• <xmp id="ei4ks">
  • <td id="ei4ks"></td>
  • 注冊
    閩南網 > 科技 > 互聯網 > 正文

    白帽子發布漏洞后被抓 世紀佳緣否認"釣魚"執法

    來源:京華時報 2016-07-05 11:40 http://www.vistrails.com/

      世紀佳緣向記者介紹的事件時間順序,與袁父所說基本相同,而世紀佳緣的內部人士則向記者補充了一些內情:去年12月3日晚,世紀佳緣安全維護人 員發現有多個來自國內不同省市的IP地址向其網站發起了攻擊;12月7日,在完成漏洞修復后,世紀佳緣向烏云和漏洞提交者表示感謝。“正是這次表示感謝的 舉動,被人傳成了‘釣魚’。”世紀佳緣相關人士說道。至于為何在表示感謝一個月后又突然報警,世紀佳緣CEO吳琳光則在知乎上解釋稱:“在漏洞修復過程 中,我們發現有900多條有效數據被攻擊者獲取,出于對用戶數據和信息安全的擔憂,我們選擇了報警。”他同時表示,“在警方披露調查結果之前,我們并不知 道提交漏洞的白帽子和攻擊者是同一個人。”

    并非第一個被抓的白帽子

      “這不是第一次有白帽子被抓,之前也有一些白帽子被捕甚至是判刑。”趙武介紹,之前出事的白帽子,很多時候是因為對自己身份的錯誤認識和沖動。 白帽子在平臺上提交的漏洞,有的時候企業并不認可,于是會激怒一些沖動的白帽子。“你不認是吧?那等著被攻擊吧!”有的白帽子真的利用發現的漏洞進行攻 擊。這種行為就背離了白帽子行業的初衷,一些白帽子也因此栽了進去。“不過袁煒還不是這樣的行為,在我們看來,他的做法就是很正常的白帽子找漏洞、提交漏 洞的行為,沒有越線。”趙武說。

      世紀佳緣內部人士向記者透露,他們的安全團隊一直在分析漏洞攻擊者的行為是否惡意。他們認為,涉及到900多條有效數據被獲取,已經完全超過了 常規白帽子測試的范圍,通常情況下,白帽子只需要獲取少量數據甚至不獲取數據都能夠證明網站的漏洞,在無法百分百確定獲取者意圖的情況下,為了保護信息安 全,公司最終還是決定報警。而在選擇報警之前,因為存在來自國內不同地區IP地址的攻擊,世紀佳緣并未將漏洞提交者和事發當晚的其他攻擊者聯系到一起。

      在趙武看來,袁煒的行為并不難解釋。漏洞提交平臺會給白帽子提交的漏洞打分,證據越詳細、危害越大的漏洞得分越高,這也使得白帽子們習慣于多獲取一些數據,而且以往的操作中,白帽子們獲取數據的做法并沒有遭到來自企業的反對和來自平臺的提醒,大家對此也習以為常。

      趙武認為,企業內部的安全人員是能夠分辨出是白帽子還是惡意攻擊的,很多在企業內做安全的人本身也是白帽子。但是決定是否報警的是企業的管理層和法務部門,他們不懂技術,這種分歧可能是造成袁煒被抓的原因。

    相關閱讀:
    新聞 娛樂 福建 泉州 漳州 廈門
    猜你喜歡:
    已有0條評論
    熱門評論:
    頻道推薦
  • 地震后被困廢墟正確的呼救方式是什么?螞蟻
  • 以下哪一個是我國自主研發的量子科學實驗衛
  • 5G信號多個A代表什么?會帶來哪些改變?
  • 新聞推薦
    @所有人 多項民生禮包加速落地快來查收 三峽大壩變形?專家:又有人在惡意炒作 北京新一波疫情為什么沒出現死亡病例? 戴口罩、一米線 疫情改變了哪些習慣? 呼倫貝爾現幻日奇觀 彩虹光帶環繞太陽
    視覺焦點
    石獅:秋風起,紫菜香 石獅:秋風起,紫菜香
    石獅環灣生態公園內粉黛亂子草盛放 石獅環灣生態公園內粉黛亂子草盛放
    精彩視頻
    泉州狀元街“妙音音樂盒”街藝表演,樂音繞梁(視頻)
    泉州狀元街“妙音音樂盒”街藝表演,樂音繞梁(視頻)
    簪花獻媽祖,同謁媽祖,共襄盛會(視頻)
    簪花獻媽祖,同謁媽祖,共襄盛會(視頻)
    專題推薦
    關注泉城養老服務 打造幸福老年生活
    關注泉城養老服務 打造幸福老年生活

    閩南網推出專題報道,以圖、文、視頻等形式,展現泉州在補齊養老事業短板,提升養老服

    新征程,再出發——聚焦2021年全國兩會
    2020福建高考招錄
     
    48小時點擊排行榜
    中央八項規定和中央八項規定精神有何不同 3歲女童突然脫發 查出鉈中毒 醫生:毒性 建設兩岸融合發展示范區部省際工作會議在 “九秋風露越窯開,奪得千峰翠色來”描寫 兒子高燒不退查出白血病媽媽一夜白頭 一 省領導赴泉州調研 龍巖茶葉首次出口尼泊爾 張毅恭調研督導省委巡視反饋意見整改工作
    国产啊v免费在线观看_亚洲天堂无码免费在线观看_亚洲av超清无码不卡在线观看_中文字幕亚洲欧美日韩专区