精准猎取科技资讯,天堂视频在线观看,高效阅读科技新闻_黄色av网站在线免费观看_科技猎

業內人說:世紀佳緣釣魚白帽子,互聯網安全的邊界如何界定?

我是創始人李巖:很抱歉!給自己產品做個廣告,點擊進來看看。  

日前,在第四屆網絡安全大會上,一封白帽子家屬的公開信引發各方關注。

業內人說:世紀佳緣釣魚白帽子,互聯網安全的邊界如何界定?

按照公開信系統的信息,12月4日,一名烏云網的注冊用戶袁煒向烏云網提供了世紀佳緣的漏洞信息,并得到了世紀佳緣的認可。

但是,隨后的事情是世紀佳緣認為自己4400多條數據被注入,932條信息被讀取,隨即向公安機關報案。并且通過釣魚獲得了袁煒的真實身份和地址。隨即公安進行了抓捕。

袁的父親認為袁本身并非黑客竊取數據,而是在幫助世紀佳緣測試漏洞,被抓捕并不公平,要求各方幫助。

長期以來,關于黑客與白帽子的身份一直有爭論,這次事件更是引發了網絡安全界的廣泛關注。那么互聯網安全的邊界應該如何界定呢?

一、明規則與潛規則

中國對計算機信息安全是有嚴格法律規定的。入侵計算機系統,獲取數據,控制權限都是違法的。也就是說白帽子入侵任何計算機系統,無論做了破壞,還是沒做破壞,無論是跑了數據,還是沒跑,被入侵的公司或者機構都是可以報案的。

這次世紀佳緣認為自己的數據被注入,讀取而報案是符合法律規定的,這是明規則。

按照明規則,白帽子必須是被被攻擊公司聘請來對自己系統發起攻擊,以檢驗系統的安全性,健壯性。我們經常看到蘋果微軟,特斯拉等公司發起過活動,邀請技術人員對自己的產品發起公益,給破解者若干獎勵。

雙方也可以通過協議形式,約定一次攻擊的權利責任,對系統的安全與健壯性做測試,這是明規則,不涉及違法。

但是,在實際運行中,逐漸出現了另外一種白帽子。這種白帽子并沒有經過廠家授權,而是先攻擊后通知。

當廠商的服務器接入互聯網,這些白帽子就發起攻擊,尋找系統漏洞,找到漏洞后給廠商確認,而廠商一般不會去追究這些白帽子的責任,反而會給予金錢或者禮品的回報。

因為廠商知道,這些白帽子發現的漏洞如果不通知自己,就會被黑客廣泛利用,造成數據泄漏,刪除,服務中止等嚴重后果。

而且由于網絡的匿名性,事后即使報案追查,在有意藏匿身份的黑客面前也是很無力的。因為網絡世界是全球的,權力僅僅在一國。跨國的網絡犯罪追查成本極高。

所以廠商雖然不太愿意自己的漏洞被發現攻擊,但是對于提供漏洞信息的白帽子基本還是合作態度。而不會去報案,這是潛規則。

二、世紀佳緣的破例

理論上說,廠商邀請發起攻擊,相當于安全測試的外包,廠家出錢,白帽子出力,發現漏洞,提升系統的安全性。

而白帽子自己攻擊系統,發現漏洞然后告知廠家,獲取金錢和禮物的回報,有點類似于強買強賣。廠家原本是不愿意為漏洞買單的,但是漏洞發現了,不買單可能會有極高的損失,廠家還是買了。

對白帽子來說,這種游走法律邊緣的做法一方面可以滿足他們對技術與破解的成就感,另外一方面還可以獲取一些報酬同時又不是赤裸裸的黑客犯罪,有些人也樂于此。這些人應該說是有情懷的,而非完全利益驅動。

如果利益驅動,那么他們會破解系統后,拖走全部數據,然后在黑產產業鏈中高價出售來牟利,雖然這違法,但是蓄意犯罪的黑客會有辦法隱藏自己的身份,讓追查變得極其困難。

事實上,國內外的泄漏事件很多,而真正報案抓住犯罪者的很少。

而白帽子認為是幫助廠家測試,所以并不太注意隱匿自己的身份。

而世紀佳緣這次是破例了,打破了長期以來形成的一種自然默契。嚴格按照法律辦事,攻擊就是犯罪,我就要報案。而另外一方的白帽子對此沒有準備,沒有做任何藏匿身份的舉動,甚至被釣魚主動提供身份地址,于是順利被抓。

三、未來的互聯網

這個事件對網絡安全行業是一個警告,世紀佳緣的破例,無論是偶然的黑天鵝事件(不了解網絡安全潛規則的人做決策),還是蓄意的事件,對整個行業都會帶來影響。

未邀請的白帽子攻擊被視為非法,有被抓的可能。那么這些漏洞以后就不會再公開出來,也不會通知廠商。而是進入黑產,成為商品販賣。而商品的購買者則會利用漏洞盜取數據,甚至刪除數據造成服務中止。

而互聯網會變得比以前更加危險。很多網站的個人隱私數據完全依靠互聯網廠商自身的技術力量進行防護。

而我們要知道,僅僅是世紀佳緣就從烏云那里獲得了42個數據漏洞的信息,并且進行了修復。

如果這42個漏洞沒有人通知世紀佳緣,而是拿到黑產產業鏈去販賣,那么世紀佳緣的用戶還有隱私可言嗎?

而這次事件一出,未來不會再有白帽子把漏洞信息給世紀佳緣了,以后世紀佳緣就要靠自己的利益來保護千萬用戶的隱私信息了。用戶只能祈禱世紀佳緣能夠有足夠投入聘請第一流的網絡安全專家了。

對于其他互聯網公司來說,是學習世紀佳緣還是繼續潛規則對未來用戶的互聯網安全有很大影響。

如果都學世紀佳緣,拒絕非邀請的白帽子攻擊和漏洞通知,那么互聯網會空前的危險。對于用戶來說,就要謹慎的登錄個人信息。APP也好,網頁也好,只相信最大的BAT這幾家公司,其他非要注冊,那么就一個網絡一套密碼、ID和信息,而不能通用。

否則,只要有一家安全不到位被破解,被撞庫成功,用戶就沒有安全和隱私可言了。

作者:maomaobear | 來源:iDoNews 專欄

本文被轉載2次

首發媒體 DoNews-互聯網 | 轉發媒體

隨意打賞

業內人士
提交建議
微信掃一掃,分享給好友吧。
主站蜘蛛池模板: 瑞典Blueair空气净化器租赁服务中心-专注新装修办公室除醛去异味服务! | 油冷式_微型_TDY电动滚筒_外装_外置式电动滚筒厂家-淄博秉泓机械有限公司 | 电机保护器-电动机综合保护器-上海硕吉电器有限公司 | bng防爆挠性连接管-定做金属防爆挠性管-依客思防爆科技 | 丝杆升降机-不锈钢丝杆升降机-非标定制丝杆升降机厂家-山东鑫光减速机有限公司 | 合肥抖音SEO网站优化-网站建设-网络推广营销公司-百度爱采购-安徽企匠科技 | 九州网址_专注于提供网址大全分享推广中文网站导航服务 | 临沂招聘网_人才市场_招聘信息_求职招聘找工作请认准【马头商标】 | 警方提醒:赣州约炮论坛真的安全吗?2025年新手必看的网络交友防坑指南 | 有机废气处理-rto焚烧炉-催化燃烧设备-VOC冷凝回收装置-三梯环境 | 陕西自考报名_陕西自学考试网 | 合肥网带炉_安徽箱式炉_钟罩炉-合肥品炙装备科技有限公司 | 胶原检测试剂盒,弹性蛋白检测试剂盒,类克ELISA试剂盒,阿达木单抗ELISA试剂盒-北京群晓科苑生物技术有限公司 | 上海诺狮景观规划设计有限公司 | 宁夏活性炭_防护活性炭_催化剂载体炭-宁夏恒辉活性炭有限公司 | 等离子空气净化器_医用空气消毒机_空气净化消毒机_中央家用新风系统厂家_利安达官网 | 地脚螺栓_材质_标准-永年县德联地脚螺栓厂家| 有机肥设备生产制造厂家,BB掺混肥搅拌机、复合肥设备生产线,有机肥料全部加工设备多少钱,对辊挤压造粒机,有机肥造粒设备 -- 郑州程翔重工机械有限公司 | 活性氧化铝|无烟煤滤料|活性氧化铝厂家|锰砂滤料厂家-河南新泰净水材料有限公司 | 托盘租赁_塑料托盘租赁_托盘出租_栈板出租_青岛托盘租赁-优胜必达 | 纯化水设备-纯水设备-超纯水设备-[大鹏水处理]纯水设备一站式服务商-东莞市大鹏水处理科技有限公司 | 电动手术床,医用护理床,led手术无影灯-曲阜明辉医疗设备有限公司 | 机房监控|动环监控|动力环境监控系统方案产品定制厂家 - 迈世OMARA | 新材料分散-高速均质搅拌机-超声波分散混合-上海化烁智能设备有限公司 | 水平筛厂家-三轴椭圆水平振动筛-泥沙震动筛设备_山东奥凯诺矿机 包装设计公司,产品包装设计|包装制作,包装盒定制厂家-汇包装【官方网站】 | 踏板力计,制动仪,非接触多功能速度仪,逆反射系数测试仪-创宇 | 洗地机_全自动洗地机_手推式洗地机【上海滢皓环保】 | 双工位钻铣攻牙机-转换工作台钻攻中心-钻铣攻牙机一体机-浙江利硕自动化设备有限公司 | 快速卷帘门_硬质快速卷帘门-西朗门业 | 阜阳在线-阜阳综合门户| AGV无人叉车_激光叉车AGV_仓储AGV小车_AGV无人搬运车-南昌IKV机器人有限公司[官网] | 东莞市踏板石餐饮管理有限公司_正宗桂林米粉_正宗桂林米粉加盟_桂林米粉加盟费-东莞市棒子桂林米粉 | 一体化污水处理设备-一体化净水设备-「山东梦之洁水处理」 | YT保温材料_YT无机保温砂浆_外墙保温材料_南阳银通节能建材高新技术开发有限公司 | 不锈钢法兰-碳钢法兰-法兰盘生产加工厂家-[鼎捷峰]-不锈钢法兰-碳钢法兰-法兰盘生产加工厂家-[鼎捷峰] | 阿里巴巴诚信通温州、台州、宁波、嘉兴授权渠道商-浙江联欣科技提供阿里会员办理 | 贵阳用友软件,贵州财务软件,贵阳ERP软件_贵州优智信息技术有限公司 | 低压载波电能表-单相导轨式电能表-华邦电力科技股份有限公司-智能物联网综合管理平台 | CCE素质教育博览会 | CCE素博会 | 教育展 | 美育展 | 科教展 | 素质教育展 | 武汉天安盾电子设备有限公司 - 安盾安检,武汉安检门,武汉安检机,武汉金属探测器,武汉测温安检门,武汉X光行李安检机,武汉防爆罐,武汉车底安全检查,武汉液体探测仪,武汉安检防爆设备 | 广州企亚 - 数码直喷、白墨印花、源头厂家、透气无手感方案服务商! |