Joris Evers(CNET News.com)
2005/07/25 20:20
米3Com傘下のTippingPointが、ハッカーたちに対し、脆弱性の存在を知らせてくれればその見返りに謝礼金を支払うと呼びかけている。これにより、本物の脆弱性が見つかった場合、TippingPointは、該当する製品のメーカーに脆弱性の存在を通知する。そして、メーカーから正式なパッチがリリースされる前に、自社のセキュリティ製品のアップデートを行い、その脆弱性を利用した攻撃からユーザーを守る。
TippingPointのセキュリティ研究担当ディレクターDavid Endlerはインタビューの中で次のように述べている。「われわれは、企業から独立して行われる個人のセキュリティ研究に(謝礼金という形で)報いると共に、こうした研究を支援したい。また、責任ある形で脆弱性が公表されるようにし、3Comの顧客に世界最高水準のセキュリティ保護サービスを提供したいと考えている」
TippingPointは侵入防止システムを販売している。同社のシステムは、組織のネットワークに接続されたサーバ、デスクトップ、その他のコンピュータの脆弱性を突いて、攻撃者がネットワークに侵入するのを阻止するよう設計されている。
情報提供に対する謝礼金の支払いは、「Zero Day Initiative」と呼ばれるTippingPointの新しい計画の下で行われる。同社は、25日に同計画を発表し、27日にラスベガスで計画開始を祝うパーティを開催する予定だ。27日は、ラスベガスで開催されるセキュリティの専門家やファンのための世界的イベントBlack Hat Briefingsの初日に当たる。
現在、自社製ソフトウェアの脆弱性を指摘してくれた人に謝礼金を支払っている企業はあまり存在しない。ただ、セキュリティ企業に他社製ソフト製品の脆弱性を知らせた場合はほぼ例外なく謝礼金が支払われる。(他社製品の脆弱性に関する情報を収集することにより)競合他社に対し競争上優位に立つためだ。
最近VeriSignに買収されたセキュリティ情報企業のiDefenseやMozilla Foundationもセキュリティ研究家、すなわちハッカーたちに謝礼金を支払っている。Mozillaは、Firefoxウェブブラウザなど、自ら開発した製品の重大なセキュリティ脆弱性を発見してくれた人に現金500ドルとMozilla特製Tシャツを提供している。
ハッカーたちにとって、現金は脆弱性の発見に対する強い動機付けになりつつある。TippingPointのZero Day Initiativeのようなプログラムのおかげで、彼らは合法的な方法でバグ探しの報酬を手にすることが出来るのだ。脆弱性を扱う闇市場も存在する。セキュリティの専門家によると、サイバー犯罪者は、未公開の脆弱性に関する情報を高額で買取り、その脆弱性を利用してコンピュータシステムに侵入しているという。
この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ
NTTPCが考える「カジュアルな情報共有ツール」とは?
SNS機能のオフィス利用 〜企業内SNS〜
[NTTPCのSNS構築サービス:総務省様事例]
SNSは本省と地方局をつなぐ大切な“絆”
Asteriskベース、オールインワンのひかり電話ビジネスタイプ専用IPテレフォニーサーバ
メール配信「高機能だが料金が高い」「安価だが機能に納得できない」そう考えている方、必見です!
国内での導入実績が豊富な、統合ログ管理システム
「ソーシャルメディアキャンペーン」の半数は失敗--アナリストが指摘する理由
人工知能による会話マーケティングの可能性
Diggのグローバル展開--創設者K・ローズ氏インタビュー(前編)
Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏
進化するユーザビリティテスト〜「ユーザー行動観察調査」の効果・効能
“オトコの遊びゴコロ”をくすぐるロマンたっぷり「自動車ケータイ」
ソフトバンク株価の下落加速--iPhone一巡し資金繰りを懸念
動画配信を効果的に成功させるには?
エンタメCGM「gooメーカー☆メーカー」
ネットと家電をつなぐチャレンジ「Life-X」
コンテンツ学会 〜コンテンツ概念の功罪と未来
iPhonista Nightの事後報告
SEOの考え方
携帯jigブラウザ9(10/15リリース)は大幅機能アップ!!
必要に応じた、通信システムの医療への応用(意見募集)
新幹線でイーモバイル
MacBook、もう一歩じゃないでしょうか
クラウド
新MacBookは買いか?
お嫁にしなさい!東方についてのお詫びと訂正
ココが変わった、新型「ニンテンドーDSi」--「ニンテンドーDS Lite」と比較
フォトレポート:本体が分離するNTTドコモの「セパレートケータイ」の謎に迫る
話題のスマートフォン、写真で見るBlackBerry Bold
こんなものもありました--CEATECで見つけたオモシロ新技術たち
「iPhone 2.2」アップデートの概要が明らかに--App Storeのインターフェースなど変更
ケータイはまだまだ進化する--CEATECで見た未来の技術
「MacBook」がアルミ筐体でNVIDIA製チップ搭載--アップルイベント
フォトレポート:時代を振り返る--ビンテージPCコレクション(1980〜1983年)
自動車の未来を垣間見る--2008年パリモーターショーのコンセプトカー
今週の新製品総チェック:新PS3が登場!ニコンが発表した映像製品「UP」とは?
[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。