央廣網(wǎng)北京12月28日消息(記者柴華)據(jù)中國之聲《新聞晚高峰》報(bào)道,這幾天,微信朋友圈裏關(guān)於12306網(wǎng)站用戶資訊遭泄密、趕緊改密碼的消息一時(shí)鬧得人心惶惶。國內(nèi)最大的漏洞報(bào)告平臺(tái)烏雲(yún)官網(wǎng)25日爆出,大約13萬條12306用戶數(shù)據(jù)在網(wǎng)際網(wǎng)路上被洩露並瘋傳。這意味著駭客完全可以利用用戶12306賬號(hào)進(jìn)行買票、退票等操作。很快,在當(dāng)天晚上,鐵路警方就迅速抓獲了泄密嫌疑人。雖然此後12306網(wǎng)站回應(yīng)稱,此次資訊洩露是經(jīng)其他網(wǎng)站或渠道泄出,但就在昨天(27日),12306網(wǎng)站卻出現(xiàn)在了“補(bǔ)天”全球最大漏洞響應(yīng)平臺(tái)上,最高“懸賞“2000元,號(hào)召網(wǎng)友提供漏洞資訊。
重金懸賞搜尋網(wǎng)站漏洞,到底能夠幫助12306解決多少問題呢?
懸賞尋找在逃疑犯的線索,這樣的事情自古就有。而懸賞尋找自己網(wǎng)路漏洞的,卻是最近幾年才冒出來的新生事物。儘管12306網(wǎng)站並沒有大張旗鼓地宣揚(yáng),但昨天開始,它的名字已經(jīng)赫然出現(xiàn)在了“補(bǔ)天”——這個(gè)被稱作全球最大的漏洞響應(yīng)平臺(tái)的首頁上。這究竟是個(gè)什麼網(wǎng)站?它是如何獲得那麼多漏洞資訊的呢?360補(bǔ)天漏洞響應(yīng)平臺(tái)中心負(fù)責(zé)人趙武作出解釋。
趙武:不止是12306,有很多廠商他都有很多安全漏洞,但是他可能沒有這個(gè)蒐集的渠道,因?yàn)樗粫?huì)跟成千上萬的白帽子建立一種聯(lián)繫,那我們其實(shí)作用就在於跟這些成千上萬的白帽子,建立了一種比較順暢的聯(lián)繫。那同時(shí)這次12306介入進(jìn)來是有一個(gè)契機(jī),因?yàn)楫?dāng)時(shí)白帽子已經(jīng)發(fā)現(xiàn)了大概有幾個(gè)12306的漏洞,提交到我們平臺(tái)來了,然後我們?cè)谕ㄖo12306過程中,12306他覺得通知的流程對(duì)他們是很有價(jià)值的,而且那些漏洞也是有價(jià)值的,於是他就説,能不能通過建立一種私有的只要有現(xiàn)金獎(jiǎng)勵(lì),白帽子發(fā)漏洞的積極性就會(huì)大很多。
趙武口中的“白帽子”聽上去就是一群網(wǎng)路高手,實(shí)際上,有人認(rèn)為可以將他們理解成是正義的“駭客”。他們擅長(zhǎng)網(wǎng)路技術(shù)、樂於尋找漏洞,但白帽子的做法不是依靠攻擊漏洞牟利,而是將漏洞公開、提交企業(yè),幫助他們改善網(wǎng)路。
[責(zé)任編輯: 宿靜]
近日,浙江義烏一名男子在網(wǎng)上不斷炫富,還用百元大鈔點(diǎn)煙...
關(guān)注臺(tái)灣食品油事件