九九精品影院-九九精品在线-九九精品在线播放-九九九国产-国产成+人+综合+亚洲不卡-国产成a人片在线观看视频

蒙狼科技logo
設為首頁| 聯系我們
咨詢熱線: 13917498722
  您的位置: 首頁 > 網站資訊 > 烏云他們這個生意,是聚集上萬黑客在互聯網

烏云他們這個生意,是聚集上萬黑客在互聯網

發布日期:2017/7/24
摘要: 他們的名字叫烏云,你不一定聽過他們的名字,但你用的互聯網服務一定上過它們的漏洞名單 我去百合網相親了。 咋樣?效果如何? 找到了沒有? 我找到了他們的 bug。 9 月 6 日,相親網

 

  他們的名字叫烏云,你不一定聽過他們的名字,但你用的互聯網服務一定上過它們的漏洞名單

  “我去百合網相親了。”

  “咋樣?效果如何? 找到了沒有?”

  “我找到了他們的 bug。”

  9 月 6 日,相親網站百合網一個涉及幾百萬用戶數據安全的漏洞被一個黑客發現了。

  和一般黑客電影里的情節不同,黑客 Croxy 并沒有拿起加密電話索要贖金,而是寫下開頭的段子,將安全問題提交給了名為烏云的漏洞平臺。

  而百合網也沒有報警,而是在漏洞公布兩天后確認問題存在,開始修復。不出意外的話,威脅幾萬用戶信息的安全問題將在幾天時間得到解決,而烏云也將在 10 月份公布具體的漏洞所在。

  “其實大部分漏洞可能花一周就能解決,但我們給出的 45 天時間……一些客戶端的軟件比如瀏覽器、建站系統這樣的產品,我們會給 90 天讓廠商有充分的時間修復漏洞。”烏云平臺的創始人孟卓告訴《好奇心日報》。而公布這些漏洞是為了將測試思路回饋社區,讓其他互聯網安全從業者也來學習。

  在烏云漏洞平臺上,類似的事情天天都會發生上百次。光是在 15 天,烏云上的新增漏洞已經有 1940 條。而這些曝光的漏洞,很可能會影響你的生活:

  今年 9 月,九陽智能豆漿機的漏洞被曝光。因為一個設計和控制的缺陷,任何人都可以控制任意一臺九陽豆漿機。漏洞提交的當天,九陽就已經獲取情況并且確認開始了修復工作。

  2014 年 7 月,阿里巴巴嚴重漏洞也在烏云上曝光,人們只需要通過搜索引擎,甚至不用賬號、密碼,就能直接獲取支付寶用戶的賬戶余額、交易記錄、收貨地址、姓名手機號碼等敏感信息。阿里巴巴得知此事之后,還給找到漏洞的白帽子黑客 5 萬元人民幣的獎勵。

  “烏云”,還有“白帽子”是中文互聯網安全事件繞不開的名詞。

  

 

  在 2010 年成立至今,烏云平臺的漏洞列表頁面上,漏洞數字已經超過 7 萬個。當中涉及的公司除了騰訊、阿里巴巴、百度、小米、聯想等科技企業之外,還有國內多家銀行、金融機構,甚至地方政府網站的安全問題。

  而作為這個漏洞社區的內容生產者,在烏云上注冊的“白帽子黑客”也已經有 1 萬人以上。所謂的白帽子,就是一些有技術能力,熱愛網絡安全行業的人們,有別于傳統的黑客,他們通常會把漏洞告訴企業,提醒他們修復,而非用來獲取個人利益。

  “一開始我們完全沒想到會做成現在這樣。”烏云的創始人孟卓告訴我們。在 2010 年,還在百度做安全工作的劍心(網名)因為希望更多的信息安全行業同人交流,一路提高技術,所以昔時一些行業內的同伙在業余時間建了“烏云漏洞平臺”。批用戶他們自己以及身邊的同伙,大家找到漏洞,就提交到烏云上。

  烏云對于漏洞處理機制是這樣的:白帽子黑客向烏云提交的漏洞信息,烏云就會通知漏洞所在廠商認領,細節只對廠商透露,讓他們盡快修復。在這個漏洞曝光的 45 天(假如是瀏覽器,社交應用等服務是 90 天)之后,烏云就會把漏洞的細節公之于眾,將漏洞的發現方法作為白帽子黑客社區的學習養料,而提供漏洞的白帽子,也會得到烏云的虛擬貨幣和等級的提拔。

  在這個模式當中,烏云漏洞平臺將自己定義為一個不盈利、自力于所有公司之外的第三方機構。但這種模式自己并不好做。

  “安全行業是一個特別很是封閉的行業南寧公司轉讓,”孟卓說,“別人發現了自己公司的漏洞,其實是很糟糕的事情,因為很有可能會被黑色產業行使”。

  因此,許多大型的科技公司如微軟、Facebook、雅虎、阿里巴巴,不但會有自己的安全團隊,還會設立自己的漏洞平臺或者漏洞尋找競賽,這些平臺或競賽,就是希望募集公司外的黑客們給自己找漏洞,然后給發現漏洞的人一定數額的獎金。找到漏洞的具體信息網,就只會歸公司所有,不會向公眾公布。

  其實去年 Google 也嘗試做了一個和烏云相似的第三方漏洞平臺 Project Zero,效果卻因為公布了競爭對手微軟以及和蘋果公司的漏洞,而惹來不正當競爭的非議。這是因為 Google 自己是行業里的主要公司,競爭對手會忌憚也是正常。

  而烏云早期經歷的麻煩到后期的成功,也都是因為他們并非屬于任何公司。

  網絡安全行業的封閉也是源于人們對于黑客的刻板印象:用高科技手段入侵網站、竊取信息,假如企業不合作,這些內部的機密信息就會流轉到黑色產業當中去。無論在國外照舊國內,這種涉及信息倒賣的行為都會被定義成犯罪。

  盡管并非所有擅長網絡技術的人都會與黑色產業相關。而烏云經常提及的“白帽子黑客”,就是一些有技術能力,熱愛網絡安全行業的人們,他們通常會把漏洞提交給企業,而非用來獲取個人利益。

  但早期企業的邏輯是滑稽的。白帽子在烏云上公布漏洞存在,而不公布細節,其實是對公司的預警,讓他們盡快修復漏洞。而真正的黑客攻擊者從來不留修復的機會。這種漏洞的提交其實對企業安全是好事,也是那么多公司鼓勵白帽子的原因。

  但在當時,因為公眾對黑客的刻板印象,以及對信息安全的不理解,烏云在 2011 - 2012 年兩次被關站。

  2011 年 12 月,互聯網上傳出開發者社區 CSDN 遭黑客攻擊,有 600 萬用戶帳號及明文密碼泄露,用戶的資料被大量傳播。而當時,烏云上也有白帽子提交了相關的漏洞;在 CSDN 事件發生后不到三天,烏云上的白帽子提交了一個關于天邊社區 4000 萬用戶資料泄露的漏洞。

  就是這兩個漏洞,讓烏云的名字一會兒出現在公眾的面前。

  “當時相關機構、網民都沒有做好預備,這事情就曝光了。人們對于企業信息安全的信賴就一會兒被打破了,覺得這事情太恐怖了,自己的名字等信息可能會被陌生人知道了。”孟卓回憶道。

  因為公眾的不安,政府對于黑客產業和烏云平臺目的的嫌疑,烏云只要在事件發生后一周便公布暫時關站。

  第二次關站,是 2012 年烏云曝光了某個運營商地級市的嚴重漏洞,對方要求將漏洞信息刪除,但是烏云方面拒絕了這個要求。然后就是被“拔網線”,然后連網站的備案記錄都消逝了。

  孟卓說,他們有幾個建站以來就定下來規則,除了 45 天公開漏洞之外,就是“不刪除漏洞”。“我們也有我們情懷,經過我們審核的漏洞,就不會因為壓力或者什么原因刪除。我們得給提交漏洞的白帽子一個交代,他們提交過的東西,不會莫名其妙地消逝,不會努力白費或者被威脅什么的。”

  但是在被關站之后,孟卓也覺得很無助,對于烏云這樣一個新生的安全漏洞平臺來說,一切都走得太艱難。

  “也是那時候開始覺得,我們自己的力量太弱小了。”孟卓說,2012 年,他們開始找互聯網應急中間合作,成為了一個第三方的非營利性的民間組織。

  當時,互聯網應急中間其實自己也有一個公開的漏洞平臺 CNVD,其實他們也想做收集漏洞的工作,但因為是政府機構的緣故,并沒有吸引太多的白帽子黑客參與他們的項目。而烏云的出現,則剛好是幫 CNVD 承擔一些“國家信息安全漏洞庫”的工作。

  “有些漏洞,假如讓我們去通知企業,那么可能對方不一定會有行動,但和 CNVD 合作的話,他們能夠自上而下地去推進這些事情。”

  有了認證以及國家應急中間的合作,烏云團隊在這之后更加專心地做他們的白帽子黑客社區。他們希望給國內黑客一個正向的刺激機制:鼓勵提交漏洞,促進廠商修補,從而得到了社區的虛擬貨幣,等級的提拔,還因為給社區反饋了養分,而增添了和安全技術牛人交流和學習的機會。

  “假如不是烏云的話百度關鍵詞排名,我可能不會往這個方向走。盡管它說改變了人生是一個很夸張的說法,但確實是這樣。”今年 18 歲的白帽子黑客“小 K”在 3 年前開始琢磨計算機的基礎知識,以及如何入侵一個網站。

  “一個人在做技術,你對于這個技術自己的認知很有限,在知道烏云之后,知識就從點到面的擴張開來,這種孤獨感就慢慢消失了。”去年,小 K 已經加入了烏云,正在幫助烏云知識庫做一些國際化的工作。

  小 K 并不是特例。今年才上初三的 ZPH 今年還在天河一號的超級計算機中間發現了一個可以輕松進入內網的漏洞,讓他一會兒受到許多的外來關注。從 2014 年到現在,ZPH 已經在烏云上提交了 40 多個漏洞,而他的媽媽對此還感到很放心:“我覺得烏云(對白帽子黑客)的指導很好,今年我已經讓他自己去參加烏云的年度大會了。”ZPH 的媽媽告訴我們。

  

2015 烏云大會的宣傳圖片

  到目前為止,烏云上已經注冊了超過 1 萬名白帽子黑客。在白帽子黑客聚集起來后,也有廠商開始自動擁抱烏云平臺。

  “我們新做的產品,都是在廠商推著做起來的。”孟卓說。年,烏云的團隊除了依然在運營烏云漏洞平臺的發展之外,還在做額外的產品。“假如光是漏洞驗證、漏洞平臺的維護施工圍擋制作,4、5 個人天天盯一下就可以了。”孟卓說。但在烏云的辦公室里,還有 20 多個年輕人,他們各自在忙著烏云在漏洞平臺之外的不同產品。

  這些項目里面包括了例如“眾測”,一個烏云團隊在 2012 年開始嘗試更直接地讓白帽子賺到錢的項目。

  孟卓說,這個需求也是他們平臺上的廠商提出。因為目前還只有比較大的互聯網公司有資金去聘請安全團隊,對于中小型創業公司來說,網絡安全這事情有點難。烏云于是就開了這么一些項目,讓有需求的公司到眾測上發布測試義務,然后烏云通過匹配找到合適的白帽子黑客參加眾測,然后企業根據找到的每個漏洞高危程度,給白帽子黑客支付一定的酬勞。

  “你可以當做是一次讓白帽子黑客給你做的專家會診。”烏云平臺的合伙人 Wudi 向我們介紹到,在烏云的官方介紹中,我們看到眾測的客戶已經有知乎、聯想、百度等多家企業。

  除了眾測之外,“當時他們問的的就是能不能協助招人。”孟卓說。考慮到廠商和白帽子黑客有同樣需求,烏云從 2014 年起就開始做他們漏洞平臺之外的個產品“烏云招聘”,形式十分簡單,就是企業發布招聘信息,有意的白帽子黑客們就參加應聘。“即使我們不做這個,許多廠商在招聘網絡安全人員的時候也會直接問這些白帽子黑客的 ID、等級和有多少烏云幣。用這個體例來衡量他們的能力。”

  烏云在今年炎天還推出了“唐朝安全巡航”服務,模式看起來則成熟許多。Wudi 透露,他們希望通過此服務接觸到一些有長期安全服務需求的公司,為他們提供更加標準化服務——經常有安全體檢,還會檢索企業現有的互聯網“資產”,包括以前曾經在網上曾購買過服務器。

  而且,他們還會召集白帽子黑客們把自己發現漏洞的思路總結稱經驗供廠商參考,而假如這個思路被采納,那么白帽子就會得到一筆分成。

  但無論是這上面的哪一款商業產品,在烏云漏洞平臺主站上都沒有設置入口。對這些帶有商業性質的新產品,烏云團隊并不希望會打攪原來的用戶。“我們是希望那些知道我們有這個服務的人,才去搜索這個新產品。”孟卓告訴我們。

  比起盈利和賺錢,孟卓說,“白帽子們才是主要的。”







其他相關文章
  • 響應式網站設計的優劣勢對比!
  • 網站設計如何才能表現企業文化
  • PS結合SAI把時尚美女轉為手繪效果(1)
  • 網站建設提拔網站黏度的隱秘
  • 網頁ui之標志設計簡述
  • 如何正確的捉住客戶對網站建設需求




  • 企業網站后臺使用
    購物網站后臺使用
    網站產品圖片的處理



    農業銀行支付
    建設銀行支付
    郵政儲蓄銀行支付



    企業網站建設
    整站建設
    購物網站



    企業網站建設建議
    注冊適合自己的域名
    什么是虛擬主機




    售前咨詢QQ: 838821345
    售后服務QQ: 464698733
    應急手機:13917498722


    微信掃一掃
    添加24小時微信客服


    郵箱:lang@MENGL.CN
    地址:上海寶山區城銀路555弄2號樓3樓
    ICP備案:滬ICP備12042844號-3
     滬公網安備:31011402002917號
    做網站 | 企業網站建設 | 上海做網站 | 企業網站制作 | 做網站的公司 | 關于蒙狼 | 整站建設 | 購物網站 | 企業網絡營銷 | 成功案例 | 加盟代理 | 在線訂單
    服務區域: 臨港新區做網站 徐匯做網站 閔行做網站 長寧做網站 虹口做網站 黃浦做網站 盧灣做網站 靜安做網站 浦東做網站 楊浦做網站 普陀做網站 閘北做網站 寶山做網站 嘉定做網站 松江做網站 昆山做網站
    Copyright 2012-2025 上海蒙狼網絡科技有限公司 www.dylawyer.com.cn All Rights Reserved
    黄色福利片| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 亚洲 国产精品 日韩| 亚洲爆爽| 国产a毛片| 日本免费乱人伦在线观看| 久久精品店| 欧美激情中文字幕一区二区| a级毛片免费观看网站| 精品视频一区二区| 高清一级片| 在线观看成人网 | 欧美另类videosbestsex久久| 国产成人精品综合| 欧美一级视频免费| 亚洲第一页色| 可以免费看毛片的网站| 日本免费乱人伦在线观看| 国产伦久视频免费观看 视频| 国产美女在线一区二区三区| 成人免费福利片在线观看| 亚洲 男人 天堂| 亚洲精品中文字幕久久久久久| 欧美日本免费| 久久精品欧美一区二区| 九九久久99综合一区二区| 久久国产精品自线拍免费| 成人高清免费| 精品久久久久久中文| 免费一级片在线| 国产不卡福利| 国产激情一区二区三区| 久久久成人影院| 一 级 黄 中国色 片| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 台湾毛片| 日本免费乱理伦片在线观看2018| 日日夜人人澡人人澡人人看免| 亚洲天堂免费观看| 日韩男人天堂| 青青青草视频在线观看| 欧美电影免费| 久久久久久久久综合影视网| 国产极品白嫩美女在线观看看| 成人a大片高清在线观看| 国产成a人片在线观看视频| 国产网站在线| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 欧美激情伊人| 九九久久国产精品| 一 级 黄 中国色 片| 色综合久久天天综合| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 国产成人精品综合在线| 欧美18性精品| 精品久久久久久中文字幕一区| 可以免费在线看黄的网站| 在线观看成人网| 毛片高清| 亚洲精品久久久中文字| 欧美日本二区| 成人影视在线观看| 精品国产三级a∨在线观看| 国产视频久久久久| 你懂的日韩| 欧美α片无限看在线观看免费| 99色播| 999精品视频在线| 久久福利影视| 九九免费高清在线观看视频| 欧美国产日韩在线| 亚欧成人乱码一区二区| 91麻豆tv| 国产精品1024永久免费视频| 欧美日本韩国| 日韩免费在线视频| 精品国产香蕉在线播出| 亚久久伊人精品青青草原2020| 成人免费高清视频| 黄色免费三级| 久久99中文字幕| 久久99这里只有精品国产| 国产91精品一区二区| 午夜激情视频在线观看| 亚洲第一色在线| 亚洲精品中文字幕久久久久久| a级精品九九九大片免费看| 麻豆午夜视频| 成人免费一级纶理片| 国产高清视频免费| 精品久久久久久综合网| 九九久久国产精品| 欧美α片无限看在线观看免费| 国产精品123| 精品视频一区二区| 欧美国产日韩精品| a级毛片免费观看网站| 免费一级生活片| 999精品视频在线| 精品视频在线看 | 久久99中文字幕久久| 久久国产精品只做精品| 成人a大片高清在线观看| 久久精品成人一区二区三区| a级黄色毛片免费播放视频| 国产成人啪精品| 高清一级淫片a级中文字幕| 国产视频一区在线| 日本免费看视频| 精品视频免费在线| 午夜欧美成人久久久久久| 91麻豆高清国产在线播放| 欧美日本免费| 青草国产在线| 香蕉视频久久| 美女免费毛片| 二级特黄绝大片免费视频大片| 九九九网站| 尤物视频网站在线| 欧美a级片免费看| 国产成人精品综合久久久| 精品视频在线观看一区二区三区| 亚洲 男人 天堂| 成人a级高清视频在线观看| 免费国产在线观看不卡| 国产伦精品一区三区视频| 高清一级毛片一本到免费观看| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 国产成人精品影视| 国产伦精品一区三区视频| 精品毛片视频| a级黄色毛片免费播放视频| 毛片高清| 日韩中文字幕在线播放| 欧美国产日韩在线| 韩国三级香港三级日本三级la| 精品国产一区二区三区精东影业 | 亚洲天堂在线播放| 国产a视频精品免费观看| 欧美国产日韩精品| 99久久精品国产免费| 欧美大片aaaa一级毛片| 成人高清视频在线观看| 国产伦精品一区二区三区无广告 | 天天做日日爱| 久久成人亚洲| 九九九网站| 精品久久久久久中文字幕2017| 欧美1区| 久久精品成人一区二区三区| 91麻豆精品国产自产在线| 一级女性大黄生活片免费| 台湾毛片| 午夜精品国产自在现线拍| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 日本免费乱人伦在线观看| 国产成人精品综合| 免费的黄色小视频| 国产极品白嫩美女在线观看看| 九九九国产| 超级乱淫黄漫画免费| 黄色免费三级| 精品久久久久久综合网| 国产极品精频在线观看| 国产不卡在线观看| 日本特黄特色aaa大片免费| 精品视频免费在线| 国产成人精品综合| 成人影视在线播放| 青青青草视频在线观看| 成人影院一区二区三区| 精品国产一区二区三区免费 | 99久久精品费精品国产一区二区| 久久精品欧美一区二区| 午夜激情视频在线播放| 国产一区二区精品久久91| 午夜激情视频在线观看 | 国产成+人+综合+亚洲不卡| 国产麻豆精品免费视频| 香蕉视频一级| 亚洲 激情| 亚洲第一页色| 午夜激情视频在线观看| 99热精品在线| 日韩中文字幕在线观看视频| 亚洲精品久久玖玖玖玖| 亚洲 欧美 成人日韩| 国产成人啪精品| 免费国产在线观看不卡| 国产视频在线免费观看| 免费国产在线观看| 美女免费黄网站| 免费的黄视频| 精品久久久久久中文字幕2017| 精品视频免费在线| 久久精品大片| 国产a视频| 999久久66久6只有精品| 可以免费在线看黄的网站| 国产极品白嫩美女在线观看看|