某流行毒品和被盜信用卡交易黑市剛剛弄了個安全漏洞獎勵項目,給報告漏洞的黑客支付報酬。該“Hansa”黑市于上周啟動了獎勵項目,邀請安全研究人員揭露可能泄露用戶、供貨商或管理員的漏洞,金額高至10比特幣(約合1萬美元)。
這點錢,比起黑客通過傳統方式利用漏洞進行勒索什么的,當然賺得少多了。2015年被捕的非法網絡黑市“絲路”老板羅斯·烏布里奇,就不得不支付能對該網站發起DDoS攻擊的黑客每周$50,000的薪水。據稱,他還支付了暗地里威脅要曝光他身份的黑客大量現金。
在Hansa網,不能用于揭露用戶、供貨商和管理員身份的漏洞,會得到1比特幣的報酬。其他侵入性更低的漏洞或缺陷,只值0.5比特幣。網站管理員承諾遵循漏洞獎勵最佳實踐,并與漏洞報告者保持經常性聯系。在補丁應用前就釋放漏洞,或者利用漏洞影響該/Users/Martin/Downloads/12-警官好,我的暗網毒品市場被罪犯黑了誒-譯文.txt市場或其用戶的黑客,獎金將被扣發。提供了恰當概念驗證的黑客將會獲得更高額的報酬。
暗網毒品市場被黑是不能報警的,所以必須維持在一個較高的安全水準,擋住黑客和勒索者的攻擊。著名毒品和信用卡交易市場,AlphaBay,上月修復了一個高危密鑰泄露漏洞——在Reddit上部分揭露過的一個。該漏洞可使其發現者攫取218,000條私密消息、買賣雙方的姓名、地址和包裹跟蹤識別號。