구성 요소

WabiSabiLabi가 0day 경매 사이트를 종료 할 수 있습니다.

PoC video for Microsoft Edge Browser vulnerability

PoC video for Microsoft Edge Browser vulnerability
Anonim

작년 WabiSabiLabi는 패치되지 않은 보안 취약점 (0 일이라고도 함)을 위해 온라인 경매 사이트를 개설했습니다. 이 회사의 목표는 독립적 인 보안 연구원이 발견 한 취약성을 통해 생계를 유지할 수있는 시장을 제공하는 것이 었습니다. 보안 업체가 일상적으로 취약성을 연구원에게 지불하고이 정보를 감싸고있는 동안 연구자들은 먼저 그러한 정보를 공개해야한다고 믿는 사람들도 있습니다. 패치가 배포 될 때 취약점에 대한 세부 정보를 공개적으로 사용할 수 있습니다. 이는 보안 커뮤니티에서 윤리적 인 공개로 알려진 사례입니다.

[추가 정보: Windows PC에서 맬웨어를 제거하는 방법]

결국, 보안 연구원은 WabiSabiLabi와 같은 경매 사이트의 가치를 인식했으나 구매자가 사이트를 사용할 의향이 있음을 입증 한 바이어는 거의 없었다고 이탈리아 보안 컨설턴트이자 WabiSabiLabi의 전략 이사 인 Roberto Preatoni는 해킹 인 말레이시아 쿠알라 룸푸르에서 열린 박스 보안 컨퍼런스

"너무 잘 돌아 가지 않았다. 시장이 너무 빨리 앞서고 있었다"고 덧붙였다. 시장의 운명에 대한 최종 결정은 아직 이루어지지 않았습니다.

Preatoni는 네트워크를 공격으로부터 보호하기 위해 설계된 OneShield UTM 어플라이언스가 독립적 인 연구자가 업무에서 생계를 유지할 수있는 대안 적 방법을 제공 할 수 있다고 믿습니다. OneShield 장치를 구입 한 고객은 WabiSabiLabi의 기존 0 일 서명 라이브러리에 액세스하기 위해 월간 구독료를 지불하고 새로운 서명이 발견되면 계속해서 추가됩니다.

구독 수익은 보안 연구원과 공유되며 그들의 발견에 대한 월별 사용료, Preatoni 고 말했다. OneShield 어플라이언스의 가격 및 월간 가입 비용은 즉시 사용할 수 없었습니다. 그러나 Preatoni가 작년 인터뷰에서 처음 논의한 보안 어플라이언스 제품군은 이미 출시 된 샘플을 통해 상용 릴리스에 가까워졌습니다. 원 쉴드 (OneShield)는 북미 및 유럽의 가전 제품 유통 업체를 찾고 아시아 지역을 찾고 있다고 그는 말했다.