securite informatique

20 000 dollars pour une faille 0-day Windows

Publié le 18 Janvier 2008 -  la rédaction pour Vulnerabilite.com  


 Une société de recherche en sécurité informatique offre la coquette somme de 20 000 dollars pour toute information au sujet de vulnérabilités non divulguées affectant l'OS Windows. 

Digital Armaments, société sur laquelle il est bien difficile d'obtenir des informations, organise jusqu'au 29 février un concours avec à la clé la somme de 20 000 dollars. Pour pourvoir prétendre à cette prime non négligeable, tout hacker ou chercheur en sécurité informatique animé d'un esprit pécuniaire, est convié à faire part de ses découvertes au sujet de vulnérabilités 0-day affectant Windows. Le travail devra être soigné avec documentation à l'appui et fourniture d'un code exploit.

Certes, un léger doute existe sur la véracité des dires de Digital Armaments. Toutefois, ce n'est pas la première fois qu'une société s'adonne à ce genre de concours avec une telle somme mise en jeu.

Début 2007 par exemple, iDefense, filiale de Verisign, proposait de 8 000 à 12 000 dollars à toute personne apportant des informations fiables sur les six premières vulnérabilités exploitables à distance, identifiées dans les fraîchement sortis Windows Vista et Internet Explorer 7. Dans un registre légèrement différent, la société suisse WabiSabiLabi lançait l'été dernier un site d'enchères pour les vulnérabilités 0-day et peut-être plus inquiétant, des agences gouvernementales n'hésitent pas à proposer des sommes folles pour en acheter.

Si ce petit trafic n'est pas illégal, d'un point de vue moral, c'est sans doute une autre histoire. En tout cas, il semble surtout profiter à son instigateur dans une optique marketing. Au même titre que le full-disclosure, à savoir la publication de l'ensemble des informations techniques relatives à une faille, la question n'a pas fini de faire débat.


Devenir membre gratuitement
Notez cet article!

La note des lecteurs: 4.7/5

 
Les livres à ne pas manquer
 
Active Directory pour Windows 2000 server
Par Melissa Craft (Eyrolles)
 
Halte aux hackers (2ème édition)
Par Joel Scambray, Stuart McClure,...
 
Halte aux Hackers
Par Collectif (Osman Eyrolles...
Business Place
© 2000-2006 Vulnerabilite.com - Le portail des professionnels de la sécurité informatique
Edité par la société  ISECURELABS | Notice légale | Contact | Sitemap
Liens Promo : Disque dur - optimisation windows xp - Astuces Vista - Meilleurs prix