脆弱性を販売するオークションサイト--適正対価で目指すセキュリティ改善

文:Peter Judge(Special to CNET News.com) 翻訳校正:編集部 2007年07月09日 13時36分

  • このエントリーをはてなブックマークに追加

 eBayのようなオークションサービスだが脆弱性を販売するサイトにおいて、研究者が自分の成果について適正な対価を確実に得ることができれば、セキュリティが改善されていく。脆弱性オークションサイトの創業者らが明言している。

 WSLabiの最高経営責任者(CEO)でオークションサイト WabiSabiLabiの生みの親であるHerman Zampariolo氏は、「研究者に報酬を支払う既存のビジネスモデルは失敗だ」と語っている。同氏によると、IT専門家が発見の対価を得られていないため、修正されている脆弱性が現在はごくわずかに過ぎないという。「消防士が無給では消火活動も容易ではない」という。

 Zampariolo氏は、「脆弱性が非公開で売買されている限り、その対価が妥当であるわけはない」とし、「WSLabi上の市場でセキュリティ研究者らが自分たちの発見に対して適切な対価を得られるようにする一方で、発見を無償で提供したり、サイバー犯罪者らに販売したりすることが絶対ないようにするのがわれわれの目的だ」と加えた。

 同サイトには現在、「Yahoo Messenger」のリモートバッファオーバーフロー、Linuxカーネルのメモリリーク、「MKPortal」のSQLインジェクションの脆弱性、そして「SquirrelMail」の問題が置かれている。

 2006年には研究者が約7000種類の脆弱性を分析しているが、コードのなかから見つかる実際の脆弱性の数は1年あたり13万9362件に達する、と同氏は見ている。この数字は不思議なことに、セキュリティベンダーISS(現在はIBMの子会社)のGunter Ollmann氏が当初言及したものと一致する。

 イタリアのネットワーク会社iLightのCEOだったZampariolo氏はこの状況を見て、オンライン犯罪アーカイブのZone-h.orgを開設した戦略ディレクターのRoberto Preatoni氏とともに、WabiSabiLabiサイトを開設した。現在までのところ入札はまだ1件もないが、買い手の特定が遅れていることが原因かもしれない。同サイトでは電子通貨が利用できないことから、郵便もしくはファクスで身分証明書と銀行口座を送付する必要があるという。これまで約20人の買い手に対して30人の売り手が登録しているが、これらの脆弱性は今週にも同サイトで公開される。

 Zampariolo氏は、「全力で対応を進めている。脆弱性の提供は増えており、これらの認証作業とフォーマット作業を週末返上で進める」と語っている。

ZDNet Japan 記事を毎朝メールでまとめ読み(登録無料)

  • このエントリーをはてなブックマークに追加

この記事を読んだ方に

関連キーワード
セキュリティ

関連ホワイトペーパー

連載

CIO
シェアリングエコノミーの衝撃
デジタル“失敗学”
コンサルティング現場のカラクリ
Rethink Internet:インターネット再考
インシデントをもたらすヒューマンエラー
トランザクションの今昔物語
エリック松永のデジタルIQ道場
研究現場から見たAI
Fintechの正体
米ZDNet編集長Larryの独り言
大木豊成「仕事で使うアップルのトリセツ」
山本雅史「ハードから読み解くITトレンド放談」
田中克己「展望2020年のIT企業」
松岡功「一言もの申す」
松岡功「今週の明言」
内山悟志「IT部門はどこに向かうのか」
林 雅之「デジタル未来からの手紙」
谷川耕一「エンプラITならこれは知っとけ」
大河原克行「エンプラ徒然」
内製化とユーザー体験の関係
「プロジェクトマネジメント」の解き方
ITは「ひみつ道具」の夢を見る
セキュリティ
エンドポイントセキュリティの4つの「基礎」
企業セキュリティの歩き方
サイバーセキュリティ未来考
ネットワークセキュリティの要諦
セキュリティの論点
スペシャル
エンタープライズAIの隆盛
インシュアテックで変わる保険業界
顧客は勝手に育たない--MAツール導入の心得
「ひとり情シス」の本当のところ
ざっくり解決!SNS担当者お悩み相談室
生産性向上に効くビジネスITツール最前線
ざっくりわかるSNSマーケティング入門
課題解決のためのUI/UX
誰もが開発者になる時代 ~業務システム開発の現場を行く~
「Windows 10」法人導入の手引き
ソフトウェア開発パラダイムの進化
エンタープライズトレンド
10の事情
座談会@ZDNet
Dr.津田のクラウドトップガン対談
Gartner Symposium
IBM World of Watson
de:code
Sapphire Now
VMworld
Microsoft WPC
Microsoft Connect()
HPE Discover
Oracle OpenWorld
Dell Technologies World
AWS re:Invent
AWS Summit
PTC LiveWorx
吉田行男「より賢く活用するためのOSS最新動向」
古賀政純「Dockerがもたらすビジネス変革」
中国ビジネス四方山話
ベトナムでビジネス
日本株展望
企業決算
このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]