近日,美国国防部悬赏邀黑客到黑五角大楼网站上找漏洞,并给出最高1.5万美元的奖励。国防部悬赏民间高手“找茬”,吸引了不少懂黑客技术的人参加。 在美国企业界,以“漏洞打赏”为手段、以检测自身网络或产品安全性为目标的模式颇为常见。实施这个名为“黑掉五角大楼”的项目,在联邦政府层面,这尚属首次。 长期以来,美国国防部通过其内部所谓的“红队”来测试网络安全性。只是,国防部官员说,外界对其网络系统的攻击从未停止,一天内高达数百万次。
五角大楼 美国国防部有偿招募“白帽黑客”,测试性攻击五角大楼部分网站,以发现安全漏洞并提出补救措施。 据了解,参与者必须是美国公民,在注册申请、接受背景审核并通过后才可以入侵指定系统,项目所涉网站不包含敏感信息或员工个人资料。赛期从4月18日至5月12日,吸引超过1400人参加,在五角大楼5个对外开放网站中寻找安全隐患,民间高手们找到超过上百处隐患。 五角大楼为这次竞赛花了15万美元,其中有一半是奖金。一名参赛者发现多处漏洞,获得最高奖1.5万美元,其余获奖者最少拿到100美元。 五角大楼计划,今后继续这类活动并扩大范围。(来源:新华网) |