游走黑白缺乏监管,白帽黑客群体处境堪忧

在互联网上,有这么一群爱好安全技术的“宅男”,他们也被称作白帽子。

与“黑帽黑客”相反,白帽子是用黑客技术维护网络安全的力量,他们往往会被各大互联网公司雇佣,通过攻击自己的公司以测试网络和系统的性能。在他们眼中,似乎没有攻不破的系统。

  ▲图片来源网络

一些曾经轰动社会的泄露事件,如13万条铁路售票网站网站12306用户数据泄露、如家酒店等开房信息泄露、腾讯7000万QQ群用户数据泄露,均最早在乌云网上由白帽子报告并引起平台方的重视。

不过,白帽子平常活跃的国内两大漏洞报告平台居然在同一天无法访问,让不少人将其与去年12月发生的一起事件联系到一起……

两大漏洞报告平台同一天无法访问

19日晚间,微博大V爆料,国内知名漏洞报告平台乌云出现无法访问,因管理团队接受整顿。

19日晚间,记者曾第一时间致电联系了乌云社区负责人方小顿,但对方电话处于无人接听状态,无法确认是否接受整顿的说法是否属实。

不过,20日上午,乌云发布公告称网站正在升级,并称微博大V的爆料为谣传。乌云运营团队在官网声明中称:

乌云及相关服务将进行升级,将在最短的时间内回归……不管是从前,现在,还是未来,我们都将坚持这么做下去。

据北京一位白帽黑客透露,日常活跃在乌云上的白帽子至少有数千人。

无独有偶的,同为白帽社区的上海斗象信息旗下白帽子社区“漏洞盒子”同样在19日宣布系统维护。有媒体报道时称,漏洞盒子同样在按照相关部门的要求接受整顿。

但斗象信息科技在20日上午发布紧急公告,否认了这一说法。其公告称:

旗下漏洞盒子平台业务运营按照年度计划既定进行,目前全线产品业务运转正常,与其他事件无任何关联。

20日下午,斗象信息科技市场副总裁李勇对记者澄清表示:

我们是躺着中枪了,我们旗下网站及业务目前没有受到任何事件影响,正按照此前年度工作既定计划进行正常运营与推进,关于公司进行网站维护升级的事情,是斗象信息科技将联合国家相关政府管理部门进行相关安全生态体系建设的筹备之事而展开的,属于早就既定的工作事项

在网站维护升级的过程中,暂停该项目相关漏洞与威胁情报接受。整个升级时间大概需要两三天,之后恢复运营。

针对乌云停运升级事件,多位白帽子黑客对记者表示,猜测此次停运升级可能与去年12月份在乌云社区发生的“袁炜事件”有关联。不过这一说法未得到乌云的回应。

据了解,袁炜是乌云社区上一名白帽子,去年12月份,他在乌云提交了其发现的婚恋交友网站世纪佳缘的系统漏洞。

在世纪佳缘确认、修复了漏洞并按乌云平台惯例向漏洞提交者致谢后,事情突然发生转折。世纪佳缘在一个多月后以“网站数据被非法窃取”为由报警,4月份,袁炜被司法机关逮捕。

  ▲图片来源:央广网

世纪佳缘CEO吴琳光当时回应称:

在漏洞修复过程中,我们发现有900多条有效数据被攻击者获取,出于对用户数据和信息安全的担忧,我们选择了报警。

在警方披露调查结果之前,我们并不知道提交漏洞的白帽子和攻击者是同一个人。

游走在“黑白”之间缺少监管

“袁炜事件”让白帽子群体受到广泛关注。今年5月份,腾讯联合白帽社群极棒在澳门组织的黑客大赛上,数十款家用网络盒子被瞬间攻破,甚至微软平板surface防火墙也在数分钟内被攻破。

但是在白帽子群体中不乏动机不纯的“异类”。在维护安全的另一面,他们的存在在很多企业看来是威胁,从法律上来说,他们的行为并不受法律保护,处于灰色地带。

前述北京的白帽黑客告诉记者:

真正意义上的白帽子是不依靠提交漏洞赚钱的,我们有自己的工作,提交漏洞纯属是业务爱好

职业的白帽子也有获取收入的规范途径,主要是IT企业委托授权的众测,另外目前各种黑客比赛会提供丰厚的奖金,比如腾讯和极棒今年5月份在澳门举办的黑客大赛,冠军团队共获得了42万奖金。

但是这个群体里同时存在很多浑水摸鱼的人,以白帽子的名义做黑帽黑客的事,就像电影《无间道》里演的一样,一念之差就可能走向歧途了。

常规给企业网站做安全监测项目,一般只有几万块钱,和做黑产比起来真的太辛苦了。去年,有个白帽子挖到某家大型互联网公司的漏洞,然后邮件给厂商,大致意思是我挖到你们漏洞了,付给我点辛苦费吧,不然卖给黑产我也能赚不少钱,然后这个人被举报就被抓了。

“很多平台对这些白帽子是缺乏监管的。因为大部分论坛注册用户都不是实名,不知道账号背后是谁;平台也不知道白帽子黑客们提交的内容是不是全部内容,黑客检测网站也是随机的。而且,平台是否需要对这些白帽子做监管?目前也没有法律要求。”上述白帽子表示。

====================================分割线================================

本文转自d1net(转载)

时间: 2024-09-20 14:38:56

游走黑白缺乏监管,白帽黑客群体处境堪忧的相关文章

视频网站游走监管之外还能维持多久

中介交易 SEO诊断 淘宝客 云主机 技术大厅 在遭遇了牌照.版权等问题的折磨之后,广电总局的一纸新规定,让视频网站们的头疼加剧了. 3月30日,广电总局就加强互联网(含移动互联网)视听节目内容管理问题下发了一则<广电总局关于加强互联网视听节目内容管理的通知>(以下简称"通知 ").在总共三十一项的规定中,最引人关注的是两点:一是对"拍客"."热舞"."美女"."搞笑"等题材要重点把关;二是对&

解构中植系:金字塔式运作 操盘影子企业游走监管边界

异于其他资本系,"中植系"资本运作缜密而激进,利用中融信托平台,构筑混业经营的金融生态.在持股关系上,极为分散与隐蔽,通过高杠杆.循环式运作放大规模,呈现"金字塔"式的资本图谱,而解直锟本人隐身幕后.短短数年,一个游走在规则边缘.庞大而又神秘皿a href="http://news.pedaily.cn/industry/金融/" target=_blank>金融帝国已然成型〿/p> 操盘影子企业游走监管边界 金字塔式运作撬动巨额财富

网络江湖中的黑与白 &quot;白帽黑客&quot;逐渐走入人们视野

[环球科技] 便捷的信息产品.服务和应用已成为人类社会生活赖以运转的必需品,信息安全的重要性不言而喻.近年来发生的海量用户数据泄露.智能设备遭非法远程控制.网络勒索横行等事件已成为全球性问题.据估算,2016年网络相关犯罪造成的损失超过4500亿美元.如果说网络有江湖,那亦是风雨飘摇,自古江湖正邪不两立,既有恶人横行,自有侠客出山."白帽黑客"作为网络江湖侠客,正逐渐走入人们的视野. 在这一背景下,2016年11月至今年1月,美国陆军开展了名为"黑进军队(Hack The A

那些被关闭的漏洞平台和那些被抓的白帽黑客:这不是第一次,恐怕也不是

今年6月下旬,第四届中国网络安全大会期间,一封来自某"白帽黑客"父亲的公开信在网络信息安全业内流传.这位"黑客父亲"称,其子袁炜是一名白帽黑客,去年12月初,白帽黑客袁炜通过乌云平台提交了一份关于世纪佳缘的漏洞报告,随后世纪佳缘确认并修复了该漏洞,并致谢乌云网和袁炜.但随后,世纪佳缘发现900条数据泄露并报案,3月8日,袁炜被警方带走,外界纷纷质疑是世纪佳缘"钓鱼",而世纪佳缘回应称,袁炜与数据泄露有关.事后,袁炜妻子委屈且不平地跟记者哭诉:&q

白帽黑客上演无间道

乌云.漏洞盒子的同时升级维护背后,被称为"白帽子"的正面黑客长期以来游走于灰色边界.有时,提交漏洞的"白帽子"和攻击者,是同一人. 暂时维护 日前,有消息称国内知名漏洞报告平台乌云网出现了无法访问的情况,其后乌云发公告称,原因是官方正在进行升级.而同时,国内另一漏洞报告平台漏洞盒子宣布,暂停接受互联网漏洞与威胁情报. 新金融观察记者了解到,乌云网.漏洞盒子是国内最知名的白帽子社区,而所谓"白帽子"即正面黑客,这个群体会及时发现各互联网平台漏洞,并

游走在道德边缘:偷情网站年盈刿000万美元!

偷情?也开姿a href="http://news.pedaily.cn/industry/互联罿" target="_blank">互联罿/a>化了!i黑马看到了一个惊人的例子,一宿001年上线,以偷情为主业的网站在欧美市场发展得不错,并且开始盈利.一个对社会结构和稳定有破坏作用的网站,却赚到了钱,这无疑是一个游走在法律与道德边缘的生意.它的年盈利居然高达3000万美元,并且,它将在亚洲开展新业务...... 诺埃尔·彼得曼(Noel Biderman

2010年全球12大著名白帽黑客憾无华裔入选(图)

[51CTO.com独家翻译]世界上有一种神秘的人被人们称为"黑客",随着时光的逝去,世界的变迁,今日"黑客"一词代表着更多的含义,黑客道德正在沦丧, 所谓的黑客越来越多地将注意力转向金钱,老一代黑客拥有过硬的技术,他/她们中有一部分仅仅是对安全技术着迷,绝不会做任何有损于 他人的事,人们将这个黑客群体称为"白帽"黑客,今天我为大家介绍12位世界著名的白帽黑客,你应该记住他/她们的名字和长相.498)this.w idth=498;' onmou

白帽黑客教主 TK 告诉你,黑客的游戏 CTF 究竟是什么 | 硬创公开课总结文+视频

   知乎里曾有一个热门回答"智商被碾压是一种怎样的体验". 由于经常面对异常机智的黑客,雷锋网编辑捂着胸口,表示小心心好痛.但是,如果是看着一群高智商黑客互相"碾压智商",开展一场技术.策略与智商的较量,感觉还是挺爽的! CTF(Capture The Flag)就是这样一种较量,它又被称为"夺旗赛",是网络安全技术人员之间进行技术竞技的一种比赛形式,起源于1996年DEFCON全球黑客大会,以比赛形式代替黑客们之间的真实技术比拼. 也就是说,

揭秘“白帽黑客”特训 入职可获年薪20万以上

培训班是军事化管理,平时的上课时间手机不准带进教学区,学员们只有在晚上回到宿舍,才可以给家里打个电话. 刘悦大学毕业后,放弃电力公司的工作,来到"女生当男生使"的特训班.半年下来,刘悦可以连做俯卧撑50个以上. 1月14日,新朋和自己的两个小伙伴来到国内的某知名网络安全公司面试.新朋感觉面试过程还不错. 导师王英键早已在白帽黑客界大名鼎鼎,人称"呆神",这次他开办培训班,招募了全国不同省份的计算机少年. 每天10个小时的上课时间,中午有些学员就把饭拿到工作台上来吃.