Emploi Start-up Evénements 01 Avis d'expert Vidéos Indicateurs Distribution Telecharger Pro Livres blancs

Les failles de sécurité ont leur place de marché

La société suisse WSLabi veut devenir l'eBay de la sécurité informatique, en proposant aux hackers de monnayer leurs trouvailles. Une pratique qui pose des questions éthiques.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

C’est, ni plus ni moins, une bombe dans le milieu de la sécurité informatique. La société suisse WSLabi est la première à mettre en place une place de marché pour les vulnérabilités. Concrètement, les hackers pourront désormais monnayer les résultats de leur recherche directement sur Internet, au travers d’un système d’enchères semblable à celui d’eBay.

Plusieurs méthodes de vente sont proposées. Le vendeur peut choisir l’enchère classique – le meilleur offrant – qu’il est possible de réitérer plusieurs fois. Il peut également retenir l’enchère avec vente exclusive qui définira un seul et unique acheteur. Enfin, il peut vendre ses informations à prix fixe au plus grand nombre. Pour chaque vente conclue, WSLabi retient une commission de deux fois 10 % auprès du vendeur et de l’acheteur.

Déjà 160 inscrits

“ Notre place de marché comble un vide dans le marché de la sécurité entre d’une part les acteurs de l’industrie informatique – éditeurs, agences gouvernementales, entreprises – et les hackers d’autre part qui trouvent les failles sans être rémunérés à leur juste valeur ”, explique Herman Zamporiolo, PDG de WSLabi.

Le site attire déjà du monde. En quelques jours, WSLabi revendique déjà 160 inscrits, pour moitié des hackers et pour moitié des acheteurs. Le potentiel du marché peut être assez important. Sur son blog, Gunter Ollmann, le directeur de la stratégie chez IBM ISS, estime à 139 362 le nombre de vulnérabilités repérées en 2006. Mais seules 7 247 ont été rendues publiques. Les autres, selon lui, sont découvertes principalement dans le cadre de prestations informatiques : tests de vulnérabilité, audit de sécurité, etc. Une partie de ces vulnérabilités restées secrètes pourraient trouver acquéreur en Suisse.

Reste que cette nouvelle place de marché pose également des problèmes éthiques. “ Cela fait froid dans le dos, explique Francis Ia, responsable avant-vente chez Aventail. Cela revient à légitimer et à rendre lucratif les attaques contre les systèmes informatiques, ce qui peut entraîner un certain nombre de dérives. Certains pourront créer des maladies, simplement pour mieux vendre le remède. ”

Il faut montrer patte blanche

Les responsables de WSLabi essayent, évidemment, de minimiser les risques. Avant de pouvoir se servir de la plate-forme, chaque utilisateur doit montrer patte blanche en fournissant un certain nombre de ses données personnelles. Les vendeurs doivent, par ailleurs, s’engager à ne pas fournir d'informations de sécurité provenant d’une activité ou d’une source illégale. “ Mais il sera impossible de tout éviter, précise Roberto Preatoni, directeur stratégique chez WSLabi. Si l’on vend des couteaux, on ne peut jamais être sûr qu’un client n’utilise pas son achat pour quelque chose de mal. ”

Si la plate-forme fonctionne bien, elle risque en tout cas de chambouler quelques habitudes. Les mauvais hackers, qui vendent leurs informations aux réseaux criminels, pourraient ainsi être amenés à préférer une rémunération légale. Les bons hackers qui travaillent dans des centres de recherche privés ou publics pourraient être incités à se mettre à leur compte, d’autant plus que ce type d’activité n’exige pas un investissement matériel énorme.

Les perdants seront peut-être les éditeurs de solutions de sécurité, qui devront payer plus pour garder une longueur d’avance sur le marché.

débat
Soyez le premier à réagir
Les failles de sécurité ont leur place de marché
publicité
débat
0 réaction
 
Soyez le premier à réagir !
à lire aussi
SUR LES MÊMES THÈMES
La Chine confirme l'installation de logiciels de filtrage sur les PC
La Cnil blâme la gestion du fichier de police Stic
Vers une vidéosurveillance totalement contrôlée par la Cnil
Le Conseil d'Etat rejette un recours contre le fichier Edvige
Fichier Edvige : l'Elysée veut éteindre la polémique
Edvige, c'est quoi ?
Qui peut avoir sa fiche dans Edvige ?
Quelles données trouve-t-on dans Edvige ?
Pendant combien de temps les données seront-elles conservées dans Edvige ?
Qui pourra consulter ce fichier ?
Qu'en dit la Cnil ?
Quels sont les moyens de contrôler l'usage d'Edvige ?
Que signifie “ Edvige ” ?
Premier recours en annulation devant le conseil d'Etat contre le fichier Edvige
La Cnil veut contrôler l'explosion de la vidéosurveillance
(Mise à jour) Google primé aux Big Brother Awards
Le ministère de l'Intérieur organise le fichage biométrique des voyageurs
La Cnil rassure les usagers des vélos publics parisiens
La Cnil dénonce la mise en place d'une “ société de surveillance ”
Les entreprises pourront bientôt demander un label Cnil
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.