网站建设,网站设计,网站制作,网站开发
|
首页
7月20日“乌云网”和“漏洞盒子”两大安全平台同时停止服务
时间:07-21      
     杭州蒙特网站建设同大家一样,非常关注:7月20日“乌云网”和“漏洞盒子”两大安全平台同时停止服务这一事件。究竟是怎么一回事呢?对其信息安全问题我们不得不去关注一番。

  据发现,7月19日,企业级互联网测试平台漏洞盒子宣布,暂停接受互联网漏洞与威胁情报。“白帽子”黑客报告漏洞的页面已经无法查看。蒙特网站建设公司要告诉大家,“白帽子”指的是正面黑客,他们发现系统安全漏洞,不会恶意去利用,而是公布漏洞,让系统所有方提前修 补漏洞。)

  乌云网和漏洞盒子均是国家信息安全漏洞共享平台的合作方(一共3个)。后者是由国家计算机网络应急技术处理协调中心,联合国内重要信息系统单位、基础电信运营商、网络安全厂商、软件厂商和互联网企业建立的信息安全漏洞信息共享知识库。

  对于这次漏洞报告平台的关闭原因,可以从漏洞盒子管理团队的公告中看出端倪。公告称:“近期,漏洞盒子管理团队将对互联网漏洞与威胁情报项目中的流程制度、规范等进行梳理。在改进的过程中,暂停该项目相关漏洞与威胁情报接受,新的流程将于近期上线。相信能够帮助‘白帽子’与企业之间建立真正信任的关系。”

  乌云和漏洞盒子的整治行动,可能与国内“白帽子”黑客圈子里关注度最高的“袁炜事件”有关联。

  被逮捕的“白帽子”黑客袁炜父亲的公开信《白帽子检测漏洞到底是不是犯罪?》内文。

  据京华时报报道,袁炜是乌云上的一名白帽子。2015年12月,他在乌云提交了其发现的婚恋交友网站世纪佳缘的系统漏洞。在世纪佳缘确认、修复了漏洞并按乌云平台惯例向漏洞提交者致谢后,事情突然发生转折。世纪佳缘在一个多月后以“网站数据被非法窃取”为由报警,4月份,袁炜被司法机关逮捕。在不久前的第四届网络安全大会上,袁炜的父亲发出公开信为儿子鸣冤,让袁炜的遭遇成为网络安全圈的热门事件。

  世纪佳缘CEO吴琳光对此事也高度关注,并亲自回应称:“在警方披露调查结果前,世纪佳缘并不了解网站攻击者与漏洞提交者有何种关联。世纪佳缘报警是出于对用户隐私和公民信息安全的考虑,并不针对任何个人或组织。”

  “袁炜事件”引发了IT业内关于“白帽子”黑客行为边界的大讨论。

  国内黑客界教父级人物、腾讯玄武实验室总监于旸在微博写道:“可能很多人不知道:按《刑法》285条第2款及相关司法解释,入侵获取金融证券系统身份认证信息10条以上、一般系统500条以上,就可以判刑。”

  “正邪的分界线也绝没有那么清晰:'白帽子'在未授权情况下对某网站或服务器的渗透测试,和真正准备盗取数据的黑客所做的准备工作是一模一样的。区别只在发现漏洞后的处置上,是报告给管理者,还是盗走数据卖掉。”软件从业人员“苏莉安”认为。

  相关人士认为,如果乌云无法为“白帽子”提供相应的保护、辅导、支持、规范、自律等措施,“白帽子”黑客被捕之后也没有提供法律支援等措施,那么乌云只是保留作为漏洞报告平台的工具属性,但其社群属性就被淡化了。

  “如果最终判定构成犯罪,将对整个‘白帽子’群体造成极大的震慑,没有‘白帽子’还敢去给网站寻找、发现漏洞,这对于企业的商业利益以及用户的信息安全都是非常不利的。”长期研究IT行业的律师赵占领说。

  国家信息安全漏洞共享平台的另一合作方——补天漏洞响应平台尚未受到影响。截至7月20日凌晨2时,澎湃新闻还能在网上看到“白帽子”黑客发现并报告的漏洞。记者注意到,该平台为奇虎360公司旗下,并写有《白帽子行为规范》,“对于在补天漏洞响应平台发布的漏洞,白帽子需要保证研究漏洞的方法、方式、工具及手段的合法性,补天漏洞响应平台对此不承担任何法律责任。”

  乌云是中国最早的漏洞报告平台,成立于2010年5月,主要创始人之一为百度前安全专家方小顿——这位1987年出生的国内知名黑客“剑心”,因在2010年2月和百度创始人兼董事长李彦宏一道参加湖南卫视《天天向上》节目,因为女友高歌一首而为人所知。

  乌云网聚集了一群爱好安全技术的“宅男”,他们也被称作“白帽子”黑客,为计算机厂商和安全研究者提供技术上的各种参考以及漏洞bug的修复。他们在乌云上分享漏洞,只有得到核实并已经采取防范措施解决问题后才会被公开漏洞详情。

  如家酒店等开房信息泄露、13万条铁路售票网站网站12306用户数据泄露、腾讯7000万QQ群用户数据泄露等一系列曾经轰动社会的泄漏事件,均最早在乌云网上由白帽子报告并引起平台方的重视。对于“白帽子”找到的网络安全漏洞,中国厂商的回应并不算热情。

  蒙杭州高端品牌专业网站建设总结:对于平台建设,如,门户网站建设、营销网站建设、政府网站建设、婚恋网站建设等等,涉及到信息数据较大的网站,网站安全是重中之重,作为企业的核心成员一定要给予重视,作为信息安全加固方我们的责任重大,应高度重视、谨慎处理。其它领域...希望对此‘白帽子’能有一个客观的、正确的评价、以及针对此事件能给予客观、公平的处理!

  

  蒙特,英文:Mountor,全称:杭州蒙特信息技术有限公司。蒙特是专注于互联网移动互联网技术研发、销售、服务于一体的高新技术企业。我们秉着客户第一的理念,真诚地为各行业、各平台每一位客户提供最专业最贴心的高品质服务,同时提供免费的专业平台规划建议。您的企业利用互联网、移动互联网持续蓬勃发展、蒸蒸日上,是蒙特人最大的成功!

  蒙特成立于2000年7月6日,自成立以来,蒙特不断创新研发,已成长磨砺了17年,拥有11个软件项目著作权,服务于政府、国企、上市公司、中高端企业等上万家客户。其中10年以上的客户有5000多家,蒙特服务过的众多客户,对蒙特皆留下了深刻的印象和良好的建站口碑。

  作为高端品牌专业网建行业的领导者,主要提供电商网站建设手机网站建设微网站建设微信公众平台开发APP开发、微信公众号托管代运营、OA办公系统等互联网专业性服务。蒙特积极吸纳杭州地区的高校人才资源优势,不断充实自身设计与技术力量,以求为客户带来最满意的视觉体验与最安全的网站保障。蒙特现有团队151人,均为本科以上学历,其中有27名党员和16名预备党员。

  蒙特旗下子公司——杭州汉博专注于为客户提供因特网接入(全省21家接入商之一)、网站报修、网站安全检测、网站安全加固、网站推广、网站运营、域名注册、网站备案等网站服务,汉博有望成为全省第三家为经营性网站提供安全检测和加固的服务商,为您的企业平台健康发展保驾护航!

©2000-2015 杭州蒙特信息技术有限公司版权所有
Mountor、蒙特是Mountor Corp.的注册商标。
经营许可证编号:浙B2-20090322 
浙公网安备 33010602000489号
技术支持:
更新时间:2018年01月25日
法律声明 | 网站地图
咨询热线:0571-88230881 15158184365