美國是這個世界上互聯網技術最強大的國家之一,其中安全系統最好的莫過于聯邦政府的各個機要部門,而五角大樓就是其中的核心。為了保護這些系統里的資料,政府可謂無所不用其極,然而最近卻出了一樁怪事,一群黑客瘋狂攻擊五角大樓的互聯網系統,結果不僅沒有被逮捕,反而獲得了獎勵,這究竟是為何呢?
就在本月,美國國防部出臺了一項新的計劃,即“網絡錯誤賞金計劃”,開創了聯邦政府的歷史。其實類似的計劃在互聯網公司中就曾經出現過,不管是新貴Facebook還是老牌的微軟,都曾經推出過錯誤賞金計劃,而且效果非常不錯,一度公司內部認為萬無一失的系統屢屢被黑客攻破,所以現在就會有個慣例,一個大型的系統要上線之前都會邀請黑客進行內測。這些黑客在賞金的刺激下就會不斷的尋找錯誤,從而讓系統擁有方有機會進行打補丁,避免正式發布后漏洞百出。
根據美國國防部的這個“網絡錯誤賞金計劃”來看,它將會允許黑客對公共網站、應用程序和安全系統進行攻擊,然后找出漏洞,一旦找到漏洞就能夠得到相應的賞金。克里斯 林奇是美國國防部國防數字服務的負責人之一,“正如大家看到的那樣,這項計劃給其他IT公司提供了巨大的幫助。這次引入黑客參與到計劃中,就是為了得到這些專業的人才、技術的幫助,讓政府的網絡更加安全,從而更好的保護我們的國家。”當然,并非什么黑客都能夠攻擊五角大樓的,參與這次計劃的黑客都必須進行實名登記,并且接受背景調查。一旦通過審核,那么這些黑客就會被控制起來,預先熟悉五角大樓的安全系統,然后再規定時間內開始進行嘗試攻擊,最后找到越多的漏洞得到的賞金就越多。
這項計劃得到了美國國防部卡特部長的支持,“雖然五角大樓意味著整個國家的安全,然而我們依舊愿意與時俱進,嘗試新的方法來讓它更加安全。我相信這項計劃是第一次,但絕不是最后一次,通過每一次的嘗試都會讓我們的數字防御能力更強。”就連很多軍事專家對于這次的計劃能夠被批準都感到吃驚,因為一直以來國防部就是一個保守的存在,就連新武器的應用都非常謹慎,更何況設計如此多機密的網絡系統,而且邀請參與計劃的人居然是黑客,所以更加讓人覺得不可思議。
一個國家的國防部是非常重要的一個地方,任何機密泄露都是會造成致命影響的,但是美國國防部給了我們一個新的思考方向,那就是如果能夠讓這些未來可能會攻擊國防部的人現在就有計劃有組織的進行攻擊,得到的結果就是填補了所有的漏洞,將危險遏制在了可控的范圍內,這樣的做法值得我們參考。