Wikileaks neće otkriti bagove tehnološkim kompanijama ako ne ispune određene zahteve

Vesti, 20.03.2017, 01:00 AM

Wikileaks neće otkriti bagove tehnološkim kompanijama ako ne ispune određene zahteve

Posle curenja 8761 dokumenta za koje tvrdi da pripadaju hakerskoj jedinici CIA, Wikileaks je obećao više informacija o hakerskim alatima i tehnikama američke obaveštajne agencije.

Džulijan Asanž je rekao da će Wikileaks sarađivati sa tehnološkim kompanijama kojima će biti omogućen ekskluzivni pristup nekim tehničkim detaljima, tako da kompanije mogu da objave ispravke za bezbednosne propuste.

Međutim, izgleda da za tehnološke kompanije stvari nisu tako jednostavne kao što izgledaju.

Asanž je nekoliko dana posle ove najave kontaktirao Apple, Microsoft i Google posle čega su njegove namere postale jasne - informacije o bagovima koje je CIA navodno koristila ili koristi neće biti dostupne kompanijama sve do ispunjena određenih zahteva.

Asanž je navodno poslao email Appleu, Googleu, Microsoftu i drugim kompanijama koje su spomenute u procurelim "Vault 7" dokumentima, u kome je izneo svoje zahteve umesto tehničkih detalja o bagovima i exploitima.

U dokumentu koji sadrži taj email navedeni su uslovi koje tehnološke kompanije moraju da ispune da bi uopšte mogle da dobiju pristup tehničkim detaljima i kodu hakerskih alata koji su u posedu Wikileaksa.

Ne zna se koje je uslove Asanž postavio tehnološkim kompanijama, ali jedan od neimenovanih izvora koga citiraju mediji je naveo rok od 90 dana koji je ostavljen kompanijama da isprave propuste.

Za sada se ne zna kakav stav imaju kompanije koje su dobile ovaj email.

Iako su Apple, Microsoft i Google rekli da su nedavnim ažuriranjima svog softvera već ispravile bagove pomenute u Vault 7, one će verovatno morati da provere šta je to što Wikileaks ima u rukama da bi znale da li su potrebne dodatne ispravke.

Moraćemo da sačekamo dalji razvoj situacije, ali s obzirom da je hakerski arsenal CIA u rukama Wikileaksa, za agenciju bi najbolje bilo da sama otkrije sve bagove kompanijama kako bi korisnici bili bezbedni od hakera. Wikileaks i CIA u ovom slučaju drže sve karte u rukama, a tehnološke kompanije ne mogu same da urade mnogo osim da same traže propuste za koje i jedna i druga strana znaju.

Vault 7 je samo početak objavljivanja serije dokumenata nazvane "Year Zero", za koje je Wikileaks obećao da će biti objavljeni narednih nedelja.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje

Google uvodi selfi video kao novu opciju za oporavak naloga

Google uvodi selfi video kao novu opciju za oporavak naloga

Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje