeno
Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere
Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje
Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika
Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje
Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu
Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje
MiniPlasma: stara ranjivost Windowsa ponovo aktuelna
Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje
Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere
Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





