天天看點

攻陷五角大樓:白帽子在美國防禦系統中發現超100個安全漏洞

2016年3月,美國政府拿出15萬美元與美國最大的漏洞送出平台hackone合作了一個衆測項目——攻陷五角大樓計劃。其目的是希望白帽子能夠挖掘出目前國防系統中現有的一些網絡安全漏洞,并且對其進行修複。

攻陷五角大樓:白帽子在美國防禦系統中發現超100個安全漏洞

  美國國防部發表聲明:

“這個項目将會在今年四月份對美國本土的白帽子開放,大家可以憑借自己的努力赢到這些獎金。”

但是國内的白帽子就别考慮了,因為參加的這個衆測的白帽子必須是美國本土公民。注冊後和測試前的一段時間内會受到美國政府的安全檢查。而且測試的系統也隻是模拟搭建的一個環境,是以該測試并不會對美國的國土安全造成什麼威脅。

實際上,美國國防部參加網絡安全衆測也是迫不得已。國防部管理着488個網站,但是其中111個網站都遭受過線上攻擊。僅僅在去年,美國2.15億選民的個人資訊遭到洩露。而又在幾個月前,兩萬名fbi雇員資訊,九千名國土安全局人員個人資訊遭到洩露等。

在這次衆測中,通過1400位美國白帽子的不懈努力美國政府發現超過100多個安全漏洞,并且支付了1.5萬美元。

美國國防部發言人說道:

“這是美國政府史上第一次參加網絡安全衆測。這次安全檢測的成本效益十分的高。而且白帽子在我們心目中的形象也有很大的改變。他們比黑帽子更加正直和善良。”

本文轉自d1net(轉載)

繼續閱讀