白帽子袁煒因在烏云網提交世紀佳緣漏洞被抓后,烏云網再一次陷入風波。不僅烏云網站無法打開,有傳聞稱,烏云高管也被抓。
就在昨日,烏云發布一則公告,宣布為了更好的向大家提供服務,烏云及相關服務將進行升級,烏云將在最短的時間內,以最好的姿態回歸。
“不管從前,現在,還是未來,我們都會堅持這么做下去。”公告稱,與其聽信謠言,不如相信烏云。
烏云停業整頓的同時,漏洞盒子也被曝出暫停接受互聯網漏洞與威脅情報。
不過,漏洞盒子微博發公告否認外界關閉傳聞,稱漏洞盒子平臺業務運營按照年度計劃既定進行,目前全線產品業務運轉正常,與其他事件無任何關聯。
世紀佳緣跟著“躺槍”
烏云停業整頓正值白帽子提交世紀佳緣漏洞后被抓4個月之際,自稱是白帽子實習生袁煒的父親不久前致第四屆網絡安全大會的公開信曾引發輿論軒然大波。
事情的緣由是,袁煒在2015年12月3日發現世紀佳緣網站存在漏洞,于次日向世紀佳緣網提交發現的漏洞,同年12月7日,世紀佳緣在烏云上確認了該漏洞并致謝。
2016年1月,世紀佳緣報警稱有900多條有效數據被非法獲取。2016年3月8日,袁煒遭到警方刑事拘留,于4月12日被批準逮捕。一直到今天袁煒都被關押。
袁煒父親此前對雷帝網表示,袁煒已被關押了好幾個月,這個事情對全家人來說都是晴天霹靂。“我們很想知道袁煒是否真的觸犯了法律。”
不過,此番烏云停業整頓背后跟袁煒被抓一事并沒有直接關聯,而是其白帽子模式游走法律邊界,牽扯到了一些糾紛之中。
一位業內人士點評說,世紀佳緣在這個事情上是“躺槍”了。
部分白帽子游走在法律邊界
所謂白帽子,描述的是正面的黑客,其可以識別計算機系統或網絡系統中的安全漏洞,但并不會惡意去利用,而是公布其漏洞。系統可在被其他人(例如黑帽子)利用之前來修補漏洞。
此次陷入風波的烏云是中國最早漏洞報告平臺,成立于2010年5月,創始人之一為百度前安全專家方小頓——這位1987年出生的知名黑客“劍心”,曾與李彥宏一起參加湖南衛視《天天向上》節目。
烏云網聚集一群愛好安全技術的“宅男”,也被稱作“白帽子”黑客,為計算機廠商和安全研究者提供技術上的各種參考以及漏洞bug的修復。之前攜程、如家的漏洞都是烏云曝出。
一位安全行業人士指出,此次烏云產生這么大的風波是因為其商業模式有風險,其實之前世紀佳緣的事情已經敲響了警鐘。
“白帽子”中有人利用一些網站的漏洞,干了一些“壞事”。不僅看了一些不該看的內容,還通過拖庫的方式拿到了一些數據,甚至公布出來,還非法進行了交易,一下子驚動了有關部門。”
上述人士稱,現在就看烏云是否牽涉其中,若牽涉其中可能會陷到更大麻煩。
此前,烏云核心白帽子TK教主在交流中提醒說,常在河邊走很容易就濕鞋,但如果你熟知法律邊界,知道有一條不可觸碰的高壓線擺在那,你就可以做到常在河堤走,永遠不濕鞋。
借用烏云大會上一句話:白色是最純粹的顏色,沒有一絲雜色,哪怕是掉在上面一粒灰點也能立馬呈現,所以白色的世界里不允許有半點污點。