游客

安全: 企业举报报告安全漏洞的黑客,遭遇海量差评

游客 2017-07-24 13:27:47    200860 次浏览
中国的漏洞报告网站乌云已经关闭(aka 升级)了一整年,网站高管至今下落不明。在乌云关闭前,曾发生了一起引发广泛关注的事件:一位白帽子黑客向乌云报告了世纪佳缘的漏洞,但随后他因为世纪佳缘的举报而遭到警方的逮捕。同样的事情也在国外发生了:匈牙利逮捕了一名 18 的少年黑客。他发现了公交管理局 Budapesti Közlekedési Közpon 在线售票系统的漏洞,该漏洞允许任何人打开浏览器的开发者工具,然后修改源代码,改变定价。他将漏洞报告给了 BKK,BKK 选择了报警和指控他黑了他们的系统。在逮捕黑客的新闻发布会,该机构还宣称他们的系统是安全的。结果更多的漏洞开始曝光,该机构还被发现每年在 IT 系统的维护上支付 100 万美元。在该机构的 Facebook 页面,4.5 万用户留下了 1 星的评价。
内容加载中