據外媒報道,美國空軍剛剛宣布,它計劃在下個月推出捉蟲賞金計劃,讓黑客幫助尋找其網站的漏洞,并對發現漏洞者給予現金獎勵。
在過去一年中,聯邦政府開始慢慢接受捉蟲賞金計劃的概念。去年4月推出的Hack the Pentagon計劃是聯邦政府首次開始實施的捉蟲賞金計劃。這個計劃的任務一開始是尋找五角大樓的漏洞,后來拓展到了查找美軍網站的漏洞。
美國空軍捉蟲賞金計劃將是首個邀請國際黑客參與的聯邦政府項目。這個計劃將對英國、加拿大、澳大利亞和新西蘭以及美國的黑客開放。與此前的其他聯邦捉蟲賞金計劃一樣,美國空軍的這個計劃將由美國漏洞眾測平臺HackerOne負責管理。它還將允許軍方人員參加,但是不會給他們頒發獎金。
“這是美國空軍首次如此大尺度地開放自己的網絡。”美國空軍首席信息安全官皮特-吉姆(Peter Kim)在一項聲明中說,“每天都有一些惡意的黑客嘗試入侵我們的系統。因此,讓一些友好的黑客幫助我們查找漏洞,改善我們的網絡安全和防御措施,也不失為一種好的辦法。這些國家的黑客參與進來,將有助于我們集思廣益,發現新的漏洞。”
捉蟲賞金計劃起源于私營企業,但是經過國防數字服務(Defense Digital Service)機構的努力,捉蟲賞金計劃逐漸得到了政府的支持。國防數字服務機構致力于將經驗豐富的科技工作者引進到國防部服役。
“‘ 隱藏式安全’的觀點已經落伍。”國防數字服務機構的克里斯-林奇(Chris Lynch)說,“我們需要弄清楚我們的漏洞在哪里,這樣我們才能夠修復它們。沒有什么辦法比向全球黑客們開放我們的網站更能有效地發現漏洞了。”
凡是希望參與美國空軍捉蟲賞金計劃的人,可以從5月15日起在HackerOne網站上報名登記。捉蟲比賽將從5月30日開始,6月23日結束。