據科技網站techcrunch報道,想要黑掉軍隊?沒問題,美國國防部現在想給你更多這樣的機會,而且不但不會起訴你,它還會提供現金獎勵。
美國國防部今天宣布,正在擴大“黑掉五角大樓”(hack the pentagon)計劃,未來更多的國防部系統和網絡将會接受黑客的考驗。該計劃旨在測試國防部系統的安全性,它會對尋找到漏洞并向國防部報告的黑客提供現金獎勵。這項計劃已經被證明相當有效,第一個漏洞在項目發起僅13分鐘後就被找到。
“黑掉五角大樓”計劃起初是一個試點項目,舉辦時間為今年的4月18日至5月12日之間,而且僅包括五個國防部網站。但是現在,國防部希望将該計劃發展為永久性項目,在更多的網站和系統中收集漏洞報告。“黑掉五角大樓”計劃是美國政府首次試驗商業化的漏洞獎勵金。
美國國防部發言人在聲明中說:“盡管試點項目非常成功,但它僅測試了幾個面向公衆的網站。我們認為,當運用于更多或全部的國防部其他安全挑戰中的時候,該計劃也将會取得成功。”
執行“黑掉五角大樓”計劃的是漏洞獎勵平台hackerone。據稱,試點項目共産生了138個漏洞報告,向黑客支付了總計71200美元的獎金。
剛剛高中畢業的david dworken是“黑掉五角大樓”計劃的參加者之一,他說,自己向國防部報告了22個漏洞,這些漏洞都是他在課餘時間發現的。
美國國防部正着手進行三大舉措來強化這一項目:開發一套漏洞披露程式;擴大漏洞獎勵計劃;為國防部承包商添加獎勵措施,允許在他們的系統中測試。
“憑借這三大舉措,我們将在‘黑掉五角大樓’成功計劃的基礎上,繼續發展這種保護國防部網絡、系統和資訊的方式,”國防部發言人說。
本文轉自d1net(轉載)