Tor也加入了漏洞奖励计划,悬赏4000美元挖漏洞

简介: 本文讲的是Tor也加入了漏洞奖励计划,悬赏4000美元挖漏洞,网络黑客猖狂的时代,很多组织除了利用自己的内部资源来完善产品外,还会发动群众(比如白帽子和技术达人)来从外部监控替自己解决问题(比如及时发现和处理潜在安全漏洞)。
本文讲的是 Tor也加入了漏洞奖励计划,悬赏4000美元挖漏洞

Tor也加入了漏洞奖励计划,悬赏4000美元挖漏洞

前言

网络黑客猖狂的时代,很多组织除了利用自己的内部资源来完善产品外,还会发动群众(比如白帽子和技术达人)来从外部监控替自己解决问题(比如及时发现和处理潜在安全漏洞)。

这次,技术达人发财的机会又来了。近期,Tor项目组对外宣布,他们正式启动了“Tor漏洞奖励计划”。

Tor漏洞奖励计划

Tor项目组将与HackerOne共同开启一个公开漏洞奖励计划,其目的就是利用该计划发动广大高手专家找出可能会影响Tor的安全漏洞。 

HackerOne是一个总部位于美国旧金山的漏洞众测公司,公司分部位于荷兰格罗宁根。多家世界知名技术公司都使用HackerOne平台,如Yahoo、Twitter、Adobe、Uber、facebook等。目前,HackerOne平台注册黑客共3000多人来自150多个国家,漏洞众测合作企业达500多家。HackerOne是最早接受并利用黑客开展商业模式的公司之一。

其实早在2015年的十二月,Tor项目组就在CCC(混沌计算俱乐部及混沌通讯会议)上对外宣布他们将启动公开漏洞奖励计划。

漏洞奖金

根据Tor项目组公布的漏洞奖励计划,最低奖金为100美元,中危安全漏洞的奖金在500美元到2000美元之间,高危安全漏洞的奖金在2000美元到4000美元之间。

作为一个非营利性组织,Tor项目组都是由一些志愿者来维护的,其主要资金来源都是来自Google和Knight基金会等大型公共机构。

Tor的用户们,既是人权捍卫者、社会活动家、律师、研究人员、以及所有希望通过Tor匿名网络来保护自己隐私安全人们的天堂,也是极端分子的联络站、垃圾邮件的生产基地、武器交易站、儿童色情网站……的“罪恶天堂”。

所以对于Tor是否应该像主流企业那样公开实行漏洞奖励,一直存有争议。不过鉴于近几年Tor网络中存在的安全漏洞,以及Tor流量被人为的监控、追踪或攻击。Tor项目组决定紧随潮流来提升Tor的隐私性。

比如早在2015年,美国联邦调查局就专门给卡内基梅隆大学的研究人员提供了一百万美元的研究资金来找出Tor网络中的安全漏洞以帮助他们找到犯罪嫌疑人的真实IP地址。




原文发布时间为:2017年7月24日
本文作者:luochicun
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。
目录
相关文章
|
Web App开发 云安全 安全
IE漏洞致数百万用户中招 快用瑞星卡卡打补丁
北京时间12月18日凌晨,微软发布了针对IE浏览器漏洞的最新补丁MS08-078,这是该公司今年第二次打破常规发布紧急漏洞补丁。瑞星旗下卡卡上网安全助手也进行了紧急升级,非正版软件用户可以用瑞星卡卡(http://tool.ikaka.com)来弥补这个系统漏洞。
1093 0
|
安全
黑客自曝:将发起四年来最大一次攻击
当地时间本周一,黑客组织AntiSec的一个Twitter帐号AnonymouSabu发布一条Twitter信息,内容如下: 请注意:明天Anonymous将发起过去4年内的两次最大攻击。请大家密切关注,这次攻击将是一次史无前例的爆炸性新闻。
901 0
|
安全
为避免公开 Tor 漏洞利用源代码 FBI 竟选择放弃指控儿童色情嫌疑人
本文讲的是为避免公开 Tor 漏洞利用源代码 FBI 竟选择放弃指控儿童色情嫌疑人,为了避免公开调查人员定位儿童色情犯罪嫌疑人的技术手段,华盛顿州的联邦检察官选择放弃指控一名男子访问Playpen的罪名。
1757 0