誰來保護「白帽子」?

2021-01-07 中國網財經

  周鴻禕:政策應保護和鼓勵網絡安全人才

  「白帽子」是一個特殊的群體,靠挖網絡漏洞,然後提交給企業修復,賺取不菲的收入。一方面,他們保護了網際網路用戶的安全;另一方面,他們卻以「黑客」的技術手段引發了太多的爭議和法律風險。360董事長周鴻禕態度鮮明地表示,對於善意的「白帽子」,企業應該給予支持和理解。周鴻禕還呼籲,政府應出臺政策,對這類網絡安全人才進行保護和鼓勵。

  95後成「挖洞」主力

  在網絡安全世界裡,活躍著一群特殊的年輕人,靠為企業「挖漏洞」賺取不菲的收入。據了解,目前活躍在360SRC平臺上的「白帽子」中,95後及00後的「小黑客」佔比已近半。

  在360安全應急響應中心(360SRC)年度頒獎典禮上,排名第一的「白帽子」y1ng是一名21歲的大三學生,他因2016年為360SRC報告漏洞獲得了20多萬元的現金獎勵。如果算上其他網際網路公司提供的漏洞獎金,y1ng靠「挖漏洞」的收入遠遠不止這些。

  大二學生林章最近為自己的「白帽子」生涯又抹上驕傲的一筆。自高二接觸到「黑客」這個名詞後,這個天才少年就深深地迷上了計算機技術,開始努力鑽研,最終成為「白帽黑客」的一員。令他最自豪的一件事,就是發現了微軟Win10瀏覽器的一個漏洞。

  在網絡安全圈裡,這類年紀輕輕的「黑客」高手不在少數。去年,美國國防部邀請「黑客」攻擊五角大樓網絡,協助其完善安全體系,一名中學生因發現6處漏洞而受到美國國防部部長的特別表揚。

  白帽子面臨巨大挑戰

  目前,社會上對「黑客」還存在很多誤解。2016年,一個「白帽子」因提交某交友網站的漏洞,卻被報警抓捕。這一事件不但引發了外界對「白帽子」行為邊界的討論,更讓很多「白帽子」對給企業報告漏洞的後果心存忌憚。

  「網絡安全人才具有特殊性,在挖洞過程中不可避免地會使用模擬攻擊,可能會觸碰企業的底線而陷入爭議。」周鴻禕指出,「白帽子」檢測一個系統是不是安全的過程,本身應該說是灰色的,如果沒有法律保護,理論上沒有人再願意做「白帽子」,這樣反而會掩蓋很多安全問題,傷害到用戶利益。

  周鴻禕認為,下一個五年,網絡安全行業的「白帽子」面臨巨大挑戰,也面臨巨大機會,「白帽子」已經前所未有地和企業的前途、社會的發展、甚至國家的命運緊密聯繫在一起。

  對於這些年輕的95後「白帽子」,周鴻禕呼籲:一方面要通過人才招募、現金獎勵等途徑加大合作力度,共同保護用戶安全;另一方面,政府應出臺相關政策,保護「白帽子」的切身利益。

  北京晨報記者 焦立坤

(責任編輯:羅伯特)

相關焦點

  • 以風險防控思維判斷「白帽子」行為危害性
    實踐中,「白帽子」(也稱「道德黑客」)通過向一些網際網路平臺或者軟體製造商反饋、發布安全漏洞,以敦促其修復完善相關漏洞的行為時有發生。如何在法律層面界定「白帽子」,對於「白帽子」挖掘漏洞過程中獲取的個人信息及商業數據如何加強保護等問題引起了普遍關注,司法實務中對相關問題的處理方式也不盡一致。鑑於此,《人民檢察》雜誌遴選典型案例,邀請法學專家和實務界人士就「白帽子」行為的司法認定問題進行深入研討。
  • 高度重視信息安全與隱私保護 小米AIoT安全峰會現場為白帽子頒獎
    高度重視信息安全與隱私保護 小米AIoT安全峰會現場為白帽子頒獎 11月6日,第四屆小米AIoT安全峰會正式舉辦。
  • 科普:「黑客」你知道是啥,可「白帽子」黑客你了解嗎?
    消息一經曝光,一時間就議論紛紛:什麼谷歌的系統原來也不是傳說中的那麼強悍;這小夥子真不簡單,居然能夠找到谷歌系統的漏洞;……相對於這些「常規」的看法,由此引發的關於「白帽子」的議論卻引起了網友的格外關注。很多人問了:「『白帽子』是什麼鬼呢?」「白帽子」的真實身份這類人在業界就被稱為「白帽」黑客,俗稱「白帽子」。
  • 置身法律邊緣的「白帽子」何以善其身
    原題:進一步是英雄 退一步成黑客 置身法律邊緣的「白帽子」何以善其身  什麼是「白帽子」的行為禁區?  所謂「白帽子」,是指一些正面黑客,他們不以非法入侵他人系統、獲取數據信息為目的,而是通過識別計算機系統或網絡系統中的安全漏洞並提醒相關企業注意,從而使系統漏洞可以在被其他人利用之前來予以修補。  這樣的「白帽子」,被很多人比喻為網絡世界中的「超級英雄」——人們日常難以察覺這群人的身影,而他們卻在默默維護著整個網絡世界的安全。
  • 白帽子黑客抓包工具排行榜
    網絡安全的白帽子黑客都有一些心水的抓包工具,抓包工具是攔截查看網絡數據包內容的軟體。白帽子黑客用抓包工具來分析報文,針對漏洞做一些滲透測試。下面對白帽子黑客常用的五種網絡抓包工具做了個整理。第五名:TCPDump(網絡類)根據白帽子黑客抓包工具的使用率,將TCPdump排在第五的位置。
  • 就因為他,古人送給王爺什麼都不能送白帽子
    在確定四下無人之後,道衍和尚對朱棣說,殿下,貧僧要送您一頂「白帽子」!朱棣一聽,嚇得大驚失色,趕忙捂住道衍和尚的嘴,讓他別再說下去了……白帽子朱棣是燕王,便是「王」,而「王」字頭上戴一頂「白」帽子,便是「皇」啊——這不是明擺著讓朱棣當皇帝嘛!
  • 揭秘中國白帽子群體:名副其實的「男人幫」
    安全是一個黑白的世界,這裡無時不刻都在上演著黑帽黑客和白帽黑客(被稱為白帽子)之間攻防,無論是黑客還是白帽子都充滿了神秘的色彩。近日,360發布的 《2014年中國網站安全報告》(以下簡稱《報告》)中,為我們揭秘了白帽子這一神秘群體的面紗: 一個充滿活力的,年輕人主宰的男人幫。
  • 法院重判《每經》虛假報導 360白帽子軍團得道多助
    中國中小企業國際合作協會常務理事、北京市亞奧律師事務所執行合伙人劉新焱表示,對於企業而言,如何應對不客觀、不公正或者不全面的報導已經成為當下企業發展不得不面對的問題,像360這樣百億體量的公司還可以通過訴訟的方式來爭個是與非,對於廣大中小企業來說,一次不公正的報導就可能將企業置於死地。
  • 周鴻禕演講全文:怒挺白帽子,中國的網絡武器庫也要有牛X的漏洞
    他呼籲企業給予善意的白帽子支持和理解的態度,呼籲政府出臺政策對白帽子這類安全人才進行保護和鼓勵。他認為,由於網際網路的迅速普及及正規教育的遲滯,導致在過去十幾年從事網絡安全的人沒有得到好的引導,容易一旦受經濟誘惑進入地下黑產,造成極大的破壞。因此應該鼓勵並引導這些有技術能力的人才走上正途,而不是利用發現的漏洞從事違法活動。
  • 應用克隆:黑產的四維攻擊和白帽子的技術涅槃
    高潮來了,當B手機關掉這個頁面時,A手機已經完美克隆了B手機上的支付寶應用,從帳戶到資金都一模一樣,接著,A手機打開付款碼掃一掃,消費了300元,與此同時,B手機上的帳戶裡也減少了300元,而B手機幾乎沒有任何察覺。 換句話說,只要A願意,他可以一直使用這個漏洞,從幾十元到幾百元任意消費,直到B手機用戶發現自己資金莫名消費,凍結或者轉移自己的財產。
  • 中國8歲黑客「天才」,不想寫作業黑掉學校網站,後來成為「白帽子」
    雖然這件事沒有給學校造成什麼損失,但是在事情"敗露"了之後,校長還是找來了家長進行約談。被叫到學校的父母了解了事情經過之後,對汪正揚的行為進行了糾正,但是因為發現了自己兒子過人的天賦,更加大力地支持汪正揚去追尋自己的夢想。
  • 泗縣:「白帽子」「藍帽子」聯勤聯動
    泗縣公安局推出的「所隊合一」警務機制改革,即通過農村派出所和交警中隊的警力融合,「白帽子」和「藍帽子」聯勤聯動執法,破解農村基層警力不足難題,提升農村地區應急處突效能,增強社會面管控合力,進一步推動公安「放管服」落地見效,實現轄區社會治安和道路交通管理一體化治理,農村群眾安全感和滿意度持續提升。
  • 守護網絡的「白帽子」同事眼中的「範大神」
    作為守護網絡的「白帽子」,範春凱多年來始終在技術創新和破解難題上樂此不疲,對破壞網絡安全的行為嚴厲打擊、毫不手軟。
  • 「刷臉」無處不在 誰來保護我們的「臉」
    「刷臉」無處不在 誰來保護我們的「臉」新華社天津12月4日電(記者王井懷、楊子春、劉惟真)買房、存包、取廁紙,上班、上學、逛動物園……人臉識別已經全面嵌入生活。
  • 華順信安獲數千萬元A輪融資,白帽子變身「安全界的Google」!
    2018年剛剛成立的華順信安其實早已在業界拿了多個「第一:它是業界第一家提出以攻擊者視角來進行網絡安全防護的公司;它是業界第一家提出資產指紋庫概念的公司;它是業界第一家提出價值型漏洞概念的公司;它是業界第一家提出基於指紋庫做精準漏洞掃描概念的公司。
  • 我的孩子,誰來保護少年的你?
    近日保護少年的你登上微博熱搜,讓我們把視線放到青少年保護和校園霸凌問題上來。對於青少年的成長一直是家庭和學校教育的重點問題。面對霸凌可以怎麼做當孩子遭受霸凌的時候一是即使求助學校甚至警察,要快準狠的遏制這種現象,不能姑息養奸,讓霸凌者輕視保護自我的決心。二是告知父母,以父母的身份向學校和霸凌者家長討要說法,必要時可以果斷轉學,一味的軟弱換來的不是妥協而是助紂為虐。
  • 動漫中的表情包蘿莉們,乾物妹小埋上榜,誰是你的最愛?
    動漫中的表情包蘿莉們,乾物妹小埋上榜,誰是你的最愛?在動漫中不同領域的角色有著各自不一樣的性格,而吸引了不同喜好粉絲。其中喜歡蘿莉的二次元迷可是不少呢。今天小編就來給大家盤點一下動漫中的那些著名蘿莉們吧。
  • 奧特曼保護宇宙,誰又在保護他們?圓谷安排的有一位!
    眾所周知的是,奧特曼們都以保護宇宙為自己的使命,他們到處打怪獸還是挺辛苦的。那麼現在有個問題就是,既然奧特曼保護宇宙,那麼當奧特曼遇到危機的時候誰來保護他們呢?其實圓谷安排的還真有一個人。