戴着“白帽子”的黑客

携程网用户信用卡信息泄露,东方航空客户行程单泄露,如家、汉庭酒店开房信息泄露……这些互联网安全漏洞总是第一时间被在乌云网上。

在近期的一次酒店行业信息安全论坛上,这家互联网漏洞分享网站的创始人方小顿解答了网站名字的由来:“因为乌云背后有晴天。”

这位生于1987年的年轻黑客,15岁时即考入哈尔滨工业大学化学系,但却迷上了计算机。他找到了无数和自己一样挣扎在现实与理想边缘的黑客―他们被称作白帽子―每天在乌云网至少提交三个网络安全漏洞,以引起相关企业注意并采取修复措施。

这打破了人们对黑客的惯常认知:其实黑客也分为黑帽子、灰帽子和白帽子。前者钻研技术的唯一目的是攻击破坏,并以此获得不法收入;后者则不会恶意利用安全漏洞;灰帽子则介于两者之间。事实上,黑客这个词最初就是指热心于计算机技术并且水平高超的电脑专家,尤其是程序设计人员。

从这个角度看,乔布斯和比尔・盖茨都可以称为“黑客”。

与黑帽子相比,白帽子除了技术,还要有理想。方小顿大学期间曾与同学“黑”入一家公司的主页,事后善意提醒。这家公司为他提供了第一份工作,两年后,百度向他伸出橄榄枝。

乌云网成立于2010年5月,在此之前方小顿已在百度工作两年,并因与李彦宏一起登上电视节目《天天向上》而小有名气。为了用自己的技术替更多公司解决网络安全问题,他带头创办乌云网。四年后乌云网声名大噪,最直接的原因是曝光了携程数据泄露事件。

15个信息安全研究团队的895个白帽子为乌云网提供技术支持,他们被分成核心、普通、实习三个等级,分别有各自的权限。按照乌云网漏洞提交流程,普通漏洞经审核并通知厂商后,若五天内得不到回应则视为忽略;十天后向核心及相关领域专家公开;20天后向普通白帽子公开;实习白帽子则要等上30天。

至于如何发现漏洞,这要看白帽子们自己的能耐。总体来说,最重要的是找准方向,从开发者角度考虑哪里最有可能出问题。

已经有542个厂商接受这些白帽子的“挑刺”,最早一批注册的有腾讯、百度、新浪、搜狐、奇虎、阿里巴巴、凤凰网等。厂商越来越重视网络信息安全,这正是方小顿所希望的。携程在漏洞门之后建立了安全应急响应中心,并设立了总额500万元的信息安全奖励基金。腾讯至今被乌云网的白帽子们发现了1124处安全漏洞,其中2012年高达472处,2013年下降为339处―这自然有白帽子的功劳。

这很容易让人联想到一种商业模式:发现漏洞后告诉企业获得奖励。锦江集团高级副总裁张兴国向方小顿提议:何不与酒店合作,将其对网络的随机侦测转化为有序的行动?言下之意,有问题咱们关起门解决,钱好商量,别让大家伙知道。

方小顿的回答是:乌云网的核心是开放和分享,最重要的是和厂商、用户之间的信任。这种盈利模式很容易想到,但至今乌云网还没有以这样的模式赚过一分钱。

戴着“白帽子”的黑客

转载请注明出处学文网 » 戴着“白帽子”的黑客

学习

互动装置艺术.传统美术

阅读(19)

本文为您介绍互动装置艺术.传统美术,内容包括大型装置艺术作品,声波互动艺术装置。内容摘要:互动装置艺术是一门综合性非常强的艺术,它涉及很多领域,尤其是在当今这样一个信息化高速发展的时代,当人的满足感已经不仅仅局限于视觉或听觉时,多

学习

钻井井漏堵漏技术的应用

阅读(21)

本文为您介绍钻井井漏堵漏技术的应用,内容包括钻井工程井漏预防及堵漏技术,钻探漏井用什么堵漏。摘要:本文是浙江油田页岩气钻探过程发生的井漏的基本情况和堵漏施工情况,它基本代表了灰岩地层漏失的特征,漏失地层不定,难以预测;漏失不是一点

学习

地铁盾构施工技术分析

阅读(28)

本文为您介绍地铁盾构施工技术分析,内容包括地铁盾构施工的工艺流程,地铁盾构施工。摘要:随着城市轨道交通建设的不断深入,盾构技术在地下工程领域的应用越来越广泛,同时,地下管网和已建隧道越来越密集,盾构施工所面临的环境及地质条件也

学习

《结构力学》内容总结及难点分析

阅读(234)

本文为您介绍《结构力学》内容总结及难点分析,内容包括结构力学必背公式总结,结构力学解题方法总结。摘要:《结构力学》既是材料力学等课程的延伸和深化,又是后续专业课程的重要基础,是一门较为难学的专业基础课。本文通过对比分析的方式,明

学习

产品可靠性报告

阅读(37)

本文为您介绍产品可靠性报告,内容包括产品可靠性报告杂志,产品可靠性报告是什么。抓食品质量安全是当前的头等大事

学习

制浆洗液碱回收状况

阅读(25)

本文为您介绍制浆洗液碱回收状况,内容包括制浆黑液碱回收的流程,制浆造纸碱回收检测规程。1我国制浆黑液碱回收现状

学习

对话刘川郁: 解读猪八戒网网络生意经

阅读(51)

3月21日,在“2012第七届艾瑞年度高峰会议—金瑞奖颁奖典礼”上,猪八戒网作为国内最大的第三产业交易服务平台,凭借其在推进第三产业交易市场发展中的优异表现,荣获IResearchAwards金瑞奖之2011年度互联网成长力产品服务奖。作为国内最富盛名

学习

江西教育史上的书院教育

阅读(29)

摘要:古代书院在我国教育发展史上占有重要的地位,江西因其在书院建设方面起步早、数量多、影响大等特点而颇负盛名,是书院发展最发达的省份之一。书院教育在江西教育史上曾有过不可磨灭的功绩,它对现代的江西高等教育也有重要的启示。

学习

中国朝鲜族传统民居文化的历史演变

阅读(37)

本文为您介绍中国朝鲜族传统民居文化的历史演变,内容包括康宁韩屋朝鲜族民居村落冬季,朝鲜族传统民居内部布局。摘要:本文首先分析了延边朝鲜族传统民居特征的形成,主要分析了演变过程及自然条件因素。进而总结出中国朝鲜族传统民居在建筑

学习

孤胆英雄陈德生

阅读(33)

本文为您介绍孤胆英雄陈德生,内容包括孤胆英雄陈德生观后感,陈德生孤胆英雄后人。少年陈德生的坎坷经历

学习

马克西姆谢谢你耿忠

阅读(22)

耿忠在语言上始终精益求精,但他认为仅具有良好的语言功底是远远不够的,必须要广泛涉猎各学科各领域的知识,做到厚积而薄发,成为一名集百家学识为一身的“杂家”。他利用业余时间大量阅读,扩展自己的知识面,提高自身的文学修养和文化底蕴。通过

学习

细叶韭采收保存技术

阅读(25)

本文为您介绍细叶韭采收保存技术,内容包括细叶韭的保存方法,韭籽种植方法。摘要细叶韭花序调味功能得到人们的肯定,倍受人们青睐,产品供不应求。从采收、保存等方面总结了细叶韭采收保存技术,以供参考。

学习

原子跃迁能量变化的探讨

阅读(21)

本文为您介绍原子跃迁能量变化的探讨,内容包括跃迁原子能量最高,原子跃迁的问题。【摘要】本文对原子不同能级跃迁时能量的变化作归纳讨论,分别从高能态向低能态的跃迁和低能态向高能态跃迁两个方面对原子跃迁时能量的变化作以讨论,探讨跃

学习

DOTA全攻略之祸乱之源Atropos

阅读(33)

本文为您介绍DOTA全攻略之祸乱之源Atropos,内容包括dota起源篇攻略,dota十大史诗团战。Atropos是将噩梦和恐惧散播到这个世界的原始力量。伴随他出现的必定是无止境的恐怖和慌乱。他可以通过侵蚀对手的精神医疗自己;他也能通过挖掘对手内

学习

“红帽子”企业脱帽实演

阅读(18)

可以说,“红帽子”企业是一个时代的产物。如今这些企业在引入外资参股并以最终海外上市为目标的股权变革过程中,都希望脱掉“帽子”以规避国有股转让这条红线。体制的问题转变成一个技术上的问题。

学习

黑客教父”的终结

阅读(49)

本文为您介绍黑客教父”的终结,内容包括黑客教父小说下载,我是黑客教父小说。在众多计算机玩家眼中,黑鹰安全网创始人李强(网名大米)的被捕是出乎意料的。

学习

魔法师的帽子

阅读(17)

本文为您介绍魔法师的帽子,内容包括魔法师的帽子全文正版,魔法师的帽子全文内容。一位戴帽子的旅人独自赶路,天晚了,路旁闪出一幢木屋,煮南瓜的香味浮荡在冰冷的空气里。旅人走上前,轻轻敲响了木屋的门。