调查显示:白帽年收入可以超10万美元

简介:

毫无疑问,能够入侵计算机窃取数据或者让它变成自己的肉鸡是一项极具价值的技能,虽然这一技能可以用于正途,也可以用于邪路。而我们都知道,用这一技能来干坏事的收入想必不菲。当然,我们很难知道高级黑客的平均收入,但光是勒索软件这一类恶意软件的利润就很丰厚。勒索软件指的是,当黑客发现你的计算机存在安全漏洞时,通过安全漏洞在你的计算机中安装软件锁定你的电脑或文件,直到你支付了一笔赎金才解锁。

美国人在 2015 年为此支付了 2400 万美元,而这还只是报警的人所支付的赎金。

不过,根据漏洞悬赏组织初创公司 HackerOne 的最新调查,白帽子们通过参加漏洞悬赏项目也能获得很好的收入。当有公司或政府机构邀请黑客们入侵时,会为黑客们找到的漏洞支付奖金,这就是漏洞悬赏项目。漏洞越严重,奖金就越高。

谷歌在本周早些时候在其“零日计划"(Project Zero Prize)中宣布,将奖励找到最佳安卓漏洞的黑客 20 万美元,第二名和第三名的奖金分别为 10 万美元和 5 万美元。不过,这种程度的奖金并不常有。比如,微软会为其 Edge 浏览器中的合格漏洞支付 500 美元到 1.5 万美元。

对于那些致力于此的黑客们来说,他们也能通过漏洞悬赏项目过上很好的生活。

根据 HackerOne 对 617 位成功黑客的调查,其中一半黑客每年通过漏洞悬赏项目能赚 3.5 万美元以上,11% 的黑客能赚 5 万美元以上,6% 的黑客每年能赚 10 万美元以上。

我们经常问,黑客能完全靠漏洞悬赏生活吗?17% 的受调查黑客称自己的全部收入都来自于漏洞悬赏,26% 的受调查黑客称自己的年收入有 70% 以上来自漏洞悬赏。

  成功黑客也很年轻,大部分年纪在 35 岁以下。

HackerOne 调查的黑客中有 90% 年纪在 35 岁以下,其中 18 岁到 24 岁的年龄段人数最多,达 43%,其次是 25 岁到 34 岁年龄段,为 41%。只有 6% 的受调查黑客称自己年纪在 13 岁到 17 岁间,不到 1% 的受调查黑客年纪在 13 岁以下!

虽然大部分受调查黑客称自己是为了钱或乐趣才从事这一行,但有超过 50% 的白帽子称找到这些漏洞是为了帮助对抗坏人。


本文转自d1net(转载)

相关文章
|
Linux 网络安全
CentOS 7 SSH连接超时自动断开解决方案
CentOS 7 SSH连接超时自动断开解决方案
1435 0
CentOS 7 SSH连接超时自动断开解决方案
|
SQL 运维 关系型数据库
使用Binlog日志恢复误删的MySQL数据
今天文章的主题是如何使用Mysql内置的Binlog日志对误删的数据进行恢复,读完本文,你能够了解到: MySQL的binlog日志是什么?通常是用来干什么的? 模拟一次误删数据的操作,并且使用binlog日志恢复误删的数据。
2044 1
|
消息中间件 Java Kafka
docker-compose快速搭建kafka集群
docker-compose快速搭建kafka集群
docker-compose快速搭建kafka集群
|
数据可视化 IDE 定位技术
R语言与RStudio的下载与安装方法
R语言与RStudio的下载与安装方法
1301 1
|
7月前
|
存储
如何在Flutter中动态申请权限?
如何在Flutter中动态申请权限?
512 66
|
6月前
|
人工智能 Kubernetes Nacos
Nacos 3.0 正式发布:MCP Registry、安全零信任、链接更多生态
Nacos 3.0 正式发布,作为云原生时代的基础设施级产品,不仅提升了技术能力,还以更高效、安全的方式帮助用户构建云原生AI应用架构。此次升级包括MCP Registry,围绕MCP服务管理,支持多种类型注册(如MCP Server、编排、动态调试和管理),并提供Nacos-MCP-Router实现MCP动态发现与自动安装代理。安全性方面,默认开启鉴权,并支持动态数据源密钥等零信任方案。此外,Nacos 3.0 还强化了多语言生态,覆盖主流开发语言(Python、GoLang、Rust等),并与K8S生态打通,面向全场景提供统一管理平台。
1137 96
Nacos 3.0 正式发布:MCP Registry、安全零信任、链接更多生态
|
7月前
|
安全 API UED
A2A(Agent2Agent) 简介
本文主要介绍Google于2025年4月9日发布的Agent2Agent Protocol(简称“A2A”),这是一个旨在促进不同类型智能体(Agent)之间高效沟通与协作的开放协议。
4150 74
A2A(Agent2Agent) 简介
|
8月前
|
机器学习/深度学习 人工智能 搜索推荐
Second Me:硅基生命或成现实?如何用AI克隆自己,打造你的AI数字身份!
Second Me 是一个开源AI身份系统,允许用户创建完全私有的个性化AI代理,代表用户的真实自我,支持本地训练和部署,保护用户隐私和数据安全。
1157 8
Second Me:硅基生命或成现实?如何用AI克隆自己,打造你的AI数字身份!
|
Java Shell Linux
从 am start 的 --user 参数说到 Android 多用户
am start 命令有时并不会乖乖如我们所愿,这时候我们需要知对策并知其所以然。
341 16
|
11月前
|
传感器 安全 物联网
阿里云先知安全沙龙(北京站) ——车联网安全渗透测试思路分享
本文介绍了智能汽车的整车架构、协议栈结构、攻击点分析、渗透思路及案例分享。整车架构涵盖应用层、协议层和物理层,详细解析各层次功能模块和通信机制。攻击点包括Wi-Fi、USB、NFC等,展示车辆通信接口和系统组件的安全风险。渗透思路从信息收集到系统内部探索,利用固件漏洞控制车辆功能。案例展示了网段隔离不足导致的SSH访问和OTA日志审计漏洞,揭示了潜在的安全威胁。

热门文章

最新文章