欧美日本在线,bbbbbxxxxx在线观看,精品99在线观看,一区二区欧美视频,美女一级**毛片视频,国产www色,国产免费一级高清淫曰本片

您現(xiàn)在的位置:?臺海網(wǎng) >> 新聞中心 >> 天下 >> 國內(nèi) >> 國內(nèi)社會  >> 正文

揭秘“白帽子”:不為賺錢 “黑”化只在一念間(2)

m.zjsychem.com 來源: 中新網(wǎng) 林靜嫻 用手持設(shè)備訪問
二維碼

  “黑”與“白”在一念之間

  既然“白帽子”是做好事的好人,為何引發(fā)關(guān)注和爭議?記者了解到,“白帽子”與“黑客”的區(qū)別往往就在一念之差;并且,即使“白帽子”是善意的漏洞挖掘,也可能給企業(yè)帶來困擾。

  “本公司求賢,年薪百萬……”2016年7月,在一場“白帽子”交流大會上,一塊大屏幕顯示著參會者發(fā)布的彈幕。

  “相比‘白帽子’的能力而言,年薪百萬真的不算多。”參會的“白帽子”張某告訴記者,他們?nèi)羰亲?ldquo;黑客”,那些技術(shù)帶來的利益可能會是上千萬元。

  “與‘白帽子’相對應(yīng)的是‘黑帽子’‘黑客’。”趙占領(lǐng)說,“黑客”發(fā)現(xiàn)安全漏洞后,利用漏洞從事破壞活動或非法謀取利益(行業(yè)內(nèi)也稱為“做黑產(chǎn)”——記者注)。

  在朱巍看來,“黑客”與“白帽子”的行為看起來有相似性,但目的卻截然相反。“黑客”的目的是為了賺錢,或是為了破壞網(wǎng)絡(luò)安全。

  某互聯(lián)網(wǎng)企業(yè)安全部門負責(zé)人陳某,在多年前也是一個“白帽子”。他告訴記者,當時還沒有“白帽子”“黑帽子”的說法,他喜歡研究互聯(lián)網(wǎng)安全技術(shù),發(fā)現(xiàn)了互聯(lián)網(wǎng)企業(yè)的一些安全問題,當時沒有什么途徑通知廠商,只好自己想辦法聯(lián)系。他看到通訊錄后,聯(lián)系了對方公司的CEO。從那之后,他進入了互聯(lián)網(wǎng)安全這個行業(yè)。

  站在“白帽子”和廠商的角度,陳某有一些體會。陳某告訴記者,“白帽子”一開始大都是技術(shù)驅(qū)使,他們進行學(xué)習(xí)、發(fā)現(xiàn)問題、練習(xí)技術(shù)。很多時候,“白帽子”好奇是不是可以發(fā)現(xiàn)更多的問題,但很容易收不住手,一步步走下去就可能越走越遠。

  童姓民警講述了一個案例,一個技術(shù)人員通過滲透入侵的方式進入一家網(wǎng)站并獲取到了數(shù)據(jù)。此后,這些數(shù)據(jù)被他人加以利用,盜竊數(shù)百萬元。

  “成功進入某公司網(wǎng)絡(luò)或者成功測試漏洞后,‘白帽子’可能看到很多東西。人都是有好奇心的,我再進一步看看,我再多獲取一點兒數(shù)據(jù)。”童姓網(wǎng)警說,“白帽子”在進行漏洞挖掘時,首先要做到的就是自律。

  趙占領(lǐng)認為,一些“白帽子”對法律不了解,不知道行為界限在哪里;另一些“白帽子”了解法律,但管不住自己的好奇心,他們獲得數(shù)據(jù)并不是出于違法目的,而是自律出了問題。

  倚重與防備之間尷尬生存

  “互聯(lián)網(wǎng)企業(yè)和‘白帽子’是相輔相成的,特別是互聯(lián)網(wǎng)企業(yè)的安全部門非常倚重‘白帽子’。”陳某這樣評價互聯(lián)網(wǎng)企業(yè)與“白帽子”之間的關(guān)系,互聯(lián)網(wǎng)企業(yè)有一項很重要的職責(zé),就是保護好用戶的信息安全?;谶@一職責(zé),互聯(lián)網(wǎng)企業(yè)自身用各種各樣的方法不斷發(fā)現(xiàn)問題、解決問題,同時也歡迎“白帽子”做一些善意的測試,發(fā)現(xiàn)盲點,幫助廠商完善安全體系。

  “白帽子”提升了行業(yè)和廠商對安全的重視程度,但陳某也坦言,互聯(lián)網(wǎng)企業(yè)也有害怕“白帽子”的時候。有些“白帽子”經(jīng)意不經(jīng)意的測試行為,可能導(dǎo)致數(shù)據(jù)被破壞,甚至一些打著“白帽子”旗號的人會販賣數(shù)據(jù)。“白帽子”對用戶的數(shù)據(jù)產(chǎn)生侵犯,就可能觸碰互聯(lián)網(wǎng)企業(yè)的底線。

  “白帽子”除了與互聯(lián)網(wǎng)企業(yè)打交道,還會與漏洞披露平臺產(chǎn)生聯(lián)系。

  趙占領(lǐng)說,“白帽子”和漏洞披露平臺之間有兩種關(guān)系。第一種是平臺提供信息發(fā)布服務(wù),平臺是信息存儲空間,“白帽子”把發(fā)現(xiàn)的漏洞信息提交給平臺,平臺按照自己的流程把信息提供給互聯(lián)網(wǎng)企業(yè),該公開的時候公開。在這種情況下,兩者之間就是信息發(fā)布服務(wù)者和用戶的關(guān)系。

  中科院軟件研究所研究員丁麗萍認為,目前漏洞披露平臺大多采取用戶自由提交漏洞信息的模式,在這種模式下,“白帽子”怎么定義、怎么審核這些提交漏洞的人?這些問題成為關(guān)鍵。漏洞披露平臺很難保證每個用戶沒有在利益驅(qū)動下做違法的事情。

上一頁 1 23下一頁
相關(guān)新聞
“維基揭秘”稱中情局侵入蘋果手機供應(yīng)鏈近十年

新華社舊金山3月23日電(記者馬丹)“維基揭秘”網(wǎng)站23日再爆一批據(jù)稱屬于美國中央情報局的秘密文件,顯示中情局至少從2008年開始就侵入蘋果手機供應(yīng)鏈。   “維基揭秘”最新披露的12個文件,揭露了中情局將惡意代碼植入蘋果Mac電腦和iPhone手機的技術(shù)手段,其中包括使用惡意代碼感染固件,這意味著即便重新安裝操作系統(tǒng),惡意代碼也會繼續(xù)存在于被感染設(shè)備中。   ...

揭秘空管站氣象臺鮮為人知的故事:去年高崎機場云量近十年最多

■廈門空管站氣象臺新的氣象觀測場信息化程度更高,大樓旁邊有標準的氣象觀測場,包括高聳的風(fēng)向風(fēng)速儀等設(shè)備。   臺海網(wǎng)3月23日訊 據(jù)廈門晚報報道 古詩說“春云與地平”,隨著春雨季到來,廈門上空的陰云更多了,而且很多就飄在低空。“云中漫步”的感覺似乎很浪漫美好,但是對...

地鐵來了!廈門地鐵列車試跑 登車為你揭秘

廈門地鐵列車試跑,晨報記者昨日登車為你揭秘 ·A3· 臺海網(wǎng)3月22日訊(晨報記者 雷妤 通訊員 李琳) 起步、加速……廈門地鐵跑起來了!昨日,在巖內(nèi)北車輛段內(nèi),一列地鐵車依靠自身動力,在試車線上風(fēng)馳電掣。 許多人并不知道,每輛地鐵車正式運營前,都必須通過嚴格考驗:靜態(tài)和...

揭秘環(huán)保警察:警隊精英組建 辦案配防毒面具

北京市公安局環(huán)食藥旅總隊民警抓獲污染環(huán)境案嫌疑人供圖/北京警方   熱力管網(wǎng)公司二氧化硫等污染物超標排放,北京警方迅速開展工作,一舉偵破此案,將涉案的違法嫌疑人行政拘留。據(jù)悉,這是北京市公安局環(huán)食藥旅安保總隊聯(lián)合市環(huán)保局成功偵辦的首起因違反操作規(guī)程,致使防污設(shè)施...

你們的“演技”很高 可惜用錯地方了!導(dǎo)報記者揭秘5個路邊騙錢案例

▲林小姐附騙子圖片發(fā)帖訴說此事   臺海網(wǎng)3月14日訊(海峽導(dǎo)報記者 林彬彬 實習(xí)生 錢艷萍 江雅芳 文/圖 )廈門是一座有愛的暖城,一方有難,經(jīng)常是很多方伸出援手。   然而,街邊也經(jīng)常出現(xiàn)一些假裝落難的騙子,讓不少獻出愛心的市民事后感覺很受傷。   近日,導(dǎo)報記者就通過...

青海省| 甘孜| 天长市| 青川县| 温州市| 丰原市| 时尚| 宁蒗| 盐亭县| 苗栗县| 保德县| 广昌县| 塔城市| 嵊州市| 浪卡子县| 满城县| 武邑县| 佛冈县| 赞皇县| 福建省| 宁海县| 青铜峡市| 南陵县| 榆中县| 祁门县| 疏附县| 罗甸县| 赣州市| 泽库县| 河南省| 宁河县| 泗阳县| 府谷县| 沁源县| 手机| 宣化县| 吉木萨尔县| 滕州市| 岐山县| 公主岭市| 屯留县|