谁“品牌”漏洞?

信息安全 脆弱性
2021-08-15 09:40:31

似乎每次发现一个足以引起新闻关注的重大漏洞时,都会为其分配一个品牌名称,通常甚至是一个徽标。HeartbleedSpectre 、 MeltdownForeshadow等。谁来决定和制作这些?通常是发现错误的人/组,对受影响产品负责的组,还是其他人?

我了解恶意软件通常由其作者命名/标记,但有人提出名称并为漏洞设计徽标似乎很奇怪。

1个回答

它们都被发现它们的人打上了烙印。甚至在 wiki 上有一条关于Heartbleed的注释:

代表 Heartbleed 的标志。安全公司 Codenomicon 为 Heartbleed 命名和标识,有助于提高公众对该问题的认识。

Spectre/Meltdown 解释了他们网站上的品牌。Foreshadow(同一位艺术家)也是如此。

这样的宣传有助于使问题成为主流,更易于分享,更适合普通媒体报道。这有助于使问题以及创建品牌的人更加知名。就像任何其他营销一样

鉴于设计标志相对便宜(欢迎加入零工经济),即使是昂贵的标志,如果被媒体报道,投资回报也是巨大的。