世紀佳緣“背后捅刀”!白帽子被逮捕、“潛規則”打破!
來源: 編輯:vbeiyou 時間:2016-07-05 10:11人閱讀
日常生活中我們會聽到“黑客”這樣一個不見光的群體,其實與之相對應的還有這樣一個“白帽子”群體,姑且可以稱他們為正義的黑客,他們可以識別網絡、系統中的漏洞,但是并不會惡意利用漏洞,而是向企業公布,這樣一個游離在法律和社會正當職業之外的群體最近遭遇了“企業反水”事件。
據了解,在去年12月份的時候,互聯網漏洞報告平臺“烏云”上的一位名叫袁煒的白帽子發現了世紀佳緣平臺的系統漏洞,在他提交漏洞后,也得到世紀佳緣的確認,并且在修復漏洞后世紀佳緣還向漏洞提交者致謝,然而,轉眼間世紀佳緣就變臉了,在一個多月后,世紀佳緣以“網絡數據被非法竊取”為由報警,于是在4月份的時候,袁煒被司法機關逮捕。
該事件在不久前召開的第四屆網絡安全大會上得到曝光,袁煒的父親發出公開信為兒子鳴冤,根據袁煒父親的說法,袁煒在發現漏洞之后,為了驗證漏洞,通過漏洞瀏覽了世紀佳緣的數據,確認漏洞確實存在,然后才提交漏洞。
目前,世紀佳緣對這一說法表示認同,但同時補充,在當天世紀佳緣的安全維護人員發現有多個來自不同省市的IP對其網站發起攻擊,在修復過程中發現有900多條有效數據被攻擊者獲取。并且世紀佳緣還表示沒有獲得漏洞提交者聯系過也并不清楚是誰發現的這一漏洞,而網站攻擊者和漏洞發現者的關系他們也不清楚。
而世紀佳緣也被道德輿論所拷問,一度被質疑“釣魚執法”,這難道就是傳說中的“笑面虎”嗎?一面致謝一面已經在謀劃如何將白帽子送上法庭。于是法律和道德又出現了分歧,根據刑法中的規定,入侵獲取網絡金甌讓證券系統身份證信息10條以上,一般系統500條以上被認為情節嚴重,所以袁煒的行為在法律上很有可能屬于違法行為。
不過在人情世故上世紀佳緣得罪了一大批白帽子,由于白帽子尋找漏洞的動機不同于黑客,而現在卻被“背后捅刀”,從長遠來說,世紀佳緣和白帽子之間心照不宣的潛規則已經被打破了,世紀佳緣逞一時之快,斷絕了和白帽子的合作,其實埋下的是更多的隱患。
事實也證實的確如此,近段時間,世紀佳緣網站所遭遇的網絡攻擊數量急劇上升,短短數日就已經有多個世紀佳緣的漏洞在烏云平臺被公布,這是白帽子對世紀佳緣做法無聲的反擊,甚至有其他白帽子明確表示,如果廠商不愿意接受來自互聯網的貿然測試,可在修復該漏洞后忽略該漏洞,并在廠商會付出留下“請不要測試本公司,否則將采取法律手段”,那么不會再有人關注該廠商的安全風險。言下之意,廠商的安全問題就如同被暴露在四處漏風的荒郊野外,被黑客攻擊的幾率也會成倍增加。
那么這一次世紀佳緣占住法律的制高點真的贏了嗎?白帽子因為游離在法律的灰色地段不占據優勢,不過網友譴責世紀佳緣貌似更多,希望相關制度能夠出臺規范白帽子這樣的職業,也能夠為他們提供相關司法界定,讓白帽子可以真正站在明處。


分享到:
本站所有文章、數據、圖片均來自互聯網,一切版權均歸源網站或源作者所有。
如果侵犯了你的權益請來信告知我們刪除。郵箱:business@qudong.com
標簽:
白帽子