某流行毒品和被盗信用卡交易黑市刚刚弄了个安全漏洞奖励项目,给报告漏洞的黑客支付报酬。该“Hansa”黑市于上周启动了奖励项目,邀请安全研究人员揭露可能泄露用户、供货商或管理员的漏洞,金额高至10比特币(约合1万美元)。
这点钱,比起黑客通过传统方式利用漏洞进行勒索什么的,当然赚得少多了。2015年被捕的非法网络黑市“丝路”老板罗斯·乌布里奇,就不得不支付能对该网站发起DDoS攻击的黑客每周$50,000的薪水。据称,他还支付了暗地里威胁要曝光他身份的黑客大量现金。
在Hansa网,不能用于揭露用户、供货商和管理员身份的漏洞,会得到1比特币的报酬。其他侵入性更低的漏洞或缺陷,只值0.5比特币。网站管理员承诺遵循漏洞奖励最佳实践,并与漏洞报告者保持经常性联系。在补丁应用前就释放漏洞,或者利用漏洞影响该/Users/Martin/Downloads/12-警官好,我的暗网毒品市场被罪犯黑了诶-译文.txt市场或其用户的黑客,奖金将被扣发。提供了恰当概念验证的黑客将会获得更高额的报酬。
暗网毒品市场被黑是不能报警的,所以必须维持在一个较高的安全水准,挡住黑客和勒索者的攻击。著名毒品和信用卡交易市场,AlphaBay,上月修复了一个高危密钥泄露漏洞——在Reddit上部分揭露过的一个。该漏洞可使其发现者攫取218,000条私密消息、买卖双方的姓名、地址和包裹跟踪识别号。
本文转自d1net(转载)