拥抱白帽黑客,通用宣布安全漏洞报告项目

今年的 1 月 5 日,通用汽车与 HackerOne 合作,低调宣布了首个公共安全漏洞报告项目。通用的首席网络安全官 Jeff Massimilla 告诉 Ars Technica 网站,这是通用与外部安全研究员建立关系的第一步,能够让通用更快地发现和处理安全漏洞。

“我们很重视第三方的安全研究。” Massimilla 说。他解释说,只要第三方遵循通用发布的规则,那么,当他们发布安全漏洞后,就能够得到通用的合作而不是法律制裁。此项目的重要部分是与 HackerOne 的合作。Massimilla 承认说,在与外部安全人员合作方面,通用并没有多少经验,HackerOne 起到了一个沟通协调的作用。

与特斯拉的漏洞奖励项目相比,通用的新项目不够完善和全面,不过,安全宣传机构 I Am The Cavalry 的 Joshua Corman 认为,这是通用迈出的一大步。“这是首个漏洞报告项目。如果其它汽车制造商开始效仿,那么,这将真正促进他们安全措施的成熟。”

目前,许多汽车制造商都有自己的漏洞报告项目,涉及到内部员工和有合约的安全研究员,而独立安全研究员通常不会把发现的漏洞反馈给厂商,因为他们害怕公司采取法律手段。对于汽车厂商来说,安全漏洞也是一个头疼的问题, 涉及到许多的合作商,而且,有些安全漏洞是很难弥补的。

2014 年开始,通用就开始构建公司内部的安全团队,以应对日益增多的网络安全问题。Massimilla 说,新的安全措施将会影响到通用安全系统的构建。“在安全系统的设计上,我们采取了分层的方法。这样的话,我们能够更好地理解系统的内部状况,并且不断对其进行更新。”

同时,通用还加入了汽车行业新成立的 Auto ISAC(汽车信息共享咨询中心)。这是汽车制造商联盟旗下的网络安全信息分享和分析中心。Massimilla 是 ISAC 的副董事长。“ISAC 的意义在于,汽车制造商聚集到一起,分享网络安全方面的信息,然后采取预防性的、跨行业的安全措施,以应对这些问题。” 他说。

本文转自d1net(转载)

时间: 2024-09-13 09:24:24

拥抱白帽黑客,通用宣布安全漏洞报告项目的相关文章

网络江湖中的黑与白 "白帽黑客"逐渐走入人们视野

[环球科技] 便捷的信息产品.服务和应用已成为人类社会生活赖以运转的必需品,信息安全的重要性不言而喻.近年来发生的海量用户数据泄露.智能设备遭非法远程控制.网络勒索横行等事件已成为全球性问题.据估算,2016年网络相关犯罪造成的损失超过4500亿美元.如果说网络有江湖,那亦是风雨飘摇,自古江湖正邪不两立,既有恶人横行,自有侠客出山."白帽黑客"作为网络江湖侠客,正逐渐走入人们的视野. 在这一背景下,2016年11月至今年1月,美国陆军开展了名为"黑进军队(Hack The A

白帽黑客发现上帝模式共享服务器数据库漏洞

本文讲的是白帽黑客发现上帝模式共享服务器数据库漏洞,MySQL.MariaDB和Percona的服务器及XtraDB集群发现危险新漏洞,只要联动使用,共享环境中的攻击者可获取服务器完整控制权. 数据库服务器恐怕是世界上最流行的物件了,所有主流科技巨头都是它们的客户,包括谷歌.Facebook.推特.eBay.思科.亚马逊.Netflix等等等等. Legalhackers的白帽黑客达吾德·古伦斯基称,他发现并秘密报告给厂商以修复的竞态条件漏洞(CVE-2016-6663)存在于MySQL.Mar

漏洞报告平台乌云停业整顿:白帽子游走于法律边界

白帽子袁炜因在乌云网提交世纪佳缘漏洞被抓后,乌云网再一次陷入风波.不仅乌云网站无法打开,有传闻称,乌云高管也被抓. 就在昨日,乌云发布一则公告,宣布为了更好的向大家提供服务,乌云及相关服务将进行升级,乌云将在最短的时间内,以最好的姿态回归. "不管从前,现在,还是未来,我们都会坚持这么做下去."公告称,与其听信谣言,不如相信乌云. 乌云停业整顿的同时,漏洞盒子也被曝出暂停接受互联网漏洞与威胁情报. 不过,漏洞盒子微博发公告否认外界关闭传闻,称漏洞盒子平台业务运营按照年度计划既定进行,目

那些被关闭的漏洞平台和那些被抓的白帽黑客:这不是第一次,恐怕也不是

今年6月下旬,第四届中国网络安全大会期间,一封来自某"白帽黑客"父亲的公开信在网络信息安全业内流传.这位"黑客父亲"称,其子袁炜是一名白帽黑客,去年12月初,白帽黑客袁炜通过乌云平台提交了一份关于世纪佳缘的漏洞报告,随后世纪佳缘确认并修复了该漏洞,并致谢乌云网和袁炜.但随后,世纪佳缘发现900条数据泄露并报案,3月8日,袁炜被警方带走,外界纷纷质疑是世纪佳缘"钓鱼",而世纪佳缘回应称,袁炜与数据泄露有关.事后,袁炜妻子委屈且不平地跟记者哭诉:&q

“白帽”黑客:一个月挖出十个微软漏洞,网络安全的神秘保安

20世纪90年代后,随着计算机技术的发展,黑客群体逐渐被区分为"白帽子"和"黑帽子",前者发现网络漏洞后,提出修改方案维护网络安全,后者则利用网络漏洞牟利.Tyy和黄正便是黑客群体里的"白帽子". 不久前在一项"白帽"黑客的竞赛中,毕业于浙江大学计算机专业的"Tyy"利用漏洞获取了评委的共享单车账号.余额.骑行记录等隐私信息,还通过场外连线,成功让评委瞬间"穿越"到了上海街头骑车.另一位

白帽黑客友情提示:CCTV华军软件均含跨站漏洞

[51CTO.com 独家报道]今天是 2009年3月9日.星期一总是一周里最繁忙的一天.对安全测试工程师来说,也 同样繁忙.不过呢,有位工程师就忙里偷闲,给我们发来国内两大站点含有跨站漏洞的消息.跨站漏洞能造成什么危害,这个智者见智,仁者见人.但我们一定要 感谢这些安全领域的雷锋同志,正是由于这些白帽子有道德黑客,才减少了我们网民被攻击的危险.同时,也希望以下两大站点的技术人员能看到这篇文章.498)this.w idth=498;' onmousewheel = 'javascript:re

揭秘白帽黑客:优秀女白帽子比大熊猫还稀罕

12306的用户信息泄露漏洞.携程用户信息泄露漏洞--频发的系统漏洞隐患也让网络安全问题愈发受到关注.发现这些安全漏洞的,并不是某个人或者某个公司,而是一个被称为"白帽子"的群体.白帽子属于黑客,但是又在做着守护光明的事情,他们是网络世界白与黑的交集.他们都是些什么样的人?过着怎样的生活?是否像传闻中说的那样动动手指就有大笔收入--记者尝试走进他们的世界,告诉你白帽子们真实的一面. 白帽子是谁 "换个高大上的说法,白帽子就是网络安全的守卫者." 武侠的世界有&quo

白帽黑客教主 TK 告诉你,黑客的游戏 CTF 究竟是什么 | 硬创公开课总结文+视频

   知乎里曾有一个热门回答"智商被碾压是一种怎样的体验". 由于经常面对异常机智的黑客,雷锋网编辑捂着胸口,表示小心心好痛.但是,如果是看着一群高智商黑客互相"碾压智商",开展一场技术.策略与智商的较量,感觉还是挺爽的! CTF(Capture The Flag)就是这样一种较量,它又被称为"夺旗赛",是网络安全技术人员之间进行技术竞技的一种比赛形式,起源于1996年DEFCON全球黑客大会,以比赛形式代替黑客们之间的真实技术比拼. 也就是说,

白帽黑客上演无间道

乌云.漏洞盒子的同时升级维护背后,被称为"白帽子"的正面黑客长期以来游走于灰色边界.有时,提交漏洞的"白帽子"和攻击者,是同一人. 暂时维护 日前,有消息称国内知名漏洞报告平台乌云网出现了无法访问的情况,其后乌云发公告称,原因是官方正在进行升级.而同时,国内另一漏洞报告平台漏洞盒子宣布,暂停接受互联网漏洞与威胁情报. 新金融观察记者了解到,乌云网.漏洞盒子是国内最知名的白帽子社区,而所谓"白帽子"即正面黑客,这个群体会及时发现各互联网平台漏洞,并