数智赋能 创新突破——第九届丝博会打造数智一体化会展新标杆MathWorks遭勒索软件攻击 部分客户服务中断畅捷通“一起益企”行动正式启幕,AI赋能小微企业全场景革新!一加 Ace 5 竞速版搭载「电竞三芯」 游戏体验超越同档所有手机AI如何重构PC?高通在COMPUTEX 2025给出答案红魔10S Pro即将发布 电竞旗舰全面升级三星Galaxy Z Flip 7现身Geekbench:Exynos 2500处理器跑分曝光技嘉发布首款采用LG第四代OLED面板显示器MO27Q28G思瑞浦发布2025年Q1财报 同比增长111%XPG在台北电脑展推出PYMCORE系列电源,峰值功率偏移达235%三星Galaxy S25系列在韩销量突破200万,创最快销售纪录安全+数智 AI赢未来 C3安全大会·2025盛大启幕——AI XDR开启体系化联动防御新时代CMG 世界机器人大赛今晚开赛,机甲格斗选手准备就绪C919 国产大飞机完成厦门首航,今起在厦沪快线常态化执飞马斯克宣布回归 7x24 小时工作状态,专注于 X、xAI、特斯拉等拥有完全自主知识产权:中国航发 2MW 级纯氢燃气轮机连续稳定运行时长破 7000 小时宝马高性能子品牌 Alpina 创始人家族推出手工定制跑车:基于 M4 打造,极速突破 300km/h京东Joy Inside联手商汤元萝卜 AI下棋“家教”正式上线开源共建智启未来 开源鸿蒙开发者大会2025成功举办微博管理员回应推出“黑粉”标识:纯属 P 图,站内无此标识
  • 首页 > 延展阅读 > 2016归档

    乌云和漏洞盒子停业整顿:白帽子被抓是导火索?

    2016年07月20日 10:38:46   来源:澎湃新闻

       “袁炜事件”可能成为中国“白帽子”黑客江湖的转折点。

      7月20日凌晨,中国最大漏洞报告平台乌云网(WooYun)突然无法访问。网站公告称,乌云及相关服务将升级,并称将在最短时间内回归。

    乌云和漏洞盒子停业整顿:白帽子被抓是导火索?

      漏洞报告平台乌云网暂时关闭升级。

      与 此同时,澎湃新闻(www.thepaper.cn)发现,7月19日,企业级互联网测试平台漏洞盒子宣布,暂停接受互联网漏洞与威胁情报。“白帽子”黑 客报告漏洞的页面已经无法查看。(编注:在IT界,“白帽子”指的是正面黑客,他们发现系统安全漏洞,不会恶意去利用,而是公布漏洞,让系统所有方提前修 补漏洞。)

      乌云网和漏洞盒子均是国家信息安全漏洞共享平台的合作方(一共3个)。后者是由国家计算机网络应急技术处理协调中心,联合国内重要信息系统单位、基础电信运营商、网络安全厂商、软件厂商和互联网企业建立的信息安全漏洞信息共享知识库。

      对于这次漏洞报告平台的关闭原因,可以从漏洞盒子管理团队的公告中看出端倪。公告称:“近期,漏洞盒子管理团队将对互联网漏洞与威胁情报项目中的流程制度、规范等进行梳理。在改进的过程中,暂停该项目相关漏洞与威胁情报接受,新的流程将于近期上线。相信能够帮助‘白帽子’与企业之间建立真正信任的关系。”

      乌云和漏洞盒子的整治行动,可能与国内“白帽子”黑客圈子里关注度最高的“袁炜事件”有关联。

    乌云和漏洞盒子停业整顿:白帽子被抓是导火索?

      被逮捕的“白帽子”黑客袁炜父亲的公开信《白帽子检测漏洞到底是不是犯罪?》内文。

      据京华时报报道,袁炜是乌云上的一名白帽子。2015年12月,他在乌云提交了其发现的婚恋交友网站世纪佳缘的系统漏洞。在世纪佳缘确认、修复了漏洞并按乌云平台惯例向漏洞提交者致谢后,事情突然发生转折。世纪佳缘在一个多月后以“网站数据被非法窃取”为由报警,4月份,袁炜被司法机关逮捕。在不久前的第四届网络安全大会上,袁炜的父亲发出公开信为儿子鸣冤,让袁炜的遭遇成为网络安全圈的热门事件。

      世纪佳缘CEO吴琳光对此事也高度关注,并亲自回应称:“在警方披露调查结果前,世纪佳缘并不了解网站攻击者与漏洞提交者有何种关联。世纪佳缘报警是出于对用户隐私和公民信息安全的考虑,并不针对任何个人或组织。”

      “袁炜事件”引发了IT业内关于“白帽子”黑客行为边界的大讨论。

      国内黑客界教父级人物、腾讯玄武实验室总监于旸在微博写道:“可能很多人不知道:按《刑法》285条第2款及相关司法解释,入侵获取金融证券系统身份认证信息10条以上、一般系统500条以上,就可以判刑。”

      “正邪的分界线也绝没有那么清晰:'白帽子'在未授权情况下对某网站或服务器的渗透测试,和真正准备盗取数据的黑客所做的准备工作是一模一样的。区别只在发现漏洞后的处置上,是报告给管理者,还是盗走数据卖掉。”软件从业人员“苏莉安”认为。

      相关人士认为,如果乌云无法为“白帽子”提供相应的保护、辅导、支持、规范、自律等措施,“白帽子”黑客被捕之后也没有提供法律支援等措施,那么乌云只是保留作为漏洞报告平台的工具属性,但其社群属性就被淡化了。

      “如果最终判定构成犯罪,将对整个‘白帽子’群体造成极大的震慑,没有‘白帽子’还敢去给网站寻找、发现漏洞,这对于企业的商业利益以及用户的信息安全都是非常不利的。”长期研究IT行业的律师赵占领说。

      国家信息安全漏洞共享平台的另一合作方——补天漏洞响应平台尚未受到影响。截至7月20日凌晨2时,澎湃新闻还能在网上看到“白帽子”黑客发现并报告的漏洞。记者注意到,该平台为奇虎360公司旗下,并写有《白帽子行为规范》,“对于在补天漏洞响应平台发布的漏洞,白帽子需要保证研究漏洞的方法、方式、工具及手段的合法性,补天漏洞响应平台对此不承担任何法律责任。”

      乌云是中国最早的漏洞报告平台,成立于2010年5月,主要创始人之一为百度前安全专家方小顿——这位1987年出生的国内知名黑客“剑心”,因在2010年2月和百度创始人兼董事长李彦宏一道参加湖南卫视《天天向上》节目,因为女友高歌一首而为人所知。

      乌云网聚集了一群爱好安全技术的“宅男”,他们也被称作“白帽子”黑客,为计算机厂商和安全研究者提供技术上的各种参考以及漏洞bug的修复。他们在乌云上分享漏洞,只有得到核实并已经采取防范措施解决问题后才会被公开漏洞详情。

      如家酒店等开房信息泄露、13万条铁路售票网站网站12306用户数据泄露、腾讯7000万QQ群用户数据泄露等一系列曾经轰动社会的泄漏事件,均最早在乌云网上由白帽子报告并引起平台方的重视。

      对于“白帽子”找到的网络安全漏洞,中国厂商的回应并不算热情。顶尖“白帽子”黑客团队KEEN负责人王琦曾告诉澎湃新闻,中国厂商有时候会给予酬金,但大多数时候仅仅表示感谢。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    [编号: ]
    分享到微信

    即时

    vivo携手首届商学院戈壁友谊赛,以专业影像见证无畏征途

    2025年5月4日,首届商学院戈壁友谊赛于甘肃省酒泉市圆满举办。在这场4天121公里的戈壁征途中,vivo作为战略合作伙伴,为赛事提供手机、智能穿戴设备及定制影像服务,以技术赋能助力参赛选手与观众记录戈壁之上的热血奔赴,共同探索科技进步、商业文明与自然共生的未来路径。

    新闻

    明火炊具市场:三季度健康属性贯穿全类目

    奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。

    企业IT

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费

    华硕ProArt创艺27 Pro PA279CRV显示器,高能实力,创

    华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。