乌云关闭数日 白帽子行业前途堪忧

本文讲的是 : 乌云关闭数日 白帽子行业前途堪忧   ,  【IT168 评论】自7月19日晚11点乌云平台关闭至今已有五天时间,登录到乌云平台,首页依旧张贴着7月20日的“服务升级公告”,在乌云平台关闭的这几日里,圈子里各种版本的猜测不断。


▲7月20日乌云平台贴出“服务升级”公告

  乌云官方给出的解释是服务升级,并张贴公告称“与其听信谣言,不如相信乌云”。但自此之后乌云就再没有做出过任何相关的解释,这就不得不引起大家的各种猜测。

  传乌云十余高管被警方带走

  随着本次乌云平台关停后,有位不愿透露姓名的知情人士曾透露出一条信息又一次将此时推到了风口浪尖:乌云网有十几个高管被抓,另有一位接近乌云的网络安全律师证实称:19日下午包括乌云CEO方小顿在内的近十余名乌云团队高管被警方带走,但因为何事被带走并不明确。

  袁炜被捕事件回顾

  乌云平台关停后,不少猜测认为此事与袁炜被捕事件有关。自今年袁炜被捕后,乌云的被关注度就急速上升,各种正面负面的消息接踵而至。那不妨让我们来回忆一下袁炜被捕事件的经过:

  去年12月份,袁炜发现了世纪佳缘网站的漏洞并向乌云平台提交了漏洞报告,乌云将此漏洞告知了世纪佳缘,网站进行了确认并修改,随后对乌云和袁炜进行了感谢。但事件随着今年一月份世纪佳缘4000余条实名注册信息被窃取而发生了改变,袁炜因为此次的信息被窃事件于今年4月12日被北京市朝阳区人民检察院正式批准逮捕。距离袁炜被捕已经三月有余,案件仍处于审查阶段,没有给出最终的结果。那本次乌云停摆是否与袁炜被捕有关呢?结果公布前恐怕无法得知。

  白帽子前途令人堪忧

  出于对企业安全的考虑,很多企业都会聘请白帽子黑客对自己的网站进行监测,能够及时的发现漏洞并进行修复,正因为如此白帽子在业内的声望大大提升,其中乌云平台就是白帽子黑客的典型的代表机构。

  但即便如此,白帽子这口饭并不好吃,相比黑客而言,白帽子做事完全是凭道德,要知道同样的一个网站漏洞,黑客在黑市上可能会获得难以想象的利润,但白帽子将漏洞告知企业,所获得的酬金和黑客相比微乎其微,而且严格来说,白帽子的行为是违反我国现行法律的,只是迫于行业的切实需求,白帽子的存在确实对企业安全有着重要的意义,所以大家对白帽子的行为表示默许,而随着袁炜被捕,企业与白帽子之间原本的“默契”被打破,白帽子一再处于尴尬的境地,一面是企业的迫切需求,另一面是法律的触碰,在如此抉择之下,白帽子的前途确实令人堪忧。

  何以改变现状

  如果要改变白帽子尴尬的境地,需要的是白帽子和客户之间的默契,白帽子在漏洞检索中要自觉的遵守自己的职业道德,客户对于白帽子的工作也要给予肯定,对白帽子的付出给予相应的回报,而不是出事后反咬一口,对白帽子的职业道德表示质疑从而“逼良为娼”。而譬如乌云这样的安全漏洞平台,作为白帽子和客户之间的“中间人”要做的就是建立完善的机制,对白帽子的行为起到监管作用,能够为后期存在的分歧提供直接证据,追责到人,避免了白帽子的违规操作或者客户对白帽子的误解。

  写在最后

   或许乌云停摆确如官方所说是服务升级,但也不排除网传的那般高管被警方带走进行调查,但不管事实真相如何,本次乌云停摆着实暴露了一些问题,平台管理机制的完善尤为重要,只有建立了完善的监管机制,客户才能放心的将网站交由白帽子检索,白帽子也能避免不必要的怀疑,从而真正的放开手脚,满足企业的安全需求。

原文发布时间为:2015年7月6日

本文作者:高博

原文标题 :乌云关闭数日 白帽子行业前途堪忧

时间: 2024-09-15 21:32:16

乌云关闭数日 白帽子行业前途堪忧的相关文章

乌云和漏洞盒子停业整顿:白帽子被抓是导火索?

"袁炜事件"可能成为中国"白帽子"黑客江湖的转折点. 7月20日凌晨,中国最大漏洞报告平台乌云网(WooYun)突然无法访问.网站公告称,乌云及相关服务将升级,并称将在最短时间内回归. 漏洞报告平台乌云网暂时关闭升级. 与此同时,澎湃新闻(www.thepaper.cn)发现,7月19日,企业级互联网测试平台漏洞盒子宣布,暂停接受互联网漏洞与威胁情报."白帽子"黑客报告漏洞的页面已经无法查看.(编注:在IT界,"白帽子"指的是

乌云飘散后,一群白帽子这样成长

  本文作者:雷锋网网络安全专栏作者,李勤. 乌云飘散,风铃安全这个白帽子队伍突然慌了. 2016年7月20日,是让 Snake 和黑色键盘此生都难以忘记的日子. 这一天,乌云平台宣布暂时关闭后,再也没有回来.四个月前,因为乌云而凝聚.向技术出发的风铃安全团队正干得风生水起时,前路似乎没有了盼头. 这个 25人.人均年龄十七八岁的白帽子队伍有一个热闹的挖漏洞讨论小组,平时头像不停地跳动,有人大喊一声开挖,大家就会激情群涌.这一天,他们格外沉寂,就算有人说了几句话,也是情绪异常低落. 乌云网,是一

发布者是乌云的核心白帽子黑客猪猪侠

3月22日,18点18分.一个编号为54302的漏洞报告,被曝光在互联网安全问题反馈平台乌云(wooyun.org)之上,发布者是乌云的核心白帽子黑客"猪猪侠".这份报告表明, 携程的一个漏洞会导致大量用户银行卡信息泄露 ,而这些信息可能直接引发盗刷等问题. 这一消息很快通过媒体广为流传,关注度甚至超过稍后曝出的另一条新闻< 华为总部服务器遭美国安局入侵 >,也超出此前曝光一些看似也很严重的漏洞. 一个让用户换卡的漏洞 这个漏洞是怎么回事儿?据介绍,由于携程用于处理用户支付

白帽子又多一条发家致富路?乌云发布唐朝安全巡航系统

       21世纪什么最贵,人才.而人才最大的噩梦就是--怀才不遇. 乌云深谙此道,手中一万四千名白帽子,无疑是社区成立五年以来最值钱的"资产".让这些白帽子坚守正义理想的同时,不至于"啼饥号寒",也是乌云团队这几年的"规定动作". 三年前,乌云团队搞出了一个"乌云众测". 简单说来"乌云众测"就是用众包安全测试的方式给手下的白帽子"拉生意".为每一个想要进行安全测试的企业选拔30名

关于白帽子提交漏洞被抓,实名制风波,圈内人这么看 | 宅客周刊

    1.白帽子提交漏洞被抓,圈内人这么看 近日,白帽子实习生袁炜因在乌云上提交世纪佳缘网的漏洞而被抓,引起了圈内的热议.行业两派的争议不断,互相鄙视,程度远远超过了当年Windows阵营对Mac阵营. "白帽子"派(我们姑且这么叫)是说厂商太无耻,我们好心给你们提漏洞,你们居然敢这么对我们,你们要像其他厂商学习,人家不只快速修复,还有奖励:"亲厂商"派说你们明确触犯了刑法,未得到授权,泄露了信息,把一个单纯的技术漏洞硬是利用到了公关层面,公开数据公开细节,对企业

让黑产上的人变成白帽子,这是未来的方向

在大数据和云计算的时代,互联网正在重构整个制造业和服务业的运行体系,买方和卖方的对接越来越依赖于大数据,而不是实体的店面.中介.数据库的作用越来越重要,但安全却难有保障.本专题中的调查试图呈现互联网数据泄露中环环相扣的链条,而对案例的分析则试图呈现公民个人维权之难,这有赖于互联网法治建设的推进. 天微微亮,大鸟(化名)结束了一晚上的任务,他用凉水洗了一把脸,起身,去公司上班. 在白天,他是某互联网公司的程序员.晚上,他是互联网论坛上活跃的"白帽子". "白帽子"是业

【2016阿里安全峰会】封闭的冲突与开放的和平:白帽子与SRC【附PDF下载】

一年一度的阿里安全峰会创立于 2014 年,每年在7月举办,今年已是第三届,今年于7月13-14日在北京国家会议中心举办.阿里安全峰会旨在促进亚太区信息安全行业发展,为本地区信息安全组织.信息安全专业人士和决策者搭建一个信息交流展示平台,探讨当前安全行业的最佳实践.热点议题.信息安全人才培养.新兴技术与发展趋势等,会议聚焦云安全产业.电商金融支付安全创新,关注互联网移动安全应用,共同建设互联网安全生态圈,以推进网络空间安全建设,为网络世界蓬勃发展做出贡献力量. 2016 阿里安全峰会设立12个分

网络安全“白帽子”深陷法律漩涡

核心提示 酒店开房记录被泄露.第三方支付网站漏洞被曝光--在安全事件层出不穷的网络上,有一群志愿抗击黑客攻击.帮助企业修复安全漏洞的网络安全专家.这些被称为"白帽子"的专业人士,在维护网络安全的同时,自身也面临着法律风险-- 检测漏洞却被报警拘留 "我儿子袁炜检测出'世纪佳缘'的漏洞让对方修复,'世纪佳缘'却报警抓了他.从3月8日被抓进去,至今已有半年,我们家人到今天还弄不清楚,袁炜到底犯了什么罪? "谈起儿子,双鬓斑白的袁冠阳连连叹息. 64岁的袁冠阳,原本对互联

白帽子守护网络安全,高薪酬成大学生就业首选!

漏洞一直是威胁网站安全的最重要因素.2015年,12306.携程.网易.社保系统等用户信息泄露漏洞.今年4月Struts2漏洞爆发,大量网站中招--频发的系统漏洞隐患让网络安全问题愈发受到关注和重视.在呼唤网络安全的时刻,总有一群白帽子闪耀登场,从而让人觉得安心.未来数月,蓝鸥白帽子更将成为安心的代名词. 白帽子是谁? 说到白帽子,很多人可能并不是很清楚.其实,在黑客的世界中,黑帽和白帽的称呼分别代表两种势力对峙--以网络信息牟利的恶棍和保护网络安全的英雄,"漏洞"是双方攻防的焦点.通