黑客

用市场化手段“收编”黑客

伊拉扎里:2017年将是“友好黑客攻击之年”,因为企业纷纷推出悬赏计划,邀请黑客与他们合作,排查系统漏洞。

信息时代的结局是,“软件正在吞噬这个世界”。企业竞相推出数字代码和服务,而不以网络安全为重,即便大家都知道必然会有安全问题和软件缺陷。在理应安全的组织都遭遇数据失窃和安全事故的时候,企业显然需要它们能够获得的一切帮助。

令人意外的是,软件巨头现在鼓励黑客对它们进行攻击。谷歌(Google)、微软(Microsoft)和Facebook等公司自2010年以来一直在这么做——通过所谓的“漏洞奖励计划”,或者叫“漏洞悬赏计划”(bug bounty program)。貌似带有美国“狂野西部”时代历史回声的是,公司向独立的安全研究员提供一个机会,让他们通过找到关键的安全问题(可能让我们全都处于风险之中的软件漏洞)而赢得奖金和认可。

您已阅读23%(314字),剩余77%(1073字)包含更多重要信息,订阅以继续探索完整内容,并享受更多专属服务。
版权声明:本文版权归FT中文网所有,未经允许任何单位或个人不得转载,复制或以任何其他方式使用本文全部或部分,侵权必究。
设置字号×
最小
较小
默认
较大
最大
分享×