Aantal lekken in software veel groter dan bekend
Het aantal zwakke plekken in software is vele malen groter dan leveranciers bekendmaken, volgens een topman van IBM. Terwijl er vorig jaar naar schatting 7200 lekken in software publiekelijk bekendgemaakt werden, zouden er in werkelijkheid bijna 140.000 fouten zijn in software. Dat stelt Gunter Ollman, topman beveiligingsstrategie van de IBM-divisie Internet Security Systems in zijn blog.
Volgens Ollman ontbreken onder meer de lekken die al wel gemeld zijn bij leveranciers, maar die nog geanalyseerd worden of waarvoor een patch nog niet beschikbaar is. Daar komen ook de lekken bij die softwaremakers intern gevonden hebben en in stilte hebben gepatcht, de lekken die verkocht worden door criminelen om te gebruiken in malware, lekken die gevonden worden in maatwerk, maar ook fouten in niet-Engelstalige software, die niet herkend worden door analisten omdat ze de desbetreffende taal niet machtig zijn.