Новости дня

12 октября 2016, 13:58

Китай предложил 100 тыс. долларов российским программистам за измену Родине

Китайские IT-фирмы предложили 100 тыс. долларов российским программистам за то, чтобы те сообщали представителям другого государства про найденные «дыры» в отечественном софте прежде, чем об этом узнают компании-разработчики программного обеспечения.

IT-компании из Китая обратились в среду к российским коллегам с предложением продать ранее неизвестные уязвимости в операционных системах Android, iOS, а также браузерах и другом софте, сообщил «Ридус».

Заказчики назвали себя представителями ассоциации ShenZhen Computer Users Association (SZCUA), в состав которой входят крупные китайские корпорации Kingdee International Software Group и China Greatwall Computer Shenzhen Co.

Они хотят купить «эксплойты», о наличии которых сама компания-разработчик софта еще не знает. В этом смысле подобные уязвимости вполне подпадают под определение «черных дыр», потому что такие объекты в космосе никогда не выдают проглоченную однажды информацию.

Цена за такую программу при первой сделке не превышает 100 тыс. долларов.

Как предположил сооснователь хакерской конференции Steelcom Роберт Вуд, SZCUA может снабжать этими «дырами» китайские государственные хакерские команды или продавать эти программы на черном рынке внутри Китая.

С точки зрения профессиональной этики, подобные предложения выглядят очень странно, чтобы не сказать – неприлично, потому что моральный кодекс IT-индустрии требует сообщать об уязвимости создателю софта в течение двух недель после обнаружения «дырки», и делать это бесплатно, говорит эксперт Центра электронного государства Андрей Анненков.

«Делается это для того, чтобы злоумышленники не могли воспользоваться уязвимостью прежде, чем производитель ее устранит. Конечно же, это товар. Каждая компания в сфере компьютерной безопасности заинтересована в знаниях о как можно большем количестве дырок в чужом софте. Если она эту информацию продаст на открытом рынке, ни от кого не убудет», – выразил мнение Анненков.

Однако можно с трудом представить, чтобы легально работающая компания, та же SZCUA (если это в самом деле она), пыталась подкупить сотрудников российских производителей ПО, чтобы те сообщали стороннему заказчику об уязвимостях прежде, чем собственному работодателю.

«Это неэтично и нелегально. В контрактах таких специалистов обычно прописан запрет работать на сторону: нельзя играть на одном поле за две команды сразу. Видимо, понимая это, китайцы и предлагают заоблачные для этого рынка суммы вознаграждения любителям поковыряться в чужом коде. В природе просто не существует специалистов нужного уровня, которые при этом были бы безработными либо были готовы поставить на кон свою репутацию, если их «левая работа» всплывет», – объясняет эксперт.

Не исключено поэтому, что обещание 100 тыс. долларов – это вообще пиаровский ход, если это исходит от «белой» (даже китайской) компании просто потому, что отбить такие затраты легально будет невозможно, отмечает издание. А вот любого рода хакеры в самом деле готовы дорого платить за подобную информацию.

Вам может быть интересно

Россия объявила в розыск бывшего главу МВД Украины Арсена Авакова
Темы дня

Военные из России продолжили серию успехов в Африке

Военное присутствие России в Африке стало неожиданно резко увеличиваться. В ЦАР российские специалисты «сшили страну», убедив мятежников разоружиться. В Нигере военные из РФ размещаются на американской секретной базе. В Чад тоже прибыли белые люди в форме без знаков отличия, которых приняли за россиян. Что происходит?

Провалы ВСУ разочаровали западных кредиторов Украины

«Их терпение начинает иссякать» – так американские СМИ описали требование частных кредиторов к Украине начать выплаты по госдолгу после каникул, которые длятся с 2022 года. Однако данная позиция вошла в противоречие с интересами США и их партнеров из ЕС. В чем заключается суть разногласий, о каких суммах идет речь и чем это может обернуться для Украины?

Пилот бомбардировщика назвал возможные места дислокации украинских F-16

НАТО определило две «красные линии» для вступления в конфликт на Украине

Блогеры высмеяли заявление Зеленского о Боге с украинским шевроном

Новости

Захарова отреагировала на заявление Зеленского про шеврон на плече у Бога

Заявление украинского президента Владимира Зеленского про шеврон Украины на плече у Бога является «передозом», заявила официальный представитель МИД РФ Мария Захарова.

СМИ: Вашингтон приостановил поставки боеприпасов Израилю

Администрация Джо Байдена на прошлой неделе приостановила поставку боеприпасов американского производства в Израиль. Об этом сообщает портал Axios со ссылкой на двух израильских чиновников.

Guardian заявила о «классической советской тактике» войск России

Российские войска, участвующие в специальной военной операции на Украине, «используют классическую советскую военную тактику», пишет британская пресса.

Лавров рассказал, как «опустил на землю» главу МИД Швейцарии из-за Зеленского

Заявления о том, что швейцарская конференция по Украине будет посвящена «выработке взаимоприемлемых подходов», на самом деле являются неправдой, Швейцарии никто не позволит отойти от «формулы» Владимира Зеленского, рассказал глава МИД России Сергей Лавров.

ВСУ атаковали российские позиции плюшевым зайцем с тротилом (фото)

Украинские атаковали позиции ВС России у Часова Яра неуправляемым плюшевым зайцем на гелиевом шаре.

На Западе назвали последствия падения Часова Яра для ВСУ

После падения Часова Яра позиции Вооруженных сил Украины в Донбассе будут под угрозой, пишет газета The Independent.

В Германии раскритиковали бегство ВСУ

Вооруженные силы Украины вновь отступают без бронетехники и под огнем российской артиллерии, заявил немецкий журналист Юлиан Репке.

В Сети появились кадры инаугурационного Aurus Путина

Новая версия президентского лимузина Aurus была впервые продемонстрирована публике.

Депутат Рады рассказал о панике в офисе Зеленского

Паника охватила офис Владимира Зеленского на фоне проблем у ВСУ на фронте, заявил депутат Верховной рады Александр Дубинский, находящийся на Украине под стражей по подозрению в госизмене.

Чехия официально отозвала посла в России

Правительство Чехии официально отозвало на родину посла республики в России Витезслава Пивоньку, который вернулся в Прагу еще в конце 2022 года, сообщило информационное агентство CTK со ссылкой на чешское министерство иностранных дел.

В США заявили о присутствии французских войск в Донбассе

Бывший помощник замминистра обороны США Стивен Брайен в статье для Asia Times утверждает, что Франция направила солдат Иностранного легиона в районы Донбасса.

На Украине нашли способ избавиться от блэкаутов

Ветер и солнце помогут избежать массового отключения электричества, заявил министр энергетики Украины Герман Галущенко.
Мнения

Игорь Караулов: Спор «красных» и «белых» отстал от жизни

Российское государство отстаивает традиционные ценности, но это не исключительно ценности «России, которую мы потеряли». Это ценности семьи, Отечества, традиционных религий, но это и ценности труда, справедливости, солидарности. И «красные», и «белые» найдут здесь то, что им дорого.

Игорь Переверзев: Зачем в Средней Азии любезно принимали Кэмерона

Эмиссары приезжают и уезжают. Встречают их в Средней Азии гостеприимно. Потому что в местных обычаях встречать гостеприимно даже врагов. Угрожать эмиссарам в действительности есть чем. Но без России региону не обойтись.

Сергей Худиев: Виктор Орбан провозгласил крах либеральной гегемонии

Любой глобальный проект через какое-то время начинает разваливаться. Оно и к лучшему – глобальной диктатуры нам еще не хватало. Мир суверенных наций, о котором говорит Орбан, определенно не будет раем – но он не будет и прогрессивно-либеральной антиутопией, которая даже на ранних стадиях выглядит довольно жутко.
Вопрос дня

Что известно о новом главкоме ВСУ Александре Сырском?