首頁(yè)>社情·民意>你言我語(yǔ) 你言我語(yǔ)
近半數(shù)網(wǎng)站存漏洞:大學(xué)生成“堵漏”主力“白帽子”
近日,個(gè)人的信息安全越來(lái)越受關(guān)注,近日發(fā)布的《2016年中國(guó)網(wǎng)站安全漏洞形勢(shì)分析報(bào)告》披露,近一半的網(wǎng)站存在漏洞。記者了解到,目前大學(xué)生已經(jīng)成網(wǎng)絡(luò)安全漏洞提交領(lǐng)域的主力。漏洞提交工作也被業(yè)內(nèi)稱(chēng)為“白帽子”。所謂白帽子,是指正面的黑客,他可以識(shí)別計(jì)算機(jī)系統(tǒng)或網(wǎng)絡(luò)系統(tǒng)中的安全漏洞,但并不會(huì)惡意去利用,而是公布其漏洞。這樣,系統(tǒng)可以在被其他人利用之前來(lái)修補(bǔ)漏洞。
小林是福建一所大學(xué)的學(xué)生,學(xué)習(xí)的是信息管理專(zhuān)業(yè)。小林的業(yè)余時(shí)間主要在做一項(xiàng)工作,就是尋找各種網(wǎng)站的漏洞。
記者:你提交最有成就的這個(gè)漏洞是什么方面的?
小林:應(yīng)該是瀏覽器的, 就是微軟ie瀏覽器的漏洞。
這是一個(gè)IE瀏覽器內(nèi)核漏洞,通過(guò)這個(gè)漏洞,不法分子可以給網(wǎng)友發(fā)送鏈接,一旦網(wǎng)友點(diǎn)擊,犯罪分子就可以趁機(jī)登錄諸如郵箱、微博等通信和社交工具。這個(gè)漏洞是由小林同學(xué)在2月15日提交的,已經(jīng)得到微軟方面的確認(rèn)并將很快修復(fù)。小林所做的漏洞提交的工作,業(yè)內(nèi)被稱(chēng)作“白帽子”。
網(wǎng)絡(luò)安全專(zhuān)家高雪峰:我們可以看到,其實(shí)很多的互聯(lián)網(wǎng)公司也好,還是傳統(tǒng)的企業(yè)也好,它都開(kāi)始有自己的這個(gè)應(yīng)急響應(yīng)平臺(tái)來(lái)收自己的這個(gè)漏洞,這是一個(gè)互聯(lián)網(wǎng)的時(shí)代,一個(gè)白帽子在家通過(guò)這個(gè)平臺(tái),然后能去對(duì)多家的產(chǎn)品進(jìn)行發(fā)覺(jué)漏洞。
編輯:梁霄
關(guān)鍵詞:網(wǎng)站 漏洞 大學(xué)生
更多
更多
- 中國(guó)制造助力孟加拉國(guó)首條河底隧道項(xiàng)目
- 澳大利亞豬肉產(chǎn)業(yè)協(xié)會(huì)官員看好進(jìn)博會(huì)機(jī)遇
- 聯(lián)合國(guó)官員說(shuō)敘利亞約1170萬(wàn)人需要人道主義援助
- 伊朗外長(zhǎng)扎里夫宣布辭職
- 中國(guó)南極中山站迎來(lái)建站30周年
- 聯(lián)合國(guó)特使赴也門(mén)斡旋荷臺(tái)達(dá)撤軍事宜
- 以色列前能源部長(zhǎng)因從事間諜活動(dòng)被判11年監(jiān)禁
- 故宮博物院建院94年來(lái)首開(kāi)夜場(chǎng)舉辦“燈會(huì)”