暗網提前公布電腦漏洞信息的時間為平均七天
至頂網安全頻道 06月08日 綜合消息:
研究人員發現,NVD(美國漏洞資料庫)和安全權威公布的電腦漏洞大有可能在暗網(Dark Web)上已被分享了好多天了。
網路安全公司Recorded Future對漏洞信息在NVD公布以前是否被暗網及安全信息媒體披露做了一項研究,星期三發布了研究結果。所謂的暗網是指互聯網未被索引的部分,暗網只能通過Tor網路訪問。
據Recorded Future介紹,漏洞信息的公開披露及以正式通知的形式發送給各機構和安全公司的平均延遲為七天,而且,該研究考查了曾公開發布的12500個共有漏洞和弱點暴露(CVE),其中超過75%的CVE在進入CVE資料庫之前已經在網上被披露。
披露者包括媒體、博客以及Dark Web、Pastebin粘貼網站以及地下犯罪論壇等。
Recorded Future稱該結果「表明官方漏洞公開渠道的可靠性成疑」。
Recorded Future 表示,「非官方和官方渠道之間CVE的這種差異加重了CISO和安全團隊的負擔,導致這些人在漏洞大開時仍不知情,因而無法就安全策略在掌握了信息後再做出策略性決策。」
Recorded Future的研究始於2016年初,研究還顯示,供應商公告和NVD的發布之間也存在時間差異。記錄中最快為一天,而最慢的是在172天後NVD才發布。
Recorded Future考查了1500個在NVD發布前已被透露的漏洞,在暗網上透露的漏洞的5%具有極高的安全問題。另外,在地下網路上披露的漏洞的30%是用非英語發表的。
具體到Dirty Cow漏洞一例,Pastebin首先披露了Dirty Cow漏洞的概念驗證(POC),Dirty Cow漏洞15天後才在NVD發布。
※雲計算核心技術的升華——第九屆中國雲計算大會雲計算核心技術架構論壇將於15日下午召開
※一站式與端到端 青雲QingCloud從接入服務幫助企業擁抱混合雲
※PCI Express正籌備升級至32G
※創新雲網路 平安如何玩轉金融雲?
TAG:ZD至頂網 |
※全球首款全面屏平板電腦?小米平板4配置信息提前看
※藍屏警告!這個漏洞幾秒就能崩潰電腦
※消息稱三星正在開發可摺疊屏幕的筆記本電腦
※國際空間站上發現10張軟盤,網友:原來空間站上的電腦也很普通
※周星馳35年前為觸屏電腦打廣告 網友:當時的星爺還是只小奶狗
※小米鎚子發布會撞車,電腦手機一個價?首款屏下攝像時間確定!
※三天不開電腦
※「消失」的台北電腦展
※南方天氣潮濕,今天一打開電腦主機
※天天使用電腦辦公,你對筆記本屏幕了解多少?
※一加6官宣視頻發布或配屏下指紋?三星可摺疊平板電腦專利曝光
※過分沉溺於電腦中,警惕「網際網路痴迷症」與「信息疲勞症」
※網路安全隔離卡—使用一台電腦安全訪問內外網的神器!
※蘋果秋季發布看點前瞻:3手機1平板1手錶 可能有電腦
※圓剛全球首款4K採集卡亮相台北電腦展
※如何讓辦公室電腦秒變網上鄰居?蒲公英路由器X3使用記
※恐怖!關機充電一整晚,筆記本電腦「爆炸噴火」燒毀整間辦公室!
※台北電腦展2019即將開幕:華碩發布玩家國度平板電腦預熱視頻
※節後第一天上班,打開電腦時的你!
※電腦手繪——電梯間表現步驟圖