中國的漏洞報告網(wǎng)站烏云已經(jīng)關閉(aka 升級)了一整年,網(wǎng)站高管至今下落不明。在烏云關閉前,曾發(fā)生了一起引發(fā)廣泛關注的事件:一位白帽子黑客向烏云報告了世紀佳緣的漏洞,但隨后他因為世紀佳緣的舉報而遭到警方的逮捕。同樣的事情也在國外發(fā)生了:匈牙利逮捕了一名 18 的少年黑客。
他發(fā)現(xiàn)了公交管理局 Budapesti K zlekedési K zpon 在線售票系統(tǒng)的漏洞,該漏洞允許任何人打開瀏覽器的開發(fā)者工具,然后修改源代碼,改變定價。他將漏洞報告給了 BKK,BKK 選擇了報警和指控他黑了他們的系統(tǒng)。
在逮捕黑客的新聞發(fā)布會,該機構(gòu)還宣稱他們的系統(tǒng)是安全的。結(jié)果更多的漏洞開始曝光,該機構(gòu)還被發(fā)現(xiàn)每年在 IT 系統(tǒng)的維護上支付 100 萬美元。在該機構(gòu)的 Facebook 頁面,4.5 萬用戶留下了 1 星的評價。