黑客攻击五角大楼,结果发现漏洞过百处

简介:

美国国防部举行首次黑客大比武,悬赏邀请民间高手寻找五角大楼网站漏洞,结果找到超过上百处隐患。五角大楼计划今后继续这类活动并扩大范围。

【开先河】

这种做法在企业界不新鲜:“白帽黑客”受邀,抢在真正黑客发动恶意攻击之前发现并堵住网络漏洞。而这是美国防部及美国联邦政府首次进行这种尝试。比赛名为“来黑五角大楼”,赛期从4月18日至5月12日,吸引超过1400人参加,在五角大楼5个对外开放网站中寻找安全隐患。

美国防部17日宣布,竞赛结束后,参赛者共报告1189项薄弱点,其中138项被认定为“独特、有效”。

“有我们没有发现的漏洞,而现在我们能够修复它们,”国防部长阿什顿·卡特说,“这比花钱请人来做好得多,也比出事后再发现好得多。”

五角大楼还制定了一系列后续计划,打算把这类活动扩大到部队,还将鼓励军方承包商效仿。另外,任何人今后如果在军方网络中发现漏洞,都可以报告而不必担心受到起诉。

五角大楼为这次竞赛花了15万美元,其中半数是奖金。一名参赛者发现多处漏洞,获得最高奖1.5万美元,其余获奖者最少拿到100美元。卡特认为,这笔钱花得很划算。“这不是一笔小数目。但是,如果按照通常做法,请承包商来查找和评估安全隐患,花费至少超过100万美元,”他说。

【中学生获表扬】

卡特当天特别表扬了两名参赛者,一名是一家网络安全公司的安全咨询师,另一名是中学毕业生戴维·德沃肯。

18岁的德沃肯几天前刚从中学毕业,将去美国西北大学上学。他利用课余时间参赛,发现6处漏洞。

德沃肯上10年级时对黑客技术产生兴趣。当时,他正在学习计算机课程,与同学一起在学校网站上发现了一些安全漏洞。

德沃肯说,他在五角大楼网站上发现的漏洞中,其中一些能使黑客有机会改动网页显示内容甚至窃取账户信息。

尽管如此,德沃肯没有得到奖金,因为别的参赛者先于他报告那些漏洞。而他还是很高兴。“(参赛)还是很值,锻炼了技术,还出了名,”他说,“你要知道,我才是中学生,就有一些招聘的人联系我,让我这个夏天去实习。”
本文转自d1net(转载)

相关文章
|
2月前
|
存储 安全 网络安全
揭秘网络安全的盾牌与剑:漏洞防御与加密技术
【9月更文挑战第31天】在数字时代的浪潮中,网络安全和信息安全成为了保护个人隐私和企业资产的重要屏障。本文将通过浅显易懂的语言和生动的比喻,带你深入了解网络安全漏洞、加密技术的奥秘,以及如何培养安全意识。我们将一起探索网络安全的“盾牌”和“剑”,了解它们如何守护我们的数字世界。
144 61
|
1月前
|
SQL 安全 网络安全
网络安全的盾牌:从漏洞到防御
在数字世界的海洋中,网络安全是守护我们数据宝藏的坚固盾牌。本文将带领读者穿梭在网络的波涛之中,揭示隐藏在深处的安全漏洞,探索加密技术的奥秘,并提升个人的安全意识。我们将一同见证,如何通过技术和智慧的结合,构建起一道道坚不可摧的防线。
34 3
|
3月前
|
存储 安全 网络协议
网络安全的盾牌与剑:漏洞防御与加密技术
【9月更文挑战第10天】在数字时代的浪潮中,网络安全成为守护信息资产的盾牌与剑。本文将探讨网络安全的两个核心议题:网络漏洞的防御策略和加密技术的应用。通过深入浅出的分析,我们将了解如何识别和防范安全威胁,以及如何利用加密技术保护数据安全。文章旨在提升公众的安全意识,为打造更安全的网络环境提供实践指南。
53 11
|
3月前
|
安全 网络安全 数据安全/隐私保护
网络安全的盾牌与剑:防御漏洞与加密技术
【9月更文挑战第29天】在数字时代的战场上,网络安全成了保护信息资产的关键。本文将通过浅显的语言和生动的比喻,揭示网络攻防战中的重要角色——安全漏洞和加密技术。我们将一起探索如何识别和修补安全漏洞,以及如何运用加密技术来加固我们的数字防线。文章旨在提升公众的安全意识,并分享一些实用的安全措施,让我们每个人都能成为信息安全的守护者。
|
3月前
|
安全 网络安全 API
网络安全的盾牌与剑:漏洞防御与加密技术的较量
【9月更文挑战第26天】在数字世界的无垠沙场,网络安全成了守卫数据宝藏的坚固盾牌和锋利之剑。本文将深入剖析网络安全的两大关键领域:安全漏洞与加密技术,揭示它们如何影响我们的网络环境。我们将从漏洞的诞生谈起,探索它们是如何成为黑客的利器,同时也将了解加密技术如何成为保护信息安全的坚固堡垒。此外,提升个人和组织的网络安全意识同样至关重要,因此,我们还将讨论如何通过教育和实践来增强这种意识。让我们携手,共同构建一个更安全的网络环境。
|
5月前
|
人工智能 安全 物联网
网络安全的盾牌与剑:漏洞防护与加密技术的双刃舞
在数字化浪潮中,网络安全成为守护信息资产的关键。本文深入探讨了网络安全中的漏洞问题和加密技术的应用,强调了安全意识的重要性,并指出了当前实践中存在的挑战及未来发展趋势。文章旨在提升读者对网络安全复杂性的理解,并激发对加强网络防御措施的思考。
|
安全
最危险黑客为避免被引渡努力 曾入侵五角大楼
北京时间6月10日消息,据国外媒体报道,英国电脑黑客加里·麦金农(Gary Mckinnon)为避免被引渡到美国将进行最后努力。麦金农因为被美国称为有史以来最为严重的军事黑客行为而被美方通缉。 被称为“有史以来最大的军事黑客”的加里·麦金农 麦金农律师周二将在伦敦伦敦高等法院为其辩护。
846 0
|
安全 索引
黑客入侵唱片业协会网站 为“海盗湾”助威
据国外媒体报道,就在BT网站海盗湾(The Pirate Bay)侵权案备受关注的同时,黑客于当地时间本周三侵入了“国际唱片业协会(IFPI)”的瑞典网站。 该网站的首页被替换成了向反盗版的娱乐集团宣战的文字。
876 0