美国国防部黑客大比武 “白帽黑客”受邀请

美国国防部举行首次黑客大比武,悬赏邀请民间高手寻找五角大楼网站漏洞,结果找到超过上百处隐患。五角大楼计划今后继续这类活动并扩大范围。

政府开先河

这种做法在企业界不新鲜:“白帽黑客”受邀,抢在真正黑客发动恶意攻击之前发现并堵住网络漏洞。而这是美国防部及美国联邦政府首次进行这种尝试。比赛名为“来黑五角大楼”,赛期从4月18日至5月12日,吸引超过1400人参加,在五角大楼5个对外开放网站中寻找安全隐患。

美国防部17日宣布,竞赛结束后,参赛者共报告1189项薄弱点,其中138项被认定为“独特、有效”。

“有我们没有发现的漏洞,而现在我们能够修复它们,”国防部长阿什顿·卡特说,“这比花钱请人来做好得多,也比出事后再发现好得多。”

五角大楼还制定了一系列后续计划,打算把这类活动扩大到部队,还将鼓励军方承包商效仿。另外,任何人今后如果在军方网络中发现漏洞,都可以报告而不必担心受到起诉。

五角大楼为这次竞赛花了15万美元,其中半数是奖金。一名参赛者发现多处漏洞,获得最高奖1.5万美元,其余获奖者最少拿到100美元。卡特认为,这笔钱花得很划算。“这不是一笔小数目。但是,如果按照通常做法,请承包商来查找和评估安全隐患,花费至少超过100万美元,”他说。

中学生获表扬

卡特当天特别表扬了两名参赛者,一名是一家网络安全公司的安全咨询师,另一名是中学毕业生戴维·德沃肯。

18岁的德沃肯几天前刚从中学毕业,将去美国西北大学上学。他利用课余时间参赛,发现6处漏洞。

德沃肯上10年级时对黑客技术产生兴趣。当时,他正在学习计算机课程,与同学一起在学校网站上发现了一些安全漏洞。

德沃肯说,他在五角大楼网站上发现的漏洞中,其中一些能使黑客有机会改动网页显示内容甚至窃取账户信息。

尽管如此,德沃肯没有得到奖金,因为别的参赛者先于他报告那些漏洞。而他还是很高兴。“(参赛)还是很值,锻炼了技术,还出了名,”他说,“你要知道,我才是中学生,就有一些招聘的人联系我,让我这个夏天去实习。”
本文转自d1net(转载)

时间: 2025-01-24 09:13:16

美国国防部黑客大比武 “白帽黑客”受邀请的相关文章

全球黑客大比武iPhone系统20秒即被攻破

声势浩大的全球黑客大赛24日在温哥华举行,两名欧洲黑客仅用20秒的时间便成功攻破iPhone操作系统,并拿走了1.5万美元奖金. 这是苹果2008年发布iPhone 2.0操作系统以来,这款手机首次被攻破.去年的大赛中,iPhone并未被攻破.据悉,本届黑客大赛的攻击目标还有谷歌Chrome和火狐浏览器以及黑莓.谷歌Nexus One和诺基亚E72等多款手机. 此届黑客大赛为期三天,将在26日落下帏幕.按照惯例,大会主办方及破解者不会公布黑客攻击的方法. iPhone被黑仅用20秒 两名iPho

2010年全球12大著名白帽黑客憾无华裔入选(图)

[51CTO.com独家翻译]世界上有一种神秘的人被人们称为"黑客",随着时光的逝去,世界的变迁,今日"黑客"一词代表着更多的含义,黑客道德正在沦丧, 所谓的黑客越来越多地将注意力转向金钱,老一代黑客拥有过硬的技术,他/她们中有一部分仅仅是对安全技术着迷,绝不会做任何有损于 他人的事,人们将这个黑客群体称为"白帽"黑客,今天我为大家介绍12位世界著名的白帽黑客,你应该记住他/她们的名字和长相.498)this.w idth=498;' onmou

美国国防部公布漏洞披露政策 黑客可访问政府系统

本周一,美国国防部公布"漏洞披露政策",允许自由安全研究人员通过合法途径披露国防部公众系统存在的任何漏洞.这项"漏洞披露政策"(Vulnerability Disclosure Policy)旨在允许黑客在不触犯法律的前提下访问并探寻政府系统.国防部长Ash Carter在博文中表示,"我们希望该项政策使漏洞源源不断披露,从而便于我们迅速发现并修复漏洞.最终使国防部.服务人员以及公众会更为安全."该项目由HackerOne公司管理.今年早些时候,

美国国防部的大数据安全战略

棱镜门事件以来,NSA的全球监控行为遭到各国政府和人民的谴责,但美国情报部门所展现的大数据和信息安全技术实力也成为各国政府甚至一流IT企业为之"艳羡"的对象. NSA为代表的美国国家安全和情报机构不但在信息安全技术上领先业界数年,而且在大数据采集.处理和分析技术上也让大数据技术厂商们"惊艳".事实上,NSA大数据项目的规模.可扩展性.安全性在很多方面甚至超过了Google.亚马逊和苹果这样的大型互联网企业. NSA旗下的风险投资公司In-Q-Tel迄今已经投资了20

网络江湖中的黑与白 "白帽黑客"逐渐走入人们视野

[环球科技] 便捷的信息产品.服务和应用已成为人类社会生活赖以运转的必需品,信息安全的重要性不言而喻.近年来发生的海量用户数据泄露.智能设备遭非法远程控制.网络勒索横行等事件已成为全球性问题.据估算,2016年网络相关犯罪造成的损失超过4500亿美元.如果说网络有江湖,那亦是风雨飘摇,自古江湖正邪不两立,既有恶人横行,自有侠客出山."白帽黑客"作为网络江湖侠客,正逐渐走入人们的视野. 在这一背景下,2016年11月至今年1月,美国陆军开展了名为"黑进军队(Hack The A

揭秘“白帽黑客”特训 入职可获年薪20万以上

培训班是军事化管理,平时的上课时间手机不准带进教学区,学员们只有在晚上回到宿舍,才可以给家里打个电话. 刘悦大学毕业后,放弃电力公司的工作,来到"女生当男生使"的特训班.半年下来,刘悦可以连做俯卧撑50个以上. 1月14日,新朋和自己的两个小伙伴来到国内的某知名网络安全公司面试.新朋感觉面试过程还不错. 导师王英键早已在白帽黑客界大名鼎鼎,人称"呆神",这次他开办培训班,招募了全国不同省份的计算机少年. 每天10个小时的上课时间,中午有些学员就把饭拿到工作台上来吃.

白帽黑客和黑帽黑客有什么区别

  白帽黑客是什么?   "白帽黑客"即white hat hacker,也称为白帽匿名者或白帽子,是黑客的一种.通常,白帽黑客攻击他们自己的系统,或被聘请来攻击客户的系统以便进行安全审查,属于合法行为.   白帽黑客   也就是说,黑客并非都是黑的,那些用自己的黑客技术来做好事的黑客们叫"白帽黑客",这点和网络安全工程师的性质有点相同.大多数的普通黑客都是挂靠在安全公司,通过检测计算机系统安全性来谋生.   比如一些大型网络公司或者一些政要安全机构,都有安全人员,

美国将发展大数据提升到战略层面

2012年3月,美国奥巴马政府宣布推出"大数据的研究和发展计划".该计划涉及美国国家科学基金.美国国家卫生研究院.美国能源部.美国国防部.美国国防部高级研究计划局.美国地质勘探局等6个联邦政府部门,承诺将投资两亿多美元,大力推动和改善与大数据相关的收集.组织和分析工具及技术,以推进从大量的.复杂的数据集合中获取知识和洞见的能力. 美国奥巴马政府宣布投资大数据领域,是大数据从商业行为上升到国家战略的分水岭,表明大数据正式提升到战略层面,大数据在经济社会各个层面.各个领域都开始受到重视.

史上五大最光明的白帽黑客介绍 都有很大技术贡献

黑客的定义是崇尚自由与挑战的计算机狂热者,可以征服计算机的一类人.从这个意义上说,能够称之为黑客的人屈指可数,正当使用黑客技术的人,例如受雇于安全公司,完全合法情况下攻击某一系统等,他们通常被称为"白帽黑客",他们不触犯法律做着一些非常酷的事情,以下是五位伟大的拥有创新科技的黑客.  1. 渥兹涅克(Stephen Wozniak)    沃兹涅克是苹果公司的另一位创始人,一个计算机天才,他的黑客生涯开始于"蓝匣子"(blue boxes),这种手提电子匣子可以通过