球探体育比分_篮球比分直播-投注官网

图片
注册
闽南网 > 科技 > 互联网 > 正文

白帽子发布漏洞后被抓 世纪佳缘否认"钓鱼"执法

来源:京华时报 2016-07-05 11:40 /

  世纪佳缘向记者介绍的事件时间顺序,与袁父所说基本相同,而世纪佳缘的内部人士则向记者补充了一些内情:去年12月3日晚,世纪佳缘安全维护人 员发现有多个来自国内不同省市的IP地址向其网站发起了攻击;12月7日,在完成漏洞修复后,世纪佳缘向乌云和漏洞提交者表示感谢。“正是这次表示感谢的 举动,被人传成了‘钓鱼’。”世纪佳缘相关人士说道。至于为何在表示感谢一个月后又突然报警,世纪佳缘CEO吴琳光则在知乎上解释称:“在漏洞修复过程 中,我们发现有900多条有效数据被攻击者获取,出于对用户数据和信息安全的担忧,我们选择了报警。”他同时表示,“在警方披露调查结果之前,我们并不知 道提交漏洞的白帽子和攻击者是同一个人。”

并非第一个被抓的白帽子

  “这不是第一次有白帽子被抓,之前也有一些白帽子被捕甚至是判刑。”赵武介绍,之前出事的白帽子,很多时候是因为对自己身份的错误认识和冲动。 白帽子在平台上提交的漏洞,有的时候企业并不认可,于是会激怒一些冲动的白帽子。“你不认是吧?那等着被攻击吧!”有的白帽子真的利用发现的漏洞进行攻 击。这种行为就背离了白帽子行业的初衷,一些白帽子也因此栽了进去。“不过袁炜还不是这样的行为,在我们看来,他的做法就是很正常的白帽子找漏洞、提交漏 洞的行为,没有越线。”赵武说。

  世纪佳缘内部人士向记者透露,他们的安全团队一直在分析漏洞攻击者的行为是否恶意。他们认为,涉及到900多条有效数据被获取,已经完全超过了 常规白帽子测试的范围,通常情况下,白帽子只需要获取少量数据甚至不获取数据都能够证明网站的漏洞,在无法百分百确定获取者意图的情况下,为了保护信息安 全,公司最终还是决定报警。而在选择报警之前,因为存在来自国内不同地区IP地址的攻击,世纪佳缘并未将漏洞提交者和事发当晚的其他攻击者联系到一起。

  在赵武看来,袁炜的行为并不难解释。漏洞提交平台会给白帽子提交的漏洞打分,证据越详细、危害越大的漏洞得分越高,这也使得白帽子们习惯于多获取一些数据,而且以往的操作中,白帽子们获取数据的做法并没有遭到来自企业的反对和来自平台的提醒,大家对此也习以为常。

  赵武认为,企业内部的安全人员是能够分辨出是白帽子还是恶意攻击的,很多在企业内做安全的人本身也是白帽子。但是决定是否报警的是企业的管理层和法务部门,他们不懂技术,这种分歧可能是造成袁炜被抓的原因。

相关阅读:
新闻 娱乐 福建 篮球比分直播: 漳州 厦门
猜你喜欢:
已有0条评论
热门评论:
频道推荐
  • 麒麟在我国传统文化中通常被赋予哪种美德?
  • 以下哪一项属于“首发经济”的范畴?蚂蚁庄
  • 世界上里程最长、工程最大的古代运河是什么
  • 新闻推荐
    @所有人 多项民生礼包加速落地快来查收 三峡大坝变形?专家:又有人在恶意炒作 北京新一波疫情为什么没出现死亡病例? 戴口罩、一米线 疫情改变了哪些习惯? 呼伦贝尔现幻日奇观 彩虹光带环绕太阳
    视觉焦点
    石狮:秋风起,紫菜香 石狮:秋风起,紫菜香
    石狮环湾生态公园内粉黛乱子草盛放 石狮环湾生态公园内粉黛乱子草盛放
    精彩视频
    热气腾腾腊八粥,福气满满篮球比分直播:城 (视频)
    热气腾腾腊八粥,福气满满篮球比分直播:城 (视频)
    医解百科︱癌细胞最喜欢的五种食物(视频)
    医解百科︱癌细胞最喜欢的五种食物(视频)
    专题推荐
    关注泉城养老服务 打造幸福老年生活
    关注泉城养老服务 打造幸福老年生活

    闽南网推出专题报道,以图、文、视频等形式,展现篮球比分直播:在补齐养老事业短板,提升养老服

    新征程,再出发——聚焦2021年全国两会
    2020福建高考招录
     
    48小时点击排行榜
    2024年我国举办经贸类展会超3800场 厦门市持续开展“圆梦微心愿”爱心行动 冷空气发威鹭岛气温回落 今起三天厦门市 “医疗器械绿色保税维修”国内首个项目落 市疾控中心提醒:厦门市流感已起峰 请及 厦门市民请注意!过期药别乱丢 两条路可 三星Galaxy S25 Slim跑分首曝:骁龙8Elit 收评:三大指数全天调整 沪指跌1.33%