Packet Storm Security — это веб-сайт по информационной безопасности , предлагающий современные и исторические инструменты компьютерной безопасности , [1] эксплойты , [2] и рекомендации по безопасности. Он управляется группой энтузиастов безопасности, которые публикуют новую информацию по безопасности [3] и предлагают инструменты для образовательных и тестовых целей. [4]
Обзор
Первоначально сайт был создан Кеном Уильямсом, который продал его в 1999 году компании Kroll O'Gara [5] , а чуть больше года спустя он был возвращен сообществу по безопасности. [6] Пока компания работала в Kroll O'Gara, Packet Storm наградил Mixter [7] 10 000 долларов США в конкурсе на разработку технического документа, посвященного смягчению последствий распределенных атак типа «отказ в обслуживании» . [8] Сегодня они предлагают комплекс консультационных услуг [9] , а сайт упоминается в сотнях книг. [10]
В 2013 году Packet Storm запустила программу вознаграждения за ошибки, чтобы покупать рабочие эксплойты, которые будут возвращены сообществу для их собственных целей тестирования. [11] [12] Позже в том же году они работали с исследователем безопасности, чтобы помочь раскрыть масштабную проблему теневого профиля на популярном интернет-сайте Facebook. [13] [14] [15] [16] [17] [18] После того, как Facebook заявил, что пострадало всего 6 миллионов человек, дополнительное тестирование Packet Storm показало, что цифры были указаны неточно. [19] [20] [21] [22]
Ссылки
^ "Linux Systems Being hited By SSH-Key Attacks". informationweek.com . Получено 27-08-2008 .
^ "Компиляция кода эксплойта: обязательное условие сетевой безопасности". infoworld.com. 24 марта 2006 г. Получено 24.03.2006 .
^ "Mozilla утверждает, что уязвимость Firefox 1.5 представляет незначительный риск". infoworld.com. 8 декабря 2005 г. Получено 08.12.2005 г.
^ "Поиск Packet Storm в Google Книгах" . Получено 2013-07-17 .
^ "ZDI проигнорировал вашу атаку 0-day? Packet Storm купит ее за $7k". theregister.co.uk . Получено 18.01.2013 .
^ "Packetstorm открывает программу вознаграждения за обнаружение ошибок с максимальной наградой в 7000 долларов". v3.co.uk . Получено 16.01.2013 .
^ "Фирма: теневые профили Facebook — это «пугающие» досье на всех". ZDNet . Получено 17 июля 2013 г.
^ "Гнев растет после утечки 'теневых профилей' Facebook в результате ошибки". ZDNet . Получено 2013-07-17 .
^ «Жуткие способы сбора данных Facebook делают его борзой цифрового мира». techcrunch.com. 24 июня 2013 г. Получено 17 июля 2013 г.
^ "Находка "досье" Facebook поднимает вопросы о конфиденциальности списка контактов". csoonline.com. 25 июня 2013 г. Получено 17 июля 2013 г.
^ "Вход в Facebook, Главная, Друзья, Поиск: Компания обвиняется в упущении важных деталей в скандале с утечкой информации". designntrend.com. Архивировано из оригинала 2013-07-04 . Получено 2013-07-17 .
↑ Оремус, Уилл (26 июня 2013 г.). «С такими друзьями». Slate . slate.com . Получено 17 июля 2013 г. .
^ "Facebook: Математика последствий". packetstormsecurity.com . Получено 2013-07-17 .
^ Гуарини, Дрю (27.06.2013). «Эксперты говорят, что утечка данных 6 миллионов пользователей Facebook может быть масштабнее, чем мы думали». huffingtonpost.com . Получено 17.07.2013 .
^ "Фирма: "баг" Facebook оказался хуже, чем сообщалось; пострадали и те, кто не является пользователями". ZDNet . Получено 17 июля 2013 г.
^ «Ошибка Facebook привела к утечке большего количества информации, чем сообщала компания?». net-security.org. 27 июня 2013 г. Получено 17 июля 2013 г.