米海軍がゼロデイ攻撃を仕掛けるためにApple・Microsoft・Adobeなど市販ソフトの脆弱性を募集していたことが発覚

1番組の途中ですがアフィサイトへの転載は禁止です:2015/06/16(火) 22:21:00.00 ID:ORRn+D/g

アメリカ海軍がゼロデイ攻撃というサイバー攻撃を仕掛けるために、AppleやMicrosoftなどの著名な市販ソフトウェアの脆弱性に関する情報を募集していたことが判明しました。

“Zero-day” exploit sales should be key point in cybersecurity debate | Electronic Frontier Foundation
https://www.eff.org/deeplinks/2012/03/zero-day-exploit-sales-should-be-key-point-cybersecurity-debate

アメリカ海軍は2015年6月10日、一般業者に仕事の依頼を行う専用サイト「Federal Business Opportunities」で、「Microsoft、Adobe、Android、Appleなどの市販ソフトの脆弱性に関して説明でき脆弱性を突くプログラムを開発できるベンダー」を募集していたとのこと。
アメリカ海軍は市販ソフトの脆弱性をゼロデイ攻撃に活用する目的だと見られています。

アメリカ海軍の脆弱性情報の募集は、「アメリカ海軍がよく使われる市販ソフトのゼロデイ攻撃情報を買おうとしているよ」というDave Maass氏のツイートで発覚。

http://twitter.com/maassive/status/609057962716348416/photo/1

このツイートが行われた後で、アメリカ海軍は当該募集を取り下げましたが、Electronic Frontier Foundation(EFF)がGoogleのキャッシュに残っていた募集情報を保存して公開しています。

一般公募の形でゼロデイ攻撃に関する脆弱性情報を買い求めようとしていたアメリカ海軍の目的が、
情報を収集・解析した後で脆弱性を防ぐようにとソフトウェア会社に情報提供することにあるとはとうてい考えにくいとEFFは述べており、
注目すべきは脆弱性を攻撃目的で用いることへのプロセス決定に驚くほど思慮を欠いている政府の姿勢だと非難しています。

http://gigazine.net/news/20150616-us-navy-want-vulnerability/


もうこいつら逮捕した方が良くないか?

2番組の途中ですがアフィサイトへの転載は禁止です:2015/06/16(火) 22:22:07.11 ID:QUN9+p6Y

テロリストかな?

3番組の途中ですがアフィサイトへの転載は禁止です:2015/06/16(火) 22:28:18.38 ID:Rik78X5Y

むしろ直接MSとかから入手してると思ってた

4◆Rmev3DbR5s:2015/06/16(火) 22:35:31.77 ID:jAE5pujt

でも攻撃して何したかったんだろうな

5番組の途中ですがアフィサイトへの転載は禁止です:2015/06/16(火) 22:50:31.39 ID:Om7R9k59

流石世界警察

6番組の途中ですがアフィサイトへの転載は禁止です:2015/06/16(火) 23:48:02.64 ID:bWApq5V8

MSは当然、アメリカ政府機関専用のバックドアを仕込んでると思ってたんだが
わざわざ一般募集とかわざとらしい


このスレッドは過去ログです。