미 정부기관의 취약점 정보 구매 가격 보안 정보

CanSecWest 의 PWN2OWN 이 요새 인기던데... 이 행사에 관련된 다른 뉴스에 미 정부기관에 대한 흥미로운 내용이 나온다.

관련 뉴스 : http://www.securityfocus.com/news/11510

흥미로운 점
1. 미 정부는 0-day 취약점을 구매하고 있음.
   (하긴, 니네들 뚫는 스타일 보면 그럴만도 하더라~)
2. 실전에서 쓸만한 one-shot exploit 의 가격은 20만 달러 (한화 약 2 억) 정도

미 정부를 상대로 0-day 장사해보는 것도 괜찮은 생각같은데...

트랙백

이 글과 관련된 글 쓰기 (트랙백 보내기)
TrackbackURL : http://swbae.egloos.com/tb/1734218 [도움말]

핑백

  • gendoh님의 글 - [2008년 3월 31일, 월요일] 2008-03-31 10:33:56 #

    ... r; 2008년 3월 4 5 6 7 8 9 10 11 12 13 14 16 17 18 19 20 21 22 23 24 25 26 27 28 31 31 Mar 2008 0 metoo 새로운 돈벌이 : 티벳 케이스에도 몇몇 사이트가 해커에 의해 다운되었다는 설도 들었다. 오전 10시 33분 댓글 (0) « 2008년 03월 28일, 금요일   Today 44 ... more

  • sanghyun님의 글 - [2008년 3월 31일, 월요일] 2008-03-31 13:31:24 #

    ... 6 7 8 9 10 11 12 13 14 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 31 Mar 2008 0 metoo 미국 정부는 별 걸 다 거래하네요. 외계인도 신경써야 하고 지구평화도 지켜(?)야 하고 ... 오후 1시 31분 댓글 (0) 2 metoo 초난감 기업의 조건 굉장히 재밌는 책이네요. 오전 1시 49분 ... more

덧글

  • ZIZI 2008/03/31 11:29 # 답글

    미 정부를 상대로 0-day하고, 중국 정부에 또 팔고, MS에 팔고...중복 거래 허용해주려나!?ㅋㅋ
  • 엔시스 2008/03/31 18:07 # 삭제 답글

    그래도 미국 정부에서 취약성을 구매 하는 것 만으로도 국내 정부 마인드와 틀리다고 생각이 되네요..국내에서 어떻게 해서든지 쉬쉬 하려고 할텐데..
  • 홍커 2009/09/14 13:21 # 삭제 답글

    원샷 익스플로잇이 뭔가요~?
  • 헐랭이 2009/09/21 17:57 #

    Simple 합니다. 한방에 대상 시스템 관리자 권한을 뚫어주는 remote exploit 이죠.
    업계에서 인정받는 용어는 아니고, 제가 그냥 멋대로 붙인 말이니 신경쓰지 마세요.
덧글 입력 영역