Huis > Cyber ​​Nieuws > WikiLeaks stelt eisen aan technische bedrijven om zero-days te patchen
CYBER NEWS

WikiLeaks heeft Eisen voor Tech bedrijven om Patch Zero-Days

De WikiLeaks saga gaat verder. De non-profit eerder beloofd om samen te werken met tech bedrijven om de exploits in de CIA Vault te pakken 7 data dump. Echter, niets van de soort is tot nu toe gedaan.

Er waren meerdere indicatoren in de gelekte documenten die de CIA ingezette zero-day kwetsbaarheden in platformen zoals Android en iOS, Windows, Mac en Linux. Als gevolg van deze ontdekkingen WikiLeaks getuige onder druk omdat het niet het getroffen tech bedrijven te benaderen voordat je publiek. Blijkbaar, WikiLeaks heeft niet gedeeld gegevens met de bedrijven, zoals blijkt uit moederbord.

Verwant: CIA Umbrage Team Borrowed Technieken uit Shamoon, andere Malware

Eisen WikiLeaks's

Om WikiLeaks om uit te reiken aan de getroffen tech bedrijven, bepaalde eisen moet worden voldaan aan. Een van deze vraag is een vereiste om security patches vrijgeven binnen 90 dagen. Helaas, deze periode kan wel of niet werken met deze kwetsbaarheden, afhankelijk van de ernst. Bovendien, de meeste bedrijven niet eens iets zonder vooraf meer informatie over de aard van de fouten.

Bovendien, De bedrijven zouden niet echt willen om patches op basis van WikiLeaks 'schrijven als ze zijn onzeker over de oorsprong van deze informatie. Zoals Moederbord zegt:

De bedrijven, echter, niet zeker weet wat te doen, omdat de zwakke plekken afkomstig uit zeer geheime documenten (die kan zijn illegaal verkregen), en het vermoeden dat, misschien, deze documenten en hacking-tools werden gelekt naar WikiLeaks door de Russische regering.

Een geheime bron heeft Moederbord verteld dat “WikiLeaks en de overheid houdt alle kaarten hier, er is niet veel van de tech bedrijven kunnen doen op hun eigen ", nadruk op de ernst van de hele situatie.

Verwant: Ernstige beveiligingslekken in SAP HANA Platform kan leiden tot volledig beheer

Wat zegt WikiLeaks zeggen? Niet verrassend, de reactie van de non-profit is tegengesteld aan iedereen anders. Zij geloven dat tech bedrijven zijn niet echt geïnteresseerd in het omgaan met de patches als ze in feite samen te werken met de Amerikaanse regering en de CIA. Deze samenwerking zou eigenlijk te voorkomen dat ze het aanpakken van de exploits, omdat ze doorgaans zouden doen.

Milena Dimitrova

Een bevlogen schrijver en contentmanager die sinds de start van het project bij SensorsTechForum werkt. Een professional met 10+ jarenlange ervaring in het creëren van boeiende inhoud. Gericht op de privacy van gebruikers en malware ontwikkeling, ze gelooft sterk in een wereld waar cybersecurity speelt een centrale rol. Als het gezond verstand heeft geen zin, ze zullen er zijn om aantekeningen te maken. Deze toelichtingen kunnen later om te zetten in artikelen! Volg Milena @Milenyim

Meer berichten

Volg mij:
Tjilpen

Laat een bericht achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd *

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our Privacybeleid.
Daar ben ik het mee eens