【上海】协助寻找保安漏洞 美国黑客受邀“网攻五角大楼”
(华盛顿综合电)美国国防部开展实验计划,邀请外部黑客入侵五角大楼五个网站,寻找系统保安漏洞,结果发现多达138处网安缺陷。
共有1410个精通电脑的美国人受邀参与这项名为“网攻五角大楼”(Hack the Pentagon)的计划。他们在今年4月18日至5月12日之间对五角大楼五个网站发动网络攻击,最终发现1189处保安漏洞,其中138处被确定为未曾被发现而有资格获得奖赏。
这项计划共耗资15万美元(约合20万新元),其中半数作为赏金奖励找到网安缺陷的黑客,奖金数额从100美元至1万5000美元不等。
美国国防部长卡特周五在五角大楼举行的简短仪式上指出:“(15万美元)不是一个小数目,但如果我们按照以往的做法,聘请外面一家公司来进行安全审计和漏洞评估,花费将超过100万美元。”
卡特也表示,通过“网攻”计划,可与具有创意而且有意为保卫国家出一份力的美国公民建立更坚固的沟通桥梁。
接下来,美国准备推出多项跟进计划,包括创建一个程序让人们可以在无须担心受提控的情况下,通报五角大楼的网安疏漏。
长期以来,美国五角大楼是通过内部网络安全团队来测试其网络安全性,但五角大楼拥有庞大的电脑网络,这支内部团队并不能确保所有网络的安全。
美国国防部先前曾表示,参与此次“网攻”计划的人员必须是美国公民,而且须接受背景调查。这些外部黑客受邀入侵的国防部网站限于公共网站。
其中一名参与者是刚毕业的18岁高中生德沃肯,他周五出席了五角大楼的记者会,受到卡特点名表扬。即将到美国东北大学攻读电脑科学的德沃肯说,他自10年级(相等于新加坡中学四年级)开始就参与带有赏金的寻找网络安全漏洞活动。
德沃肯这回在五角大楼网站上发现六处网安缺陷,但他发现的疏漏之前已有人通报,所以没获得赏金。尽管如此,他表示参与这项计划对开拓人脉“非常有利”,已经有公司找他参与暑假实习活动。
上海企业宣传片制作