Archive for July 2nd, 2007

Overground

Monday, July 2nd, 2007

Overground el término con que bautizamos a los hackers, investigadores de vulnerabilidades, y demás, que se sostienen gracias al mercado blanco de los descubrimientos de vulnerabilidades.

Si la nueva clase económica, es lo suficientemente hábil, podrá (en un futuro) subsistir por el intercambio comercial de sus hallazgos con las casas de producción de tecnologías de seguridad, típicamente sistemas de detección de intrusos o similares.

Este tipo de oferta comercial, iniciada por TippingPoint (3com) permite que los investigadores dejen la filantropía o la renombre, para ingresar a un mercado monetaria, donde se venden al mejor postor.

En lo que va de los años, se han visto ofertas que van desde los 2K hasta $80K, por descubrimiento para un sólo investigador. Sin embargo, estas ofertas no se acercan aún a las cifras citadas por especialistas inmersos en el mundo underground (en el mal sentido de la palabra), donde se ha reportado ganancias de $40K en un día para una sóla persona, sin necesidad de descubrir una vulnerabilidad nueva, sólo comercializando sus botnets y la información que viaja en ella.