2016年3月,美國政府拿出15萬美元與美國最大的漏洞提交平臺Hackone合作了一個眾測項目——攻陷五角大樓計劃。其目的是希望白帽子能夠挖掘出目前國防系統中現有的一些網絡安全漏洞,并且對其進行修復。
美國國防部發表聲明:
“這個項目將會在今年四月份對美國本土的白帽子開放,大家可以憑借自己的努力贏到這些獎金。”
但是國內的白帽子就別考慮了,因為參加的這個眾測的白帽子必須是美國本土公民。注冊后和測試前的一段時間內會受到美國政府的安全檢查。而且測試的系統也只是模擬搭建的一個環境,所以該測試并不會對美國的國土安全造成什么威脅。
實際上,美國國防部參加網絡安全眾測也是迫不得已。國防部管理著488個網站,但是其中111個網站都遭受過在線攻擊。僅僅在去年,美國2.15億選民的個人信息遭到泄露。而又在幾個月前,兩萬名FBI雇員信息,九千名國土安全局人員個人信息遭到泄露等。
在這次眾測中,通過1400位美國白帽子的不懈努力美國政府發現超過100多個安全漏洞,并且支付了1.5萬美元。
美國國防部發言人說道:
“這是美國政府史上第一次參加網絡安全眾測。這次安全檢測的性價比十分的高。而且白帽子在我們心目中的形象也有很大的改變。他們比黑帽子更加正直和善良。”
*參考來源:thehackernews,thehackernews,Arthur編譯,轉載請注明來自FreeBuf黑客與極客(FreeBuf.COM)