美國是這個世界上互聯(lián)網(wǎng)技術(shù)最強大的國家之一,其中安全系統(tǒng)最好的莫過于聯(lián)邦政府的各個機要部門,而五角大樓就是其中的核心。為了保護這些系統(tǒng)里的資料,政府可謂無所不用其極,然而最近卻出了一樁怪事,一群黑客瘋狂攻擊五角大樓的互聯(lián)網(wǎng)系統(tǒng),結(jié)果不僅沒有被逮捕,反而獲得了獎勵,這究竟是為何呢?
就在本月,美國國防部出臺了一項新的計劃,即“網(wǎng)絡(luò)錯誤賞金計劃”,開創(chuàng)了聯(lián)邦政府的歷史。其實類似的計劃在互聯(lián)網(wǎng)公司中就曾經(jīng)出現(xiàn)過,不管是新貴Facebook還是老牌的微軟,都曾經(jīng)推出過錯誤賞金計劃,而且效果非常不錯,一度公司內(nèi)部認為萬無一失的系統(tǒng)屢屢被黑客攻破,所以現(xiàn)在就會有個慣例,一個大型的系統(tǒng)要上線之前都會邀請黑客進行內(nèi)測。這些黑客在賞金的刺激下就會不斷的尋找錯誤,從而讓系統(tǒng)擁有方有機會進行打補丁,避免正式發(fā)布后漏洞百出。
根據(jù)美國國防部的這個“網(wǎng)絡(luò)錯誤賞金計劃”來看,它將會允許黑客對公共網(wǎng)站、應(yīng)用程序和安全系統(tǒng)進行攻擊,然后找出漏洞,一旦找到漏洞就能夠得到相應(yīng)的賞金??死锼?林奇是美國國防部國防數(shù)字服務(wù)的負責(zé)人之一,“正如大家看到的那樣,這項計劃給其他IT公司提供了巨大的幫助。這次引入黑客參與到計劃中,就是為了得到這些專業(yè)的人才、技術(shù)的幫助,讓政府的網(wǎng)絡(luò)更加安全,從而更好的保護我們的國家。”當(dāng)然,并非什么黑客都能夠攻擊五角大樓的,參與這次計劃的黑客都必須進行實名登記,并且接受背景調(diào)查。一旦通過審核,那么這些黑客就會被控制起來,預(yù)先熟悉五角大樓的安全系統(tǒng),然后再規(guī)定時間內(nèi)開始進行嘗試攻擊,最后找到越多的漏洞得到的賞金就越多。
這項計劃得到了美國國防部卡特部長的支持,“雖然五角大樓意味著整個國家的安全,然而我們依舊愿意與時俱進,嘗試新的方法來讓它更加安全。我相信這項計劃是第一次,但絕不是最后一次,通過每一次的嘗試都會讓我們的數(shù)字防御能力更強。”就連很多軍事專家對于這次的計劃能夠被批準都感到吃驚,因為一直以來國防部就是一個保守的存在,就連新武器的應(yīng)用都非常謹慎,更何況設(shè)計如此多機密的網(wǎng)絡(luò)系統(tǒng),而且邀請參與計劃的人居然是黑客,所以更加讓人覺得不可思議。
一個國家的國防部是非常重要的一個地方,任何機密泄露都是會造成致命影響的,但是美國國防部給了我們一個新的思考方向,那就是如果能夠讓這些未來可能會攻擊國防部的人現(xiàn)在就有計劃有組織的進行攻擊,得到的結(jié)果就是填補了所有的漏洞,將危險遏制在了可控的范圍內(nèi),這樣的做法值得我們參考。