На «дырах» в компьютерных программах и мобильных приложениях теперь можно вполне легально заработать. В России открылась биржа уязвимости программного обеспечения. О ней написала газета Коммерсант. Даниил Калинин внимательно изучил статью и спросил экспертов, есть ли у такой биржи будущее и чем это в конечном итоге обернется для пользователей. Информацию о брешах в компьютерной защите предлагают выкладывать по адресу expocod.com. За нее создатели страницы обещают гонорар. За так называемый эксплойт – программный код с ошибкой – можно получить от 30 до 80 тыс долларов. Автор идеи Андрей Шорохов заявил газете Коммерсант, что не является хакером. Он и его команда занимаются исследованием теоретической стороны уязвимостей и собираются делиться его результатами со спецслужбами. Возможно, в такой бирже есть смысл: разработчики приложений для компьютеров станут лучше защищать свое программное обеспечение, считает программист Александр Варской.
(слушайте в подкасте)
В то же время из информации на сайте expocod.com. непонятно, как продавцы и покупатели собираются регулировать сделку в рамках закона. Дело в том, что согласно 273ей статье уголовного кодекса, за распространение информации для нейтрализации защиты компьютера можно получить серьезный срок, рассказал программист Александр Атчиков.
(слушайте в подкасте)
На сомнительные такого бизнеса указывает и руководитель экспертного направления компании Solar Security Андрей Прозоров. По его мнению, нет гарантии, что данные об уязвимости не попадут в руки злоумышленников.
(слушайте в подкасте)
Кстати, по данным газеты «Коммерсант» наработками хакеров уже интересовались сотрудники ФСБ.
А я отмечу, одновременно, с новостью о бирже уязвимости появилось сообщение о разоблачении российскими спецслужбами опасной группы хакеров. Она работали в 15 регионах страны и похитила у ряда банков порядка трех миллиардов рублей.