На конференции Black Hat не стали говорить об уязвимости в DNS // 27 Ноября 2012

На конференции Black Hat не стали говорить об уязвимости в DNS

Организаторы конференции Black Hat, в которой принимают участие ведущие эксперты по вопросам информационной безопасности, представители прессы и производители средств защиты, внезапно отменили одно из наиболее ожидаемых и «горячих» выступлений.

В рамках пресс-конференции, назначенной на четверг 16 апреля, участники собирались обсудить уязвимость в системе доменных имен DNS, обнаруженную изыскателем из Black Hat Дэном Камински (Dan Kaminsky) в прошлом году. Однако интересующий общественность доклад был неожиданно исключен из списка мероприятий, сообщает сайт PCWorld. «Информация об уязвимости, которая должна была стать темой обсуждения, слишком секретна. Любая утечка данных может оказаться полезной для хакеров, которые немедленно бросят все силы на выявление бреши и возможностей ее эксплуатации, - сообщил Джефф Мосс (Jeff Moss), генеральный директор Black Hat, – В настоящее время мы не можем даже назвать производителей ПО, чьи продукты подвержены данной уязвимости».

Необъявленный разработчик программного обеспечения собирался подготовить патч, устраняющий уязвимость в течение месяца, однако не уложился в назначенные сроки. «По предварительным расчетам, на решение указанной проблемы уйдет в четыре раза больше времени», - сообщает Джефф Мосс.

Эксперты, присутствующие на конференции Black Hat должны будут взять на себя ответственность за неразглашение полученной информации. Таким образом, производители ПО получат необходимую отсрочку и смогут подготовить патчи до того, как информация об уязвимости станет достоянием общественности. Мосс выразил надежду на то, что разработчики средств защиты и исследователи выпустят обновления и обнародуют информацию в одно и то же время.

Стоит отметить, что это не первый случай, когда Black Hat приходится скрывать сведения об уязвимостях. Организаторы утешают себя тем, что на этот раз им хотя бы удалось избежать судебных разбирательств. В 2005 году Майкл Линн (Michael Lynn), тогдашний сотрудник компании Internet Security Systems (ISS), подготовил доклад о наличии критических уязвимостей в системе защиты маршрутизаторов Cisco Systems, позволяющих дистанционно скомпрометировать сетевое оборудование. Cisco и ISS пожелали избежать огласки и даже подали исковые заявления против предполагаемого докладчика и организаторов конференции. Выступление было отменено по решению суда, а Линну пришлось покинуть свое место работы.

Читайте еще:

В России впервые осудили фишеров

В России впервые осудили фишеров

«Лаборатория Касперского» приняла участие в расследовании уголовного дела о компьютерном фишинге, которое завершилось вынесением обвинительного приговора всем его фигурантам. Экспертами компании, оказывавшими правоохранительным органам помощь на всех этапах расследования, была собрана необходимая доказательная база, которая позволила впервые в российской практике,...

16 Ноя 2012

В Интернете появится база дорожных знаков

В Интернете появится база дорожных знаков

Все дорожные знаки, которые официально установлены на столичных магистралях, занесут в единую интернет-базу и будут регулярно обновлять информацию. Об этом сообщает РИА Новости со ссылкой на главу столичного департамента транспорта, заместителя мэра города Максима Ликсутова. Как рассказали в главном управлении ГИБДД...

17 Янв 2013

Из Mac'ов построили зомби-сеть

Из Mac'ов построили зомби-сеть

Эксперты в области информационной защиты из компании Symantec предоставили доказательства существования зомби-сети из компьютеров Macintosh. Напомним, что зомби-сети, они же «ботнеты» повсеместно используются кибер-преступниками для совершения распределенных атак «отказ в обслуживании (DDoS), сбора конфиденциальной информации, распространения спама и другой нелегальной деятельности. Большинство ботнет-инфраструктур создано на...

10 Дек 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...