japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2008年9月6日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
E-コマース2007年7月9日 09:00

WSLabi が脆弱性を売買するサイトを開設

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
スイスの新興会社 WabiSabiLabi (WSLabi) は3日、『Windows』や『Linux』など、アプリケーションやオペレーティング システムで発見したセキュリティ上の欠陥を売買できるサービスを開始した。同社のポータルサイトでは、セキュリティ研究者、セキュリティ会社、ソフトウェア企業がオープンな市場の中でやりとりを行ない、研究者は自分の発見事項に対する正当な対価を得ることができるという。

WSLabi によれば、同社のサイトは、アプリケーションやオペレーティング システムで見つかり、その内容が検証された脆弱性を販売するものだという。インターネットの闇にまぎれて脆弱性を売買する違法サイトとは異なり、オープンな形で販売を行なうことを約束している。

WSLabi は自社を「中立的で、ベンダーに依存しないスイスの研究所」と謳っている。同社サイトに出品される脆弱性については、すべてその内容を確認してから、オークションの実施を許可するという。

WSLabi には現在、『Yahoo! Messenger』の脆弱性や、Linux カーネルのメモリリークなど、4件の脆弱性が出品されている。Linux の脆弱性には、入札者1名が600ユーロの値を付けている。Yahoo! Messenger の脆弱性については開始価格が2000ユーロで、まだ入札者はいない。

WSLabi の CEO (最高経営責任者) Herman Zampariolo 氏は、声明の中で次のように述べている。「脆弱性を発見する研究者は大勢いるが、それが悪用されるおそれから、発見した脆弱性を適切な担当者に報告できる人、あるいは進んで報告する人はほとんどいない。このような理由からわれわれは、そうしたセキュリティ上の発見事項を売買するためのポータルサイトの開設を決意した」

WSLabi の推定によれば、2006年に公開され、研究者が解析した脆弱性の数は7000件そこそこだが、コード内で発見される新たな脆弱性の数は、年間13万9362件にのぼる可能性があるという。ただし、この具体的な数字の出所について、WSLabi は明らかにしていない。

「当社の狙いは、WSLabi の売買市場機能により、セキュリティ研究者が発見事項の正当な対価を得られるようにし、彼らがそれらを無報酬で公開したり、サイバー犯罪者に販売せざるを得ないといった状況をなくすことにある」と、Zampariolo 氏は声明の中で述べている。

WSLabi によれば、研究者と買い手は、売買の前に WSLabi に身元を明かし、本人であることを証明する必要があるという。違法な情報源や活動により入手した脆弱性は出品できない。また、脆弱性が不適切な人物の手に渡るリスクを最小限に抑えるため、オークション プラットフォームへのアクセスを許可する前に、買い手の身元は綿密に調査するという。

関連テーマ
最新トップニュース
データメーション
【データメーション】
OSについて気に入らないこと(9月5日)
ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」
【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
「導入期〜成長期へ!一歩一歩と前進を目指す『Annoii(アノイ)』」/maka hou,Inc.(9月5日)
最新テクノロジーの意外な処方箋
【最新テクノロジーの意外な処方箋】
グリッドコンピューティング技術でETに遭遇(9月5日)
Graphic Design Forum
【Graphic Design Forum】
古い Emigre を探して (9月3日)
エンジニアの独り言
【エンジニアの独り言】
データをローカルに保存するWebアプリケーション(8月22日)
デスマーチからの脱却
【デスマーチからの脱却】
30min. iPhoneアプリリリース(8月18日)
最新ハイテク講座
最新ハイテク講座
なぜ勝った? 世界No.1シェアをつかんだ“Windows”(9月5日)
developer.com
developer.com
デザインパターンの使い方: Composite(9月5日)
最新アフィリエイト事例にみる成功の法則
最新アフィリエイト事例にみる成功の法則
コンバージョンレートを高めよう!(9月5日)
百式のネットビジネス研究
百式のネットビジネス研究
ガジェット購入時に将来の買取保証プランを提供する「TechForward」(9月5日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(9月4日)
「IT の耳」
「IT の耳」
【書評】『検索にガンガンヒットさせる SEO の教科書』――SEO テクニックで効果的に PR する(9月4日)
検索エンジンマーケティング
検索エンジンマーケティング
果たしてモバイル SEO は必要なのか?(9月4日)
Eメールマーケティング事情
Eメールマーケティング事情
読者が迷惑メールと認識する時…(9月3日)
日本と韓国のインターネットビジネス最新動向調査
日本と韓国のインターネットビジネス最新動向調査
日本と韓国の動画サイト比較1―現状(9月3日)
SNSをビジネスに活用しよう
SNSをビジネスに活用しよう
「しまじろう」に学ぶ企業内コミュニティの活性化のポイント(9月2日)
海外のインターネットコムアメリカ韓国ドイツトルコ
Copyright 2008 Jupitermedia Corporation All Rights Reserved.http://www.internet.com/