黄网站色欧美视频,今夜无人入睡免费播放电视剧,日韩成人毛片在线,粉嫩av中文字幕,国产黄色大片在线观看,哥布林的洞窟,黄色小网站入口

您現(xiàn)在的位置:?臺(tái)海網(wǎng) >> 新聞中心 >> 天下 >> 國內(nèi) >> 國內(nèi)社會(huì)  >> 正文

揭秘“白帽子”:不為賺錢 “黑”化只在一念間(2)

m.dddjmc.com 來源: 中新網(wǎng) 林靜嫻 用手持設(shè)備訪問
二維碼

  “黑”與“白”在一念之間

  既然“白帽子”是做好事的好人,為何引發(fā)關(guān)注和爭(zhēng)議?記者了解到,“白帽子”與“黑客”的區(qū)別往往就在一念之差;并且,即使“白帽子”是善意的漏洞挖掘,也可能給企業(yè)帶來困擾。

  “本公司求賢,年薪百萬……”2016年7月,在一場(chǎng)“白帽子”交流大會(huì)上,一塊大屏幕顯示著參會(huì)者發(fā)布的彈幕。

  “相比‘白帽子’的能力而言,年薪百萬真的不算多。”參會(huì)的“白帽子”張某告訴記者,他們?nèi)羰亲?ldquo;黑客”,那些技術(shù)帶來的利益可能會(huì)是上千萬元。

  “與‘白帽子’相對(duì)應(yīng)的是‘黑帽子’‘黑客’。”趙占領(lǐng)說,“黑客”發(fā)現(xiàn)安全漏洞后,利用漏洞從事破壞活動(dòng)或非法謀取利益(行業(yè)內(nèi)也稱為“做黑產(chǎn)”——記者注)。

  在朱巍看來,“黑客”與“白帽子”的行為看起來有相似性,但目的卻截然相反。“黑客”的目的是為了賺錢,或是為了破壞網(wǎng)絡(luò)安全。

  某互聯(lián)網(wǎng)企業(yè)安全部門負(fù)責(zé)人陳某,在多年前也是一個(gè)“白帽子”。他告訴記者,當(dāng)時(shí)還沒有“白帽子”“黑帽子”的說法,他喜歡研究互聯(lián)網(wǎng)安全技術(shù),發(fā)現(xiàn)了互聯(lián)網(wǎng)企業(yè)的一些安全問題,當(dāng)時(shí)沒有什么途徑通知廠商,只好自己想辦法聯(lián)系。他看到通訊錄后,聯(lián)系了對(duì)方公司的CEO。從那之后,他進(jìn)入了互聯(lián)網(wǎng)安全這個(gè)行業(yè)。

  站在“白帽子”和廠商的角度,陳某有一些體會(huì)。陳某告訴記者,“白帽子”一開始大都是技術(shù)驅(qū)使,他們進(jìn)行學(xué)習(xí)、發(fā)現(xiàn)問題、練習(xí)技術(shù)。很多時(shí)候,“白帽子”好奇是不是可以發(fā)現(xiàn)更多的問題,但很容易收不住手,一步步走下去就可能越走越遠(yuǎn)。

  童姓民警講述了一個(gè)案例,一個(gè)技術(shù)人員通過滲透入侵的方式進(jìn)入一家網(wǎng)站并獲取到了數(shù)據(jù)。此后,這些數(shù)據(jù)被他人加以利用,盜竊數(shù)百萬元。

  “成功進(jìn)入某公司網(wǎng)絡(luò)或者成功測(cè)試漏洞后,‘白帽子’可能看到很多東西。人都是有好奇心的,我再進(jìn)一步看看,我再多獲取一點(diǎn)兒數(shù)據(jù)。”童姓網(wǎng)警說,“白帽子”在進(jìn)行漏洞挖掘時(shí),首先要做到的就是自律。

  趙占領(lǐng)認(rèn)為,一些“白帽子”對(duì)法律不了解,不知道行為界限在哪里;另一些“白帽子”了解法律,但管不住自己的好奇心,他們獲得數(shù)據(jù)并不是出于違法目的,而是自律出了問題。

  倚重與防備之間尷尬生存

  “互聯(lián)網(wǎng)企業(yè)和‘白帽子’是相輔相成的,特別是互聯(lián)網(wǎng)企業(yè)的安全部門非常倚重‘白帽子’。”陳某這樣評(píng)價(jià)互聯(lián)網(wǎng)企業(yè)與“白帽子”之間的關(guān)系,互聯(lián)網(wǎng)企業(yè)有一項(xiàng)很重要的職責(zé),就是保護(hù)好用戶的信息安全?;谶@一職責(zé),互聯(lián)網(wǎng)企業(yè)自身用各種各樣的方法不斷發(fā)現(xiàn)問題、解決問題,同時(shí)也歡迎“白帽子”做一些善意的測(cè)試,發(fā)現(xiàn)盲點(diǎn),幫助廠商完善安全體系。

  “白帽子”提升了行業(yè)和廠商對(duì)安全的重視程度,但陳某也坦言,互聯(lián)網(wǎng)企業(yè)也有害怕“白帽子”的時(shí)候。有些“白帽子”經(jīng)意不經(jīng)意的測(cè)試行為,可能導(dǎo)致數(shù)據(jù)被破壞,甚至一些打著“白帽子”旗號(hào)的人會(huì)販賣數(shù)據(jù)。“白帽子”對(duì)用戶的數(shù)據(jù)產(chǎn)生侵犯,就可能觸碰互聯(lián)網(wǎng)企業(yè)的底線。

  “白帽子”除了與互聯(lián)網(wǎng)企業(yè)打交道,還會(huì)與漏洞披露平臺(tái)產(chǎn)生聯(lián)系。

  趙占領(lǐng)說,“白帽子”和漏洞披露平臺(tái)之間有兩種關(guān)系。第一種是平臺(tái)提供信息發(fā)布服務(wù),平臺(tái)是信息存儲(chǔ)空間,“白帽子”把發(fā)現(xiàn)的漏洞信息提交給平臺(tái),平臺(tái)按照自己的流程把信息提供給互聯(lián)網(wǎng)企業(yè),該公開的時(shí)候公開。在這種情況下,兩者之間就是信息發(fā)布服務(wù)者和用戶的關(guān)系。

  中科院軟件研究所研究員丁麗萍認(rèn)為,目前漏洞披露平臺(tái)大多采取用戶自由提交漏洞信息的模式,在這種模式下,“白帽子”怎么定義、怎么審核這些提交漏洞的人?這些問題成為關(guān)鍵。漏洞披露平臺(tái)很難保證每個(gè)用戶沒有在利益驅(qū)動(dòng)下做違法的事情。

上一頁 1 23下一頁
相關(guān)新聞
“維基揭秘”稱中情局侵入蘋果手機(jī)供應(yīng)鏈近十年

新華社舊金山3月23日電(記者馬丹)“維基揭秘”網(wǎng)站23日再爆一批據(jù)稱屬于美國中央情報(bào)局的秘密文件,顯示中情局至少從2008年開始就侵入蘋果手機(jī)供應(yīng)鏈。   “維基揭秘”最新披露的12個(gè)文件,揭露了中情局將惡意代碼植入蘋果Mac電腦和iPhone手機(jī)的技術(shù)手段,其中包括使用惡意代碼感染固件,這意味著即便重新安裝操作系統(tǒng),惡意代碼也會(huì)繼續(xù)存在于被感染設(shè)備中。   ...

揭秘空管站氣象臺(tái)鮮為人知的故事:去年高崎機(jī)場(chǎng)云量近十年最多

■廈門空管站氣象臺(tái)新的氣象觀測(cè)場(chǎng)信息化程度更高,大樓旁邊有標(biāo)準(zhǔn)的氣象觀測(cè)場(chǎng),包括高聳的風(fēng)向風(fēng)速儀等設(shè)備。   臺(tái)海網(wǎng)3月23日訊 據(jù)廈門晚報(bào)報(bào)道 古詩說“春云與地平”,隨著春雨季到來,廈門上空的陰云更多了,而且很多就飄在低空。“云中漫步”的感覺似乎很浪漫美好,但是對(duì)...

地鐵來了!廈門地鐵列車試跑 登車為你揭秘

廈門地鐵列車試跑,晨報(bào)記者昨日登車為你揭秘 ·A3· 臺(tái)海網(wǎng)3月22日訊(晨報(bào)記者 雷妤 通訊員 李琳) 起步、加速……廈門地鐵跑起來了!昨日,在巖內(nèi)北車輛段內(nèi),一列地鐵車依靠自身動(dòng)力,在試車線上風(fēng)馳電掣。 許多人并不知道,每輛地鐵車正式運(yùn)營前,都必須通過嚴(yán)格考驗(yàn):靜態(tài)和...

揭秘環(huán)保警察:警隊(duì)精英組建 辦案配防毒面具

北京市公安局環(huán)食藥旅總隊(duì)民警抓獲污染環(huán)境案嫌疑人供圖/北京警方   熱力管網(wǎng)公司二氧化硫等污染物超標(biāo)排放,北京警方迅速開展工作,一舉偵破此案,將涉案的違法嫌疑人行政拘留。據(jù)悉,這是北京市公安局環(huán)食藥旅安保總隊(duì)聯(lián)合市環(huán)保局成功偵辦的首起因違反操作規(guī)程,致使防污設(shè)施...

你們的“演技”很高 可惜用錯(cuò)地方了!導(dǎo)報(bào)記者揭秘5個(gè)路邊騙錢案例

▲林小姐附騙子圖片發(fā)帖訴說此事   臺(tái)海網(wǎng)3月14日訊(海峽導(dǎo)報(bào)記者 林彬彬 實(shí)習(xí)生 錢艷萍 江雅芳 文/圖 )廈門是一座有愛的暖城,一方有難,經(jīng)常是很多方伸出援手。   然而,街邊也經(jīng)常出現(xiàn)一些假裝落難的騙子,讓不少獻(xiàn)出愛心的市民事后感覺很受傷。   近日,導(dǎo)報(bào)記者就通過...