美國(guó)空軍首個(gè)漏洞懸賞計(jì)劃于6月23日拉下帷幕。美國(guó)空軍本周三宣布的結(jié)果顯示,白帽子黑客在空軍網(wǎng)絡(luò)中發(fā)現(xiàn)的漏洞比國(guó)防部和美國(guó)陸軍多。
美國(guó)空軍4月宣布推出“黑進(jìn)空軍”(Hack the Air Force)計(jì)劃,希望以網(wǎng)絡(luò)安全的名義推出漏洞挖掘計(jì)劃。
5月30日至6月23日,美國(guó)國(guó)防部邀請(qǐng)安全研究人員、軍人、“五眼”(美國(guó)、英國(guó)、加拿大、澳大利亞和新西蘭)情報(bào)聯(lián)盟白帽子黑客 “入侵”空軍網(wǎng)絡(luò)。
美國(guó)軍隊(duì)漏洞懸賞情況
負(fù)責(zé)該計(jì)劃的HackerOne提到 “黑進(jìn)空軍”的關(guān)鍵數(shù)據(jù):
參加“黑進(jìn)空軍”計(jì)劃共計(jì)272名白帽子黑客;
發(fā)現(xiàn)207個(gè)有效漏洞;
支付的獎(jiǎng)金總額超過(guò)13萬(wàn)美元,相當(dāng)于平均每個(gè)漏洞644美元(約合人民幣4000元)。
國(guó)防部“黑進(jìn)五角大樓”(Hack the Pentagon)計(jì)劃共發(fā)現(xiàn)138個(gè)漏洞。
美國(guó)陸軍“黑進(jìn)陸軍”(Hack the Army)共找出118個(gè)漏洞。
白帽子黑客在美國(guó)空軍網(wǎng)絡(luò)中發(fā)現(xiàn)207個(gè)漏洞-E安全
參與者爭(zhēng)分奪秒,計(jì)劃開始后不到一分鐘內(nèi),白帽子黑客就發(fā)現(xiàn)了第一個(gè)漏洞,頭24小時(shí)內(nèi)共提交了24個(gè)漏洞。
“黑進(jìn)空軍”計(jì)劃的參與者包括兩名現(xiàn)役軍人和30多名非美國(guó)國(guó)籍的研究人員。一名17歲的研究人員攬獎(jiǎng)金最多,共提交了30分有效報(bào)告。
美國(guó)空軍首席信息安全官彼得金表示,對(duì)手不斷試圖攻擊空軍網(wǎng)站,空軍希望征求多方意見確保在線基礎(chǔ)設(shè)施安全。讓全球的安全研究人員參與其中,空軍能更好地評(píng)估漏洞,并努力做好空軍在空中、地面和網(wǎng)絡(luò)中的保護(hù)工作。