黑客攻击五角大楼,结果发现漏洞过百处

美国国防部举行首次黑客大比武,悬赏邀请民间高手寻找五角大楼网站漏洞,结果找到超过上百处隐患。五角大楼计划今后继续这类活动并扩大范围。

【开先河】

这种做法在企业界不新鲜:“白帽黑客”受邀,抢在真正黑客发动恶意攻击之前发现并堵住网络漏洞。而这是美国防部及美国联邦政府首次进行这种尝试。比赛名为“来黑五角大楼”,赛期从4月18日至5月12日,吸引超过1400人参加,在五角大楼5个对外开放网站中寻找安全隐患。

美国防部17日宣布,竞赛结束后,参赛者共报告1189项薄弱点,其中138项被认定为“独特、有效”。

“有我们没有发现的漏洞,而现在我们能够修复它们,”国防部长阿什顿·卡特说,“这比花钱请人来做好得多,也比出事后再发现好得多。”

五角大楼还制定了一系列后续计划,打算把这类活动扩大到部队,还将鼓励军方承包商效仿。另外,任何人今后如果在军方网络中发现漏洞,都可以报告而不必担心受到起诉。

五角大楼为这次竞赛花了15万美元,其中半数是奖金。一名参赛者发现多处漏洞,获得最高奖1.5万美元,其余获奖者最少拿到100美元。卡特认为,这笔钱花得很划算。“这不是一笔小数目。但是,如果按照通常做法,请承包商来查找和评估安全隐患,花费至少超过100万美元,”他说。

【中学生获表扬】

卡特当天特别表扬了两名参赛者,一名是一家网络安全公司的安全咨询师,另一名是中学毕业生戴维·德沃肯。

18岁的德沃肯几天前刚从中学毕业,将去美国西北大学上学。他利用课余时间参赛,发现6处漏洞。

德沃肯上10年级时对黑客技术产生兴趣。当时,他正在学习计算机课程,与同学一起在学校网站上发现了一些安全漏洞。

德沃肯说,他在五角大楼网站上发现的漏洞中,其中一些能使黑客有机会改动网页显示内容甚至窃取账户信息。

尽管如此,德沃肯没有得到奖金,因为别的参赛者先于他报告那些漏洞。而他还是很高兴。“(参赛)还是很值,锻炼了技术,还出了名,”他说,“你要知道,我才是中学生,就有一些招聘的人联系我,让我这个夏天去实习。”
本文转自d1net(转载)

时间: 2024-10-29 17:34:27

黑客攻击五角大楼,结果发现漏洞过百处的相关文章

担心黑客攻击 五角大楼加强保密措施

去年10月27日,五角大楼批准了"远程打击轰炸机"项目合同,但拒绝透露详情,其中包括不公布哪家分包商将为主要承包商诺思罗普-格鲁曼公司提供支持. 与此同时,美国空军负责军需采购事务的阿诺德·邦奇中将称,"鉴于保密和加强安保的需要",这些细节内容将不对外公布. 现在,美国国防部负责采购.技术和后勤的副部长弗兰克·肯德尔正在发出警告,这样严格的保密措施可能常态化. 肯德尔在接受本刊记者独家专访时说,"总而言之,国防部正在转变态度,将采取更为严格的措施保护我们的

Facebook称成黑客攻击目标 但用户数据未泄漏

中介交易 SEO诊断 淘宝客 云主机 技术大厅 [导读]被攻击也在扎克伯格意料之中,这也许是黑客对于这家崇尚黑客文化的公司的一种调侃. 据国外媒体报道,Facebook周五声称,在最近的几周内,黑客已经将攻击工具渗透到该社交网站部门员工的笔记本电脑之中,这也导致了作为全球第一大社交网站的Facebook成为了新一波网络黑客攻击的另一大牺牲品. 不过,Facebook声称,该社交网站的用户数量并未因黑客攻击而泄漏.据Facebook发布的官方博客显示,该社交网站的部分员工在上个月访问网站后,他们的

游戏安全资讯精选 2017年第十期 英国彩票网遭遇DDoS攻击,中断90分钟 DNSMASQ多高危漏洞公告 阿里云协助警方破获国内最大黑客攻击案,攻击峰值690G

[本周游戏行业DDoS攻击态势] 国庆期间,针对游戏行业的DDoS攻击放缓,攻击者也在放"小长假",10月8日超过500G的攻击可视作攻击猛烈度恢复的表现. [游戏安全动态] 英国彩票网遭遇DDoS攻击,中断90分钟 点击查看原文 点评:10月7日,英国彩票网遭遇DDoS攻击,持续90分钟,造成大量的现金损失.攻击者在访问流量最高的周六瞄准英国最大的彩票网,可以预测是早有预谋.目前,官方还没有确认这起攻击是否与赎金有关,或者可能是经后更大攻击来袭的"前兆",也有可能

黑客攻击索尼用零日漏洞,杀鸡竟用牛刀

网易科技讯 1月21日消息,据国外媒体报道,熟悉索尼黑客事件调查的消息人士日前向媒体透露,这次黑客所使用的工具远比人们想象的要复杂.黑客们利用之前不为人知的系统漏洞侵入索尼影业的系统,这种漏洞又被称为"零日漏洞",具备极大的突发性与破坏性,往往会被国家级别的黑客利用.目前还不清楚这个漏洞涉及系统哪一部分,是否是核心区域. 这篇报道也与之前美国国家安全局的声明针锋相对,后者认为黑客的攻击方式是向索尼的雇员发送大量的定向钓鱼邮件.定向钓鱼邮件是一种非常简单的黑客攻击方式,向一个私人邮箱发送

快递公司数据库被曝存漏洞 常成黑客攻击对象

昨天,央视<每周质量报告>报道显示,今年3月份,杭州市下沙经济开发区的一家快递公司的负责人发现,有人在网上公开买卖他们公司快递单上的信息,而且销售量还很大.而经警方调查发现,是一名在校学生在做网络安全测试时发现快递公司或者是其他公司的一些安全漏洞,从中提取个人信息并进行了网络售卖. 据该案件嫌疑人介绍,有些快递http://www.aliyun.com/zixun/aggregation/30731.html">公司网站的数据库存在一些比较低级的漏洞,比如弱口令漏洞.上传漏洞等

美军火商模拟五角大楼网站 设陷阱引黑客攻击

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 美国<纽约时报>5月31日报道,随着五角大楼组建"网络战司令部",加大对网络攻防能力的投入,包括诺斯罗普·格鲁门.通用动力.洛克希德·马丁和雷锡恩在内的美国军火商纷纷致力于为美军提供网络安全产品,角逐网络战巨额军购订单. 报道称,美军新成立的网络战司令部将主要完成三项任务,包括保护军方网络免遭入侵和破坏,反制敌

研究称 OpenSSL 漏洞公布前未遭受黑客攻击

美国安全研究人员表示,目前还没有任何证据能证明"心脏流血"漏洞对外公布前已经被黑客利用. 自从"心脏流血"漏洞上周曝光后,所有人都在问同一个问题:是否有人在谷歌研究人员发现该漏洞前利用其发动过攻击. 从OpenSSL出现这一漏洞到被研究人员披露,中间时隔长达两年.而由于美国联邦调查局(FBI)和谷歌等众多政府机构和互联网公司都在使用这套免费软件,因此倘若黑客提前获知该漏洞,便可利用其窃取密码和用于破解加密数据的密钥. 除此之外,与常规攻击方式不同的是,利用该漏洞窃取

黑客利用金山WPS软件漏洞攻击政府部门

中介交易 SEO诊断 淘宝客 云主机 技术大厅 随着斯诺登曝光美国棱镜门,各方对于信息安全的重视程度大大提高,各国政府对于互相进行网络攻击的指责也甚嚣尘上.就在近日,一个专门针对中国政府部门的APT(定向攻击)被公开曝光,黑客利用金山WPS办公软件0day漏洞对中国政府部门进行钓鱼邮件定向攻击. 什么是APT攻击和0day漏洞 APT是近年来流行的针对政府和大型公司的一种高级攻击手段,具体含义是:针对特定目标的持续性攻击,具有针对性强.隐蔽性强.持续时间长等特点.而0day漏洞,是指已经外界发现

美研究发现无人机易被黑客攻击 安全需警惕

也许不久之后,你就要担心无人机配送的外卖被某个饥肠辘辘的黑客劫走了.据美国科技媒体Vocativ 6月12日报道,美国最新研究发现,一些无人机很容易受到黑客攻击,在许多领域的应用存在安全隐患. 报道指出,无人机让"发烧友"和一些企业爱不释手,在国际范围迅速流行起来.美国联邦航空管理局预计2016年将会售出250万架.沃尔玛上周宣布不久后会利用无人机进行配送.但是,美国约翰·霍普金斯大学(Johns Hopkins)的研究人员担心市面上越来越多的科技产品缺乏相应的技术安全保障. 为了研究