japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2009年7月4日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
E-コマース2007年7月9日 09:00

WSLabi が脆弱性を売買するサイトを開設

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
スイスの新興会社 WabiSabiLabi (WSLabi) は3日、『Windows』や『Linux』など、アプリケーションやオペレーティング システムで発見したセキュリティ上の欠陥を売買できるサービスを開始した。同社のポータルサイトでは、セキュリティ研究者、セキュリティ会社、ソフトウェア企業がオープンな市場の中でやりとりを行ない、研究者は自分の発見事項に対する正当な対価を得ることができるという。

WSLabi によれば、同社のサイトは、アプリケーションやオペレーティング システムで見つかり、その内容が検証された脆弱性を販売するものだという。インターネットの闇にまぎれて脆弱性を売買する違法サイトとは異なり、オープンな形で販売を行なうことを約束している。

WSLabi は自社を「中立的で、ベンダーに依存しないスイスの研究所」と謳っている。同社サイトに出品される脆弱性については、すべてその内容を確認してから、オークションの実施を許可するという。

WSLabi には現在、『Yahoo! Messenger』の脆弱性や、Linux カーネルのメモリリークなど、4件の脆弱性が出品されている。Linux の脆弱性には、入札者1名が600ユーロの値を付けている。Yahoo! Messenger の脆弱性については開始価格が2000ユーロで、まだ入札者はいない。

WSLabi の CEO (最高経営責任者) Herman Zampariolo 氏は、声明の中で次のように述べている。「脆弱性を発見する研究者は大勢いるが、それが悪用されるおそれから、発見した脆弱性を適切な担当者に報告できる人、あるいは進んで報告する人はほとんどいない。このような理由からわれわれは、そうしたセキュリティ上の発見事項を売買するためのポータルサイトの開設を決意した」

WSLabi の推定によれば、2006年に公開され、研究者が解析した脆弱性の数は7000件そこそこだが、コード内で発見される新たな脆弱性の数は、年間13万9362件にのぼる可能性があるという。ただし、この具体的な数字の出所について、WSLabi は明らかにしていない。

「当社の狙いは、WSLabi の売買市場機能により、セキュリティ研究者が発見事項の正当な対価を得られるようにし、彼らがそれらを無報酬で公開したり、サイバー犯罪者に販売せざるを得ないといった状況をなくすことにある」と、Zampariolo 氏は声明の中で述べている。

WSLabi によれば、研究者と買い手は、売買の前に WSLabi に身元を明かし、本人であることを証明する必要があるという。違法な情報源や活動により入手した脆弱性は出品できない。また、脆弱性が不適切な人物の手に渡るリスクを最小限に抑えるため、オークション プラットフォームへのアクセスを許可する前に、買い手の身元は綿密に調査するという。

関連テーマ
このエントリーを含むはてなブックマーク この記事をクリップ!
BuzzurlにブックマークBuzzurlにブックマーク Yahoo!ブックマークに登録
この記事をokyuuへインポート
最新トップニュース
データメーション
【データメーション】
中国が「Green Dam」フィルタ規制を撤回(7月1日)
Graphic Design Forum
【Graphic Design Forum】
Chris Dickman(6月25日)
プライバシー ジャパン・インターネットコム版
【プライバシー ジャパン・インターネットコム版】
グーグル・ストリートビューの問題について総務省の見解(6月23日)
エンジニアの独り言
【エンジニアの独り言】
システムを「使う」時代のエンジニアに求められるもの(6月2日)
最新ハイテク講座
最新ハイテク講座
電気は家庭でつくる時代へ!燃料電池「エネファーム」(7月3日)
アクセス解析で見るWebマーケティング
アクセス解析で見るWebマーケティング
決定力を探るアクセス解析(7月3日)
百式のネットビジネス研究
百式のネットビジネス研究
ファーストフードを高級っぽく盛り付けて紹介している「Fancy Fast Food」(7月3日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(7月2日)
成約率、反応率を上げる Web 文章術
成約率、反応率を上げる Web 文章術
言葉がダイレクトにキャッシュを生む(7月2日)
不況時代の Web ビジネス最適化講座
不況時代の Web ビジネス最適化講座
アクセス解析エキスパートここだけの話、Web コンシェルジュの“勉強法”こっそり教えます(7月2日)
「Webからの脅威」―その傾向と最新対策
「Webからの脅威」―その傾向と最新対策
不正プログラムの分類(7月1日)
DevX
DevX
JavaScriptとDOMによる動的なWebページの作成(6月30日)
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
今のままで大丈夫?3匹の子ブタ的キャリア危険度診断(6月30日)
アイレップの SEM フロンティア
アイレップの SEM フロンティア
Web サイトは「無駄な穴のたくさん開いたじょうご」〜サイト成果向上の基本的な考え方(6月30日)
Copyright 2009 Japan Internet.com K.K. All Rights Reserved.http://www.internet.com/