隨著網絡攻擊事件不斷增加,大量企業和組織機構紛紛啟動漏洞懸賞計劃,鼓勵黑客、漏洞狩獵者和研究人員發現并報告服務中存在的漏洞,從而得到相應的賞金。
繼大型企業和組織機構之后,最大匿名網絡Tor(洋蔥)背后的非營利組織最終也啟動了“漏洞懸賞計劃”。
匿名網絡洋蔥啟動“漏洞懸賞計劃”
Tor Project周四宣布與HackerOne攜手啟動公開漏洞線上計劃,鼓勵黑客與安全研究人員尋找,并私下報告可能危及Tor的漏洞。
HackerOne是一家漏洞懸賞初創企業,專門為企業運作漏洞懸賞項目,其客戶包括Yahoo、Twitter、Slack、Dropbox、Uber、通用汽車,甚至負責執行美國國防部“黑掉五角大樓”項目。
漏洞懸賞計劃是指企業或組織機構向白帽子黑客和研究人員提供現金獎勵,鼓勵他們尋找企業或組織機構網絡或產品存在的安全漏洞,并將發現的漏洞披露給他們。
Tor Project于 2015年12月底宣布了啟動公開漏洞懸賞計劃的意圖,但是,該組織于去年啟動了邀請制漏洞懸賞計劃。
最高賞金為4000美元(約合人民幣27000元);
高危漏洞的賞金為2000~4000美元;
中危漏洞為500~2000美元;
低危漏洞至少100美元。
此外,不嚴重的漏洞會獎勵一件T恤、貼紙,并在Tor“名人堂”提名表揚。
Tor瀏覽器開發人員格奧爾格·科彭通過博文表示,全球的Tor用戶(包括人權捍衛者、活動家、律師和研究人員)依賴Tor軟件的安全性,借助Tor匿名訪問網絡。他呼吁研究人員和白帽子黑客幫助Tor保護這些用戶,讓他們遠離監控、跟蹤和攻擊。
Tor Project曾指責FBI至少花100萬美元請美國卡內基梅隆大學(CMU)的研究人員幫助他們揭開Tor用戶的身份面紗,并揭示這些用戶的IP地址,幾周后,Tor Project宣布計劃推出漏洞懸賞計劃。