Wikileaks neće otkriti bagove tehnološkim kompanijama ako ne ispune određene zahteve

Vesti, 20.03.2017, 01:00 AM

Wikileaks neće otkriti bagove tehnološkim kompanijama ako ne ispune određene zahteve

Posle curenja 8761 dokumenta za koje tvrdi da pripadaju hakerskoj jedinici CIA, Wikileaks je obećao više informacija o hakerskim alatima i tehnikama američke obaveštajne agencije.

Džulijan Asanž je rekao da će Wikileaks sarađivati sa tehnološkim kompanijama kojima će biti omogućen ekskluzivni pristup nekim tehničkim detaljima, tako da kompanije mogu da objave ispravke za bezbednosne propuste.

Međutim, izgleda da za tehnološke kompanije stvari nisu tako jednostavne kao što izgledaju.

Asanž je nekoliko dana posle ove najave kontaktirao Apple, Microsoft i Google posle čega su njegove namere postale jasne - informacije o bagovima koje je CIA navodno koristila ili koristi neće biti dostupne kompanijama sve do ispunjena određenih zahteva.

Asanž je navodno poslao email Appleu, Googleu, Microsoftu i drugim kompanijama koje su spomenute u procurelim "Vault 7" dokumentima, u kome je izneo svoje zahteve umesto tehničkih detalja o bagovima i exploitima.

U dokumentu koji sadrži taj email navedeni su uslovi koje tehnološke kompanije moraju da ispune da bi uopšte mogle da dobiju pristup tehničkim detaljima i kodu hakerskih alata koji su u posedu Wikileaksa.

Ne zna se koje je uslove Asanž postavio tehnološkim kompanijama, ali jedan od neimenovanih izvora koga citiraju mediji je naveo rok od 90 dana koji je ostavljen kompanijama da isprave propuste.

Za sada se ne zna kakav stav imaju kompanije koje su dobile ovaj email.

Iako su Apple, Microsoft i Google rekli da su nedavnim ažuriranjima svog softvera već ispravile bagove pomenute u Vault 7, one će verovatno morati da provere šta je to što Wikileaks ima u rukama da bi znale da li su potrebne dodatne ispravke.

Moraćemo da sačekamo dalji razvoj situacije, ali s obzirom da je hakerski arsenal CIA u rukama Wikileaksa, za agenciju bi najbolje bilo da sama otkrije sve bagove kompanijama kako bi korisnici bili bezbedni od hakera. Wikileaks i CIA u ovom slučaju drže sve karte u rukama, a tehnološke kompanije ne mogu same da urade mnogo osim da same traže propuste za koje i jedna i druga strana znaju.

Vault 7 je samo početak objavljivanja serije dokumenata nazvane "Year Zero", za koje je Wikileaks obećao da će biti objavljeni narednih nedelja.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje