
Chiny żądają od firm technologicznych ujawnienia w swoich produktach błędów możliwych do wykorzystania [ENG]
bojowonastawionaowcaMistrz
33piorunówW ciągu ostatnich 2 lat Chiny wprowadziły niezwykłe podejście do uzyskiwania informacji o lukach: prawo, które wymaga, aby przekazał je każdy podmiot zajmujący się technologiami działający w tym kraju. Kiedy firmy technologiczne dowiadują się o dającej się zhakować usterce w swoich produktach, mają obowiązek poinformować o tym chińską agencję rządową, która – jak wynika z nowego dochodzenia – w niektórych przypadkach następnie udostępnia te informacje sponsorowanym przez państwo chińskim hakerom. Niektóre dowody sugerują, że zagraniczne firmy prowadzące działalność w Chinach przestrzegają tego prawa, pośrednio dając chińskim władzom wskazówki dotyczące potencjalnych nowych sposobów hakowania własnych klientów.
Komentarze (4)
Cale 50 lat po USA. Tam już w latach 70 w którejś z ustaw dotyczącej telekomunikacji wprowadzili wymóg, że każdy software i hardware produkowany na terenie USA ma mieć wbudowany backdoor dla służb.
Czyli w tym roku jednak Kupię Samsunga a miało być jakieś tańsze Realme...
Dla chętnych: cały raport sporządzony przez Atlantic Council: https://www.atlanticcouncil.org/in-depth-research-reports/report/sleight-of-hand-how-china-weaponizes-software-vulnerability/
Sleight of hand: How China weaponizes software vulnerabilitiesChina's new vulnerability management system mandates reporting to MIIT within 48 hours, restricting pre-patch publication and POC code. This centralized approach contrasts with the US voluntary system, potentially aiding Chinese intelligence. MIIT shares data with the MSS, affecting voluntary databases as well. MSS also fund firms to provide vulnerabilities for their offensive potential.Atlantic Council