美国防部悬赏黑客攻击自己 扩大“黑掉五角大楼”计划

据科技网站TechCrunch报道,想要黑掉军队?没问题,美国国防部现在想给你更多这样的机会,而且不但不会起诉你,它还会提供现金奖励。

美国国防部今天宣布,正在扩大“黑掉五角大楼”(Hack the Pentagon)计划,未来更多的国防部系统和网络将会接受黑客的考验。该计划旨在测试国防部系统的安全性,它会对寻找到漏洞并向国防部报告的黑客提供现金奖励。这项计划已经被证明相当有效,第一个漏洞在项目发起仅13分钟后就被找到。

“黑掉五角大楼”计划起初是一个试点项目,举办时间为今年的4月18日至5月12日之间,而且仅包括五个国防部网站。但是现在,国防部希望将该计划发展为永久性项目,在更多的网站和系统中收集漏洞报告。“黑掉五角大楼”计划是美国政府首次试验商业化的漏洞奖励金。

美国国防部发言人在声明中说:“尽管试点项目非常成功,但它仅测试了几个面向公众的网站。我们认为,当运用于更多或全部的国防部其他安全挑战中的时候,该计划也将会取得成功。”

执行“黑掉五角大楼”计划的是漏洞奖励平台HackerOne。据称,试点项目共产生了138个漏洞报告,向黑客支付了总计71200美元的奖金。

刚刚高中毕业的David Dworken是“黑掉五角大楼”计划的参加者之一,他说,自己向国防部报告了22个漏洞,这些漏洞都是他在课余时间发现的。

美国国防部正着手进行三大举措来强化这一项目:开发一套漏洞披露程序;扩大漏洞奖励计划;为国防部承包商添加奖励措施,允许在他们的系统中测试。

“凭借这三大举措,我们将在‘黑掉五角大楼’成功计划的基础上,继续发展这种保护国防部网络、系统和信息的方式,”国防部发言人说。
本文转自d1net(转载)

时间: 2024-07-31 08:21:03

美国防部悬赏黑客攻击自己 扩大“黑掉五角大楼”计划的相关文章

继“黑掉五角大楼”之后 美军启动“黑掉陆军”众测项目

几乎每家大型科技公司都会给找出他们软件漏洞的黑客提供现金奖励.五角大楼也不甘落后,今年启动了其首个漏洞奖励项目以扩展政府防御其系统的方式.现在,军队也加入了进来,"黑掉陆军"漏洞奖励项目本月正式上马. 即将离职的美国陆军部长埃里克·范宁宣布,该项目诚邀黑客筛查陆军数字征兵基础设施中的漏洞.与"黑掉五角大楼"不同,"黑掉陆军"不仅邀请黑客评估静态网站,关注重点还放在征兵网站和申请者及现役军官的个人信息数据库上.该项目没有对所有人开放,只有通过审查的

知名网站被境外黑客攻击网络打黑刻不容缓

根据相关统计数据,我国已是网络攻击的最大受害者.黑客袭击无疑会给个人.企业和国家带来损失.因此,打击黑客,强化网络管理,保障网络信息安全至关重要. 打"黑"刻不容缓 据统计,我国每10台连入互联网的计算机中就有8台曾经受到黑客攻击.来自中国互联网协会的统计数据显示,2008年,中国受到来自境外的网络攻击的数量 同比增长了148%:2009年,中国被境外控制的计算机IP地址就达100多万个,被黑客组织篡改的网站多达4.2万个,涉及金融.交通.能源等多个部门,对人们正常生活工作造成了严重危

黑客魔术!如何黑掉一台根本不联网的电脑

   2014年SONY公司遭到朝鲜黑客入侵,所有机密信息几乎被席卷而去.传说是员工在最后关头拔掉了网线才勉强保住了"底裤".这种"拔网线"的做法看上去包治百病.然而,只要断网就能保证一台电脑上的信息高枕无忧了吗?(当然不是了,否则下面那么多不就白写了么...) 一直以来,拿到一台电脑上的密钥,方法无非有以下三种: 1.直接拿到这台电脑,然后输入木马病毒进行盗取.(此种略微LowB的方法风险在于:如果被电脑主人"捉奸在床",愤而报警,则需要黑客有

美国防部启动“黑掉陆军”网络纠错活动

美国国防部近日为进一步增强自身网络安全,正式启动"黑掉陆军"网络纠错活动,邀请通过背景审查的黑客帮助查找部分陆军网站安全漏洞. 国防部已于21日开始"黑掉陆军"活动的报名登记工作,预计大约500名黑客将参加."黑掉陆军"的目标是查找一些与陆军作战相关网站的安全漏洞,特别是那些与陆军征兵以及现役陆军人员有关的信息数据库. 今年3月,美国国防部曾发起一项名为"黑掉五角大楼"的活动,邀请外部网络安全研究人员测试性攻击五角大楼的部分公

美情报机构:俄罗斯涉嫌通过黑客攻击和散布虚假消息干预美国大选

1月5日,美国情报机构高级官员在国会参院听证会上共同签署的一份声明内容,该声明指出,俄罗斯黑客在美国大选期间对美发动了黑客攻击,攻击目标包括民主党全国委员会在内的美国政府组织.重要基础设施和其它企业.但声明也认为,俄罗斯黑客活动并没有改变美国票数统计或干预投票过程. 三位情报机构官员联合表态 美国国家情报总监克拉珀(James Clapper).国家安全局长罗杰斯(Michael Rogers)以及主管情报的国防部次长莱特(Marcel Lettre)一致表示,经过评估,针对美国大选的相关网络攻

美启动“黑掉陆军”查找网络安全漏洞

美国国防部近日为进一步增强自身网络安全,正式启动"黑掉陆军"网络纠错活动,邀请通过背景审查的黑客帮助查找部分陆军网站安全漏洞. 国防部已于21日开始"黑掉陆军"活动的报名登记工作,预计大约500名黑客将参加."黑掉陆军"的目标是查找一些与陆军作战相关网站的安全漏洞,特别是那些与陆军征兵以及现役陆军人员有关的信息数据库. 今年3月,美国国防部曾发起一项名为"黑掉五角大楼"的活动,邀请外部网络安全研究人员测试性攻击五角大楼的部分公

黑客黑掉15万台打印机,可打印任意文档

本文讲的是黑客黑掉15万台打印机,可打印任意文档,去年,全球有多个国家的银行被黑,造成巨额损失.经查实,黑客是通过先入侵某银行的打印机,进而入侵了银行网络.可见打印机安全是多么重要. 近期,一位名为Stackoverflowin的灰帽黑客称,他黑掉了15万台打印机.但是他黑掉这么多打印机的目的并不是想做出一些恶意攻击,只是想提醒大家注意打印机安全,如果在没有任何安全防护的情况下,将打印机连接至互联网是多么可怕的一件事. 攻击背后的自动化脚本 为了证明打印机存在的安全问题,在过去的24小时内,St

逆天了,俄罗斯黑客一口气黑掉60多所大学和政府机构

本文讲的是逆天了,俄罗斯黑客一口气黑掉60多所大学和政府机构, 俄罗斯黑客要上天了吗?翻看近几个月的新闻,到处都在说俄罗斯黑客.最近,据威胁情报公司Recorded Future分析,俄罗斯黑帽黑客Rasputin黑掉了60多所大学和美国政府机构的系统. 2016年12月,Recorded Future公司人员第一次见到了Rasputin,当时他正在出售美国政府机构的登录凭证(美国选举系统的登录凭证).Rasputin是利用SQL注入漏洞获得系统的访问权限,并且从中窃取了大量的敏感信息. 其实,

马克龙被"黑"被美势力网上热炒 英德严防黑客攻击

法国总统选举决胜轮投票开始前夕,"前进"运动候选人埃马纽埃尔·马克龙竞选团队内部文件遭黑客泄露,引发不小风波.路透社7日援引网络安全专家的话报道,美国极右翼势力在这起事件中充当了网络推手,把马克龙被"黑"事件炒作成热门话题. 炒作话题上热搜 法国大选的第二轮即决胜轮投票7日举行,竞选活动已于5日午夜停止.就在竞选活动即将停止时,马克龙竞选团队大量内部文件在互联网上被公开,包括邮件.财务报表.照片和合同. 随后,马克龙竞选团队被"黑"迅速成为网络热