黑,白……乌云网多名高管确认被警方带走

针对近日网上流传“白帽社区平台乌云网多名高管被捕”一事。财新记者从多个渠道确认,乌云网近十多名团队成员被警方带走,包括乌云网创始人方小顿。目前,各方尚不清楚乌云网因何出事。

“事情发生得很突然,乌云网的人自己也不知道出了什么事。”一位接近乌云网的知情人士告诉财新记者,“大概一个礼拜前,是下午,乌云网近十多名团队成员被警方带走。乌云网的人说,当时没有什么手续,也没有通知。”

上述知情人士向财新记者透露,乌云网创始人方小顿当天被带走。财新记者多次联系方小顿,未获回复。方小顿的微信朋友圈早已于7月18日停止更新。他在最后一条朋友圈里称,“比天赋更重要的是变强起来的勇气,希望回来能有更好的自己。”当时的他还在朋友圈里推荐乌云的一款产品“唐朝安全巡航”,并配上大笑的表情。

7月8日-9日,方小顿曾在2016年乌云白帽大会上公开露面。当时,他与中科院软件研究所研究员丁丽萍、公安部网络安全专家童瀛等业内知名人士一起探讨系统漏洞披露模式的边界问题。与会人士介绍,当天的方小顿看不出有何异样,情绪也很稳定。

另一位与乌云有合作往来的人士称,当时带走的人里面没有乌云市场负责人邬迪。财新记者试图联系邬迪,但他的电话已处于呼叫转移状态。

7月19日,乌云网已经无法登陆。7月20日凌晨,乌云发布了一则升级公告,称为了更好地向用户提供服务,乌云及相关服务将进行升级。在这则公告里,乌云还称,“我们将在最短的时间内,以最好的姿态回归。”但直至7月28日,乌云仍处宕机状态。

上述与乌云有合作往来的人士向财新记者透露,乌云网并非相关部门封掉了,而是乌云自己的人决定停掉,估计是规避风险。“8月上旬,成都将召开一个有关网络安全的大会,本来是邀请了乌云的人做演讲。现在也取消了。”一位接近乌云的人士称。

一位多年活跃在乌云平台上的白帽对财新记者表示,真实的情况到底是什么很难知道。关心乌云的人基本都在默默地等着,希望乌云赶紧恢复。

事出原因不明引猜测

乌云网出事消息传出后,白帽们及互联网圈内人士纷纷猜测其出事原因。大体有三种说法:一是杭州IT人士袁炜在乌云平台提交了世纪佳缘网站系统漏洞,世纪佳缘按照惯例修复漏洞并致谢乌云网之后,突然以“网站数据被非法窃取”为由报警。之后北京朝阳区人民检察院于2016年4月批捕袁炜。检方已决定对袁炜提起公诉,乌云可能受到牵连。二是乌云平台上的白帽测试了相关政府部门的网络系统,乌云受到牵连。三是7月全国多名艾滋病患者信息被泄漏,乌云因在平台上公布过中疾控疫情网存在系统漏洞受调查。

中国互联网协会信用评价中心法律顾问赵占领分析,乌云网受世纪佳缘事件影响的可能性不太大。按照相关法律,技术人士利用漏洞机会实施犯罪行为,比如获取数据、破坏系统等。这些行为本身不是在平台上发生的,而是发生在平台之外的行为。平台做的只是将漏洞通过图片、文字等形式公布出来,平台的行为也可能是法律问题,但不是犯罪问题。

“平台涉及的法律问题可能包括白帽发布漏洞不实或不准确,平台因对漏洞信息负有审核责任,造成共同侵权。”赵占领认为。

“白帽”社区边界在哪里?

乌云网的定位是一个位于厂商和安全研究者之间“自由平等”的漏洞报告平台,由原百度“80后”高级安全工程师方小顿联合几位同行创办,2010年5月正式上线,核心的运营思路遵循开放和分享的原则。

短短6年间,乌云被业内誉为中国最大的白帽聚集地,2014年大概有近5000名白帽活跃在乌云网上。按照互联网圈普遍定义,白帽是指拥有高超的互联网技术,能够发现网络漏洞或风险点,但并不以此作恶的人。

“白帽发现漏洞,乌云审核通过,会提供给相关公司让其认领并修复。只有在相关公司不认领的情况下,乌云才会在平台上向公众予以公开。”上述多年活跃在乌云平台上的白帽向财新记者介绍,“报告漏洞都是免费的,乌云并不向企业收费,是非营利性的机构。”

按照乌云的流程,一般10天向核心白帽子公开其漏洞细节,20天向普通白帽子公开,30天向实习白帽子公开。直到45天之后,企业仍未主动认领漏洞,则会向公众公开其细节。

一位熟悉乌云运作模式的人士称,从商业盈利的角度,乌云现在也会接受商业公司的委托进行安全测试,譬如乌云的一些产品唐朝安全巡航、安全众测等。但这与白帽主动在乌云平台报告漏洞是完全分开的。

白帽在未经公司允许的情况下是否能主动去测试其系统安全?按照相关法律,测试系统漏洞的行为不违法,就像你去敲敲门发现别人的门没锁立刻告诉别人,是善意提醒。但是,如果发现别人门没锁,进去别人家里则另当别论。

赵占领认为,涉及白帽的犯罪行为主要有三种:一是非法侵入计算机系统罪,但该犯罪行为指的是被入侵对象必须是国家事务或国防系统。一般情况下,如果不是政府网站的话,白帽一般不会涉及;二是非法获取计算机信息数据罪,这个罪名成立需要有三个条件:必须要有入侵或者通过其他方法获取数据,而且情节严重。“情节严重”包括金融机构的金融身份认证信息达到十组以上,其他的身份认证信息达到500组以上,或者是非法控制计算机系统等具体条件;三是操纵、破坏计算机信息系统罪,包括控增加、删除、修改、干扰计算机系统,或者是对数据有相应的删除行为,甚至倒卖数据等。

“这些年,乌云上报的漏洞已经非常多了。如果是有黑客做了啥坏事,那应该是相关部门去查那个黑客,乌云平台辅助配合调查。”上述多年活跃在乌云平台上的白帽说。





====================================分割线================================


本文转自d1net(转载)

时间: 2024-09-16 17:51:32

黑,白……乌云网多名高管确认被警方带走的相关文章

《口袋妖怪黑/白》新系统将支持4人视频聊天

多玩网讯(编译/于子将)昨日,日本杂志<CoroCoro>刊载了<口袋妖怪 黑/白>的最新情报,其中最引人瞩目的是新作将有一个名为"实况投手"的新系统,玩家能够在游戏中进行最多4人的本地无线视频聊天和最多2人的Wi-Fi联动. 显然,"视频聊天"功能需要主机配备有摄像头,所以如果玩家不是用Dsi或者3DS来玩的话,普通的DS/DSL是无法使用这项功能的. 同时,游戏还引入了一个类似<勇者斗恶龙9>中的新模式,名为"经过(

MIT联合波士顿咨询:全球21个行业,对话3000名高管,AI如何重塑商业形态?

人工智能已经成了一个新的风口,人人都在谈论人工智能,但是,企业在人工智能上的布局,是否真的如人们谈论的那般红火?最近,麻省理工大学<斯隆管理评论>(MIT Sloan Management Review)联合波士顿咨询集团出炉了一份题为<Reshaping Business with Artificial Intelligence>(用人工智能重塑商业)的报告,旨在为让各公司能平衡好雄心和实际行动,更好地落地人工智能. 雷锋网编辑为读者选取了主要内容和图表,进行了简化编排和&quo

麦肯锡:全球调研14个行业、160个案例、3000名高管,AI应用到哪一步了?

自1990年以来,麦肯锡全球研究院(雷锋网注:以下简称MGI)一直在寻求对全球经济发展予以更深层次的理解.而在新一波人工智能浪潮的席卷之下,全球各行各业也有了新的发展形态.就此,MGI跨越14个行业.10个国家,对3073名企业高管进行了调查,并分析了160个案例,集合发布了<人工智能:下一个数字前沿?>(以下简称<报告>)这份报告. 在这份<报告>中,MGI将重点分为两部分.第一部分,在分析了人工智能和商业化之间的关系之后,MGI又对人工智能对经济发展和行业转型产生的

南玻集团原8名高管 致公司全体股东和员工的公开信

11月24日晚,中国证券报记者独家收到<中国南玻集团股份有限公司原8名高管致公司全体股东和员工的公开信>.8名离职高管在信中表示,从未携带核心技术人员和核心技术与竞争对手合作,希望资本善待员工,全体员工安心工作,把南玻集团做大做强. 11月15日晚,南玻A公告称,董事长曾南.董事/CEO吴国斌.财务总监罗友明.副总裁柯汉奇.副总裁张凡.副总裁张柏忠和副总裁胡勇七名高管辞职.次日,董秘丁九如也提交了辞职报告. 上述8名离职高管在中国证券报记者独家收到的公开信中表示,尊重资本举牌的市场行为,辞职是

传AOL将有两名高管离开并继续裁员

和讯科技消息 北京时间3月11日,据外国媒体报道,三名知情人士透露消息称,AOL近期有两名高管离职,除此之外,该公司还将继续在即时信息服务部门裁减40名员工. 这两名辞职的高管分别是埃里克·凡·米尔登伯格(Eric van Miltenburg)和贾森·雪伦(Jason Shellen).上述知情人士透露,米尔登伯格此前主要负责消费者应用部门的工作,该部门包括移动.AIM.电子邮件和网络资料应用about.me等:而雪伦此前则是即时信息服务AIM的负责人.在此二人辞职之后,现任移动集团负责人大卫

首期股权激励兑现中兴通讯九名高管收百万“红包”

每经记者 卢肖红 发自广州 昨日,随着中兴通讯首期股权激励计划开始"兑现",又一次集体造富行动在A股市场得以实现. 中兴通讯(000063,收盘价31.30元)第一期股权激励计划首批对象人数为3265人,其中60%以上为研发人员.按昨日该公司股票收盘价31.30元计算,如果员工持有的解锁股数达45000股及以上,基本上可实现百万以上的税前账面收益. 中兴通讯22名公司董事及高管中,有9人拟解锁股份均高于这一数字.这也是迄今为止覆盖面最为广泛的内地上市公司股权激励方案. 首期解锁1500

雅虎继续人才流失一年半出走15名高管

北京时间2月21日早间消息,雅虎的人才流失仍在继续.近期,雅虎亚太地区销售营销副总裁肯·曼德尔(Ken Mandel)宣布离职.曼德尔于2008年1月加入雅虎,担任南亚地区副总裁和管理主管,并于2010年3月得到晋升.曼德尔离职后,他的职务将由苏珊娜·李(Susanna Lee)接替,而职位则将变为亚太显示广告高级主管. 雅虎近期流失了大批人才.过去18个月中,雅虎有15名高管离职.今年1月,雅虎表示,将在全球架构中再裁减140个职位. 此外,雅虎和The Seven Networks的合资公司

在日创下销量佳绩《口袋妖怪黑/白》将进军北美市场

任天堂近日宣布,其DS游戏<口袋妖怪黑/白>将于明年3月6日正式登录北美市场.据悉,此游戏已于日本上市,获得了日本权威游戏杂志<Famitsu>高分评价,并创下2天销售260万份的佳绩. "对比前作,<口袋妖怪黑/白>拥有实质性的飞跃.游戏将提供空前数量的妖怪供玩家捕捉,战斗和交易.不论是新手还是老玩家,都会对本作爱不释手."任天堂美国公关总监MarcFranklin评价道. 游戏于9月18日在日本发售,目前总计售出400万份.两部作品区别在于游戏地

创业板33名高管辞职公开说法难掩背后玄机

□晚报综合报道 "铁打的营盘,流水的兵".随着"上市蜜月期"渐渐逝去,高管辞职现象在创业板市场中也日趋增多.与当初加入公司时的信心满满相比,"夫妻两地分居"."身体健康堪忧"."参加董事会不方便"等原因突然间都成了众高管请辞的"挡箭牌".透过上述略显单薄的辞职理由,探究高管辞职幕后的真正动因,似乎显得尤为必要. 高管离职渐成风 据统计,创业板开板至今尚不足10个月,但今年以来已有33名高