今年3月,美國國防部(DoD)宣布推出尋找五角大樓漏洞項(xiàng)目"Hack the Pentagon"。日前,DoD部長Ash Carter宣布了該項(xiàng)目的首批獲獎?wù)撸硗馑€特別提到了兩名漏洞研究員,其中一位是還只有18歲的中學(xué)生David Dworken。據(jù)DoD披露,"Hack the Pentagon"吸引了許多安全研究員參與,最終有1400多名獲得了攻擊DoD公共網(wǎng)站的權(quán)限。
活動于當(dāng)?shù)貢r(shí)間4月18日開始,5月12日結(jié)束。DoD表示,他們在這段期間從當(dāng)中的250名參與者收到了漏洞發(fā)現(xiàn)報(bào)告。最終,138個(gè)漏洞驗(yàn)證通過,對此,DoD向他們了發(fā)放了獎金。
DoD表示,這種尋找漏洞的方式投入資金只需要15萬美元,其中近一半都給了發(fā)現(xiàn)漏洞的研究員。相比之下,如果找的是私人安全公司,那么DoD需要投入的資金將超過100萬美元。
在這個(gè)試點(diǎn)項(xiàng)目獲得成功之后,五角大樓的官員表示他們已經(jīng)開始著手準(zhǔn)備另外3個(gè)漏洞懸賞項(xiàng)目,預(yù)計(jì)下個(gè)月開始。
此外,DoD防御數(shù)字服務(wù)部門也正在制定一套漏洞披露流程與政策,進(jìn)而讓白帽研究者也能合法地替他們尋找漏洞。
DoD部長Carter在新聞發(fā)布會上特別感謝了頂級研究者Craig Arendt和來自華盛頓特區(qū)Maret高中的學(xué)生David Dworken。
Dworken在接受記者采訪時(shí)表示,他把自己大部分的課余時(shí)間都用來“攻擊五角大樓”。