back to top

Il mercato nero delle vulnerabilità

E’ stato recentemente pubblicato un report dedicato al mercato delle vulnerabilità informatiche stilato grazie ad una collaborazione tra i ricercatori dell’Università di Harvard, gli studiosi del MIT (Massachusetts Institute of Technology) e i collaboratori di HackerOne; la rilevazione farebbe emergere un panorama particolarmente complesso se non addirittura confuso.

A rendere particolarmente interessante questa iniziativa sarebbe il fatto che essa è stata incentrata sulle cosiddette falle 0-day, cioè problematiche non ancora note o non rese pubbliche dai loro scopritori; si tratta di vulnerabilità attorno alle quali si muoverebbe un giro d’affari di entità rilevante ma difficilmente tracciabile.

Pubblicitร 

Sostanzialmente esisterebbero tre modalità per guadagnare tramite una falla O-day: partecipare ad un programma per il bug hunting come per esempio quello attivato da Google per i propri software, mettere all’asta la vulnerabilità rilevata e cederla al miglior offerente o, nell’ipotesi meno augurabile per i produttori, sfruttarla per un eventuale attacco.

Alcuni analisti avrebbero proposto che siano i governi stessi ad offrire soldi in cambio di informazioni sulle falle 0-day, ma per quanto un’ipotesi del genere possa rappresentare un aiuto per le aziende e le organizzazioni coinvolte, il numero di vulnerabilità scoperte finirebbe comunque per risultare troppo elevato per le casse istituzionali.

A questo punto l’unica soluzione praticabile potrebbe essere quella dell’information disclosure immediata, rendere pubblica l’esistenza di una falla la renderebbe meno appetibile nel mercato nero; ma anche tale contromisura potrebbe rivelarsi inefficace se la qualità media del codice sorgente prodotto non dovesse migliorare in futuro.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Per Linus Torvalds Elon Musk non รจ in grado di gestire un’azienda tecnologica

Linus Torvalds, creatore del kernel Linux e figura di...

Google Gemini 3 Deep Think: nuovo record di performance per il ragionamento AI

Google ha rilasciato Gemini 3 Deep Think, una nuova...

Meno metaverso e piรน AI nel futuro di Meta

Meta ha programmato una revisione della propria strategia aziendale...

Amazon sfida Nvidia con i chip Trainium

Nel corso della conferenza AWS re:Invent 2025 il CEO...

Gemini (di Google) รจ la parola piรน ricercata del 2025 (su Google)

Con l'ultima edizione del suo Year in Search, Google...

OpenAI รจ in “codice rosso” a causa del successo di Gemini

A tre anni dall'allarme lanciato da Google dopo il...
Pubblicitร