למכירה: פרצת אבטחה באקסל

מומחה אבטחת מידע ניסה למכור פרצה באקסל דרך eBay. המחיר: סנט בודד

למכירה: פרצת אבטחה באקסל | חדשות 13

מומחה אבטחת מידע שגילה פרצת אבטחה בגיליון הנתונים אקסל של מיקרוסופט, הציע אותה למכירה ביום רביעי האחרון באתר המכירות eBay. האתר הסיר את המכירה ביום חמישי, בטענה שהיא מפרה את תקנות הפרסום שלו. המומחה, שידוע רק בכינוי "fearwall", כבר הודיע למיקרוסופט על הפרצה ב-‏6 בדצמבר, אבל עד כה לא שוחרר לה תיקון.

כנראה ש-fearwall לא ציפה להרוויח הרבה כסף מהמכירה. הוא התחיל בסנט אחד, וכתב בתיאור: "אני בעצמי לא הצלחתי למצוא שום שימוש בתוצר הלוואי הזה של המפתחים של מיקרוסופט. אני מציע אותו למכירה במחיר של סנט אחד - הערכת שווי הוגנת לכל מוצר של מיקרוסופט". לפני ש-eBay הורידו את המכירה, המחיר הספיק לקפוץ ל-‏$56.

Fearwal ניסה לעורר מהומה קטנה סביב המדיניות של מיקרוסופט וחברות רבות אחרות לגבי דיווח של פרצות אבטחה. בתיאור המכירה, הוא מתח ביקורת על כך שחברות תוכנה לא משלמות למומחי האבטחה על פרצות שהם מגלים להם. "הם פשוט מצפים שניתן להם את המידע הזה בחינם", הוא כתב.

מיקרוסופט אישרה את קיום הפרצה, אבל מסרה שעד כה לא נמצא קוד זדוני שמנצל אותה. היא ממשיכה לחקור את הנושא, ועשויה לשחרר תיקון במסגרת העדכון החודשי שלה, כך אמר הדובר.

Fearwall הציע הנחה של 10% לעובדי מיקרוסופט. כדי להוסיף חטא לפשע, הקוד למימוש ההנחה הוא LINUXRULZ. דוברת מטעם eBay מסרה בתגובה שהמכירה הוסרה מהאתר בגלל שהיא עודדה משתמשים באתר לביצוע פעולות לא חוקיות. כמו כן, היא הוסיפה ואמרה שהמחקר שהוצע למכירה מהווה הפרה של זכויות היוצרים של מיקרוסופט.