业内新声音 黑客将在网络安全中获得新角色

研讨专家们于近日举行的比林顿全球汽车网络安全峰会上称,若汽车行业想要获得网络安全领域出色人才的保护,那么就需要吸引黑客。

研讨专家们得出结论,车辆互联性和技术性的不断提高意味着存在更多脆弱的技术漏洞。

美国联邦贸易委员会(Federal Trade Commission)的Terrell McSweeny在同美国汽车新闻网及其编辑杰森·斯坦恩(Jason Stein)在圆桌会议中谈到,汽车业应制定涉及面更广的政府规定来避免骇客犯罪。

McSweeny称:看,我们目前正处在一个关键时期,车辆安全性在消费者信任问题中显得愈发明显,我认为目前这方面的机遇不可限量。那些长久以来不受信任的黑客们可以加入到网络安全团体中去。

本月早前时候,菲亚特·克莱斯勒是首家决定为黑客们投入资金并提供奖金的公司,通过Bugcrowd让他们找系统漏洞并提供奖金,时期成为“漏洞赏金猎人”。特斯拉汽车公司也提供了类似的项目。

黑客们负责查找车辆软件的漏洞,并上报给汽车制造商。去年,有两名专业黑客采用无线网络方式控制了一辆2014款Jeep切诺基,当时该车辆正行驶于圣路易斯高速公路上,车主为Wired杂志工作的记者。

McSweeny称:“事实上,我多年来一直参加过黑客大会,我对Jeep切诺基事件一点都不感到惊奇。可以肯定的是,汽车目前是黑客们的一大目标,以后也会是,他们才不会在乎当前现行的法律制裁呢。”

菲亚特·克莱斯勒美国公司的高级安全架构经理Titus Melnyk称:“网络安全方面的威胁需要汽车制造商作出跨功能、多领域方式来应对。”他的IT团队正与安全领域的研究者和专家还有涉及“汽车端”的前黑客共同协作,帮助电气工程师了解网络威胁以及黑客们是如何攻击车辆漏洞的。

在Bugcrowd工作期间,Melnyk用一伙“充满激情”的人来描述黑客们,该词通常不会被用来描述他们自己。Melnyk称:“这类人喜欢骇客技术活喜欢测试和编写程序的人,他们做这些仅仅是因为喜欢,他们想要同他们交流并通过所作的事情获得认可。他们试图靠近我们,我们也通过漏洞奖励项目拉近与他们的关系。”

他补充道:“尽管对于汽车制造厂商而言,这么做有些不太寻常。但至少,这是我们目前能想到的好办法。我们应该给这类人群一个机会,让他们发现问题然后上报给我们,这样我们就能排除这类风险。”

Bugcrowd的CEO Casey Ellis认同此观点,表示黑客和汽车业需要携手共进:“我们需要采取保守的态度看待这么两个群体,但真正共事时还是有点小问题。”

黑客分为两种群体,一种是“做好事”的黑客,俗称白帽子。另一群人是黑帽子,他们就给黑客形象抹黑了。因为对黑客长期以来抱有负面意见,这可能阻碍了某些公司设置漏洞奖励计划。但对于它们而言,早晚都会走到这一步,因为绝对有必要这么做。

Ellis称:“我在这间房子看他们协作已经有五个年头了,每个人都有点想要采用漏洞奖励计划,这不仅仅是因为该计划很酷,或者因为各类压力或其他什么的。这仅仅是因为你将意识道该计划是最为有效的一种解决途径。

====================================分割线================================

本文转自d1net(转载)

时间: 2024-10-27 08:16:22

业内新声音 黑客将在网络安全中获得新角色的相关文章

SDN将在移动网络安全中扮演重要角色

SDN将作为保护移动网络安全的一个重要的工具,鉴于其适应性,能更有效地应对新出现的威胁及其发展. 移动业已迈入企业IT战略.技术.计划及操作的核心,并将继续驱动组织机构的IT支出和发展.主要做法包括部署移动操作政策.监测网络(特别是Wi-Fi)容量以及管理设备.应用程序.内容和远程访问. 对于企业IT来说,没有什么比安全更重要了,没有安全性,谈其他方法没有意义.在充斥着黑客.数据泄漏.窃取以及监管环境愈发苛刻的时代中,我们需要为移动为主的组织机构的网络及其管理系统中扩展安全功能.为何?皆因传统移

揭秘黑客培训:威胁网络安全 已造成损失76亿元

中介交易 SEO诊断 淘宝客 云主机 技术大厅 "黑客培训"广告 中广网北京8月3日消息 "黑客"原本是指醉心于研究计算机技术和编程,水平超群的电脑高手.现在已被用来泛指那些专门利用电脑搞破坏或恶作剧的家伙.据中国互联网络信息中心发布 的报告,今年上半年有1.95亿网民上网时遇到过病毒和木马的攻击,1.1亿网民遇到过账号或密码被盗的问题.网络安全和"黑客"产业链问题日益受到公众 关注. 在互联网搜索引擎百度的搜索页面输入"黑客培训&qu

警钟:黑客在淘宝中挂马

中介交易 SEO诊断 淘宝客 云主机 技术大厅 淘宝网--中国最大的购物网站,根据Alexa统计该居于全世界网站访问量排名的第22位,每天有无数人访问该网站.围绕在这个不打烊的购物网站周围的全是那些使用网银的用户,在黑客眼中他们就是猎物. 最近就有黑客发现了淘宝网的挂马漏洞--淘宝网允许用户将第三方网站的图片在淘宝店铺中显示.这个漏洞存在了很多年了,为什么现在才被黑客利用呢?在2007年之前,还没有图片挂马这种方式,该漏洞就等于不是漏洞. 自从图片挂马在2008年盛行后,就有黑客研究了这个存在多

网络安全中物理隔离功能及实现技术分析

物理隔离技术,不是要替代防火墙,入侵检测,漏洞扫描和防病毒系统,相反,它是用户"深度防御"的安全策略的另外一块基石,一般用来保护为了的"核心".物理隔离技术,是绝对要解决互联网的安全问题,而不是什么其它的问题. 一.物理隔离要解决的问题 解决目前防火墙存在的根本问题: 防火墙对操作系统的依赖,因为操作系统也有漏洞 TCP/IP的协议漏洞: 不用TCP/IP 防火墙.内网和DMZ同时直接连接 应用协议的漏洞,因为命令和指令可能是非法的 文件带有病毒和恶意代码:不支持M

数据加密技术在计算机网络安全中的应用价值研究

[硅谷网10月17日讯]据<科技与生活>杂志2012年第16期刊文称,近年来,随着科学技术的迅猛发展,计算机网路技术愈发普及起来,计算机安全问题接踵而来.由于当今的计算网络欠缺一定的安全性,使得在网络上进行传输的信息总是遭受到盗听.破坏以及篡取等等威胁.数字加密技术作为一种科学的加密手段,其能够通过重新编码相应信息来将网络所传输的信息隐藏起来,使得计算网络安全得到有效保护,合理规避安全威胁. 关键词计算机网络安全:数字加密技术:应用价值 伴随着社会经济的 快速发展,人类逐渐步入了全新的信息时代

美国新媒体产业快速发展 网络安全成监管重点

最近十几年来,全球新媒体产业得到了长足发展.作为一种交互性的全媒体,新媒体产业是各国文化产业领域的新生力量:从国际视野和国家文化产业安全的战略高度出发,加快促进新媒体产业的发展更是当前各国共同关注的话题.作为全球最大经济体,美国的新媒体产业快速发展.根据美国国家统计局官方网站的数据,美国信息产业总体运营收益呈现快速增长态势,以互联网为主导的新媒体产业更是增长迅速. 美国新媒体产业两大特点 进入21世纪以来,以互联网为主导的新媒体产业增长迅速,成为美国信息产业中增长最快的一部分.其中,以互联网为基

黑客组织Anonymous接替Lulzsec发动新攻击

新浪科技讯 北京时间6月27日上午消息,虽然黑客组织Lulzsec上周宣布停止黑客攻击,但是另一黑客组织匿名者(Anonymous)通过发动新攻击将自己推到了攻击最前线. 匿名者向互联网上传了反网络恐怖主义培训文件,并声称该文件来自安全公司Sentinel Securities,而且更多有关安全和黑客攻击资源的文件和链接目前可以在互联网上免费进行访问. Sentinel Securities网站今年整个早上(澳大利亚东部标准时间)都无法访问,可能是紧急维护或者访问量过大导致.目前最大的受害者就是

deluge-shell能处理在执行过程中产生新的console,并在console中执行命令的情况吗?

问题描述 shell能处理在执行过程中产生新的console,并在console中执行命令的情况吗? 在shell执行 deluge-console 命令时会单独打开一个console cli窗口,可在其中执行一系列自定义命令.这个过程我希望全部用shell来实现,请问shell能 处理这种执行过程中出现新的命令执行console的情况吗 解决方案 可以,启动一个cmd.exe

java web应用中新起一个线程 在线程中怎么获取系统登录的数据

问题描述 java web应用中新起一个线程 在线程中怎么获取系统登录的数据 java web应用中新起一个线程 在线程中怎么获取系统登录的数据,系统登录用的是Spring Secrity 解决方案 可以使用缓存,自己写一个缓存类.或者使用Redis.