A16:国际新闻
     
本版列表新闻
悬赏邀请民间高手寻找网站隐患~~~
悬赏邀请民间高手寻找网站隐患~~~
悬赏邀请民间高手寻找网站隐患~~~
悬赏邀请民间高手寻找网站隐患~~~
悬赏邀请民间高手寻找网站隐患~~~
悬赏邀请民间高手寻找网站隐患~~~
悬赏邀请民间高手寻找网站隐患~~~
     
2016年06月19日 星期日 放大 缩小 默认   
悬赏邀请民间高手寻找网站隐患
五角大楼黑客比武:抓出138个漏洞
  新华社上午电 美国国防部举行首次黑客大比武,悬赏邀请民间高手寻找五角大楼网站漏洞,结果找到百余处隐患,五角大楼计划今后继续这类活动并扩大范围。

  美国国防部17日宣布,参赛者共报告1189项薄弱点,其中138项被认定为“独特、有效”。

  “有我们没有发现的漏洞,现在我们能够修复它们。”国防部长卡特说,“这比花钱请人好得多,也比出事后再发现好得多。”

  比赛名为“来黑五角大楼”,赛期从4月18日至5月12日,吸引超过1400人参加,在五角大楼5个对外开放网站中寻找安全隐患。类似做法在企业界不新鲜:“白帽黑客”受邀,抢在真正黑客发动恶意攻击之前发现并堵住网络漏洞,但这是美国国防部及美国联邦政府首次进行这种尝试。

  五角大楼制定了一系列后续计划,打算把这类活动扩大到部队,还将鼓励军方承包商效仿。任何人今后如果在军方网络中发现漏洞,都可以报告而不必担心受到起诉。

  五角大楼为这次竞赛花了15万美元,其中半数是奖金。一名参赛者发现多处漏洞,获得最高奖1.5万美元,其余获奖者最少拿到100美元。卡特认为,这笔钱花得很划算。“这不是一笔小数目,但是如果按照通常做法,请承包商来查找和评估安全隐患,花费至少超过100万美元。”

  卡特当天特别表扬了两名参赛者,一名是一家网络安全公司的安全咨询师,另一名是中学毕业生德沃肯。

  18岁的德沃肯几天前刚从中学毕业,将去美国西北大学上学。他利用课余时间参赛,发现6处漏洞,其中一些能使黑客有机会改动网页显示内容甚至窃取账户信息。

  尽管德沃肯没有得到奖金,因为别的参赛者比他先报告那些漏洞,他还是很高兴:“参赛很值,锻炼了技术,还出了名。有一些招聘的人联系我,让我夏天去实习。”

     
放大 缩小 默认   
   第A01版:一版要闻
   第A02版:时政·要闻
   第A03版:读者之声
   第A04版:上海新闻
   第A05版:上海新闻
   第A06版:民生调查
   第A07版:民生调查
   第A08版:目击
   第A09版:文体新闻/文娱
   第A10版:文娱/文体新闻
   第A11版:2016法国欧锦赛
   第A12版:2016法国欧锦赛
   第A13版:文体新闻/体育
   第A14版:中国新闻
   第A15版:新民资讯
   第A16版:国际新闻
   第B01版:星期天夜光杯
   第B02版:读书/星期天夜光杯
   第B03版:星期天夜光杯/夜光杯
   第B04版:夜光杯/星期天夜光杯
   第B05版:星期天夜光杯/阅读·连载
   第B06版:都市专栏/星期天夜光杯
   第B07版:星期天夜光杯/新智
   第B08版:译文/星期天夜光杯
   第B09版:星期天夜光杯/市井故事
   第B10版:百姓纪事/星期天夜光杯
   第B11版:星期天夜光杯/上海闲话
   第B12版:快乐作文/星期天夜光杯
   第C01版:金色池塘
   第C02版:晚晴风景/金色池塘
   第C03版:金色池塘/长命百岁
   第C04版:银发社区/金色池塘
中塞建立全面战略伙伴关系
比利时警方逮捕 12名涉恐嫌疑人
虚拟货币被盗:损失5000万美元
巴西代理总统 要求内阁“自查”
中美开发新技术 破解“白色污染”
五角大楼黑客比武:抓出138个漏洞
本报信息
新民晚报国际新闻A16五角大楼黑客比武:抓出138个漏洞 2016-06-19 2 2016年06月19日 星期日