继“黑掉五角大楼”之后 美军启动“黑掉陆军”众测项目

几乎每家大型科技公司都会给找出他们软件漏洞的黑客提供现金奖励。五角大楼也不甘落后,今年启动了其首个漏洞奖励项目以扩展政府防御其系统的方式。现在,军队也加入了进来,“黑掉陆军”漏洞奖励项目本月正式上马。



 

即将离职的美国陆军部长埃里克·范宁宣布,该项目诚邀黑客筛查陆军数字征兵基础设施中的漏洞。与“黑掉五角大楼”不同,“黑掉陆军”不仅邀请黑客评估静态网站,关注重点还放在征兵网站和申请者及现役军官的个人信息数据库上。该项目没有对所有人开放,只有通过审查的黑客才会受邀。但军方和政府雇员想要参与的话,自动获得门票。

“科技界和国防部之外发生的很多事,我们都没能及时跟上。此举就是要找寻做事的新方式。”新闻发布会上范宁如是说。

对范宁来说,征兵涉及的数字服务是“关键任务”,但显然不像战斗车辆的导航和通信系统来得那么重要。不过,在一开始将风险压低是不错的做法。对陆军这种制度上就要求保密的机构而言,漏洞奖励项目可谓大大背离了他们一贯的文化传统。范宁把即将参与项目的黑客描述为,“正常情况下我们会尽力避免的人,国防部大部分人至今依然在这么干。”通过逐步添加和扩展漏洞奖励项目,这些机构可以逐渐接纳它们。

帮助机构建立漏洞奖励项目的安全咨询公司HackerOne,在“黑掉五角大楼”和“黑掉陆军”两个项目里都做出了贡献。

该公司CEO阿列克斯·莱斯说,他希望项目能延伸至整个军队,因为HackerOne与国防部签订的合同允许任一国防部下属单位设立漏洞奖励。

当人们见证协作带来安全,漏洞奖励的效果就显现出来了。他们甚至开始寻求更创造性的方法来应用之。

由于陆军的漏洞奖励项目和HackerOne与国防部签订的更大合同已经开始,在川普执政期间也将继续进行下去。川普的军事任命是否支持该方式,会不会想要扩展这些项目,我们尚未可知。举例来说,陆军部长范宁,就说自己计划在1月20号到海滩休养。如果“黑掉陆军”能在征兵网站和数据库上证明自身价值,黑客们可能就有机会接触到更令人激动的军方系统。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

英国官员:让华为参与英国5G建设风险可控

英国官员:让华为参与英国5G建设风险可控

2月21日,英国金融时报报道称,在布鲁塞尔发表的一次演讲中,英国信号情报机构政府通...[详细]

西媒:以色列打造网络安全“硅谷”

西媒:以色列打造网络安全“硅谷”

2月13日报道 西媒称,凭借每年超过10亿美元的企业投资,以色列已经成为全球网络安全领...[详细]

俄罗斯力推脱离互联网计划 确保应急状态下

俄罗斯力推脱离互联网计划 确保应急状态下网络安全

俄罗斯新闻机构 RosBiznesKonsalting(RBK)上周报道称:作为计划实验的一部分,当局正...[详细]

GSMA呼吁欧洲守住网络安全和网络基建供应竞

GSMA呼吁欧洲守住网络安全和网络基建供应竞争力

5G将改变欧洲公民的生活和工作方式。5G作为现有4G网络的补充,与之协同工作将比以往更...[详细]

涉嫌窃取近千政界人士信息 德国20岁黑客遭

涉嫌窃取近千政界人士信息 德国20岁黑客遭逮捕

涉嫌窃取德国近千政界人士信息的黑客落网 政府拟修法加强网络安全 德国当局8日宣布,...[详细]

返回首页 返回顶部