国产一区二区三区国产一区|国产乱伦免费视频|久章草在线无码视频观看|日韩精品无码一级毛片免费

  • <rt id="eoskm"><noscript id="eoskm"></noscript></rt>
    <dl id="eoskm"><small id="eoskm"></small></dl>
  • <abbr id="eoskm"><acronym id="eoskm"></acronym></abbr>
    <rt id="eoskm"><small id="eoskm"></small></rt><rt id="eoskm"><abbr id="eoskm"></abbr></rt>
  • <tbody id="eoskm"><cite id="eoskm"></cite></tbody>
  • 您當(dāng)前的位置 :首頁(yè) > 深圳信息港 > 科技新聞  正文
    關(guān)鍵詞:

    白帽子提交世紀(jì)佳緣漏洞后被拘 拷問(wèn)安全邊界

    深圳信息港     www.hnyueyi.com.cn  

    白帽子提交世紀(jì)佳緣漏洞后被拘 拷問(wèn)安全邊界

    誰(shuí)也沒有想到,在烏云網(wǎng)提交關(guān)于世紀(jì)佳緣的漏洞,會(huì)引發(fā)一個(gè)白帽子被捕。更讓人意想不到的是,自稱是白帽子實(shí)習(xí)生袁煒的父親致第四屆網(wǎng)絡(luò)安全大會(huì)的公開信會(huì)引發(fā)輿論軒然大波。

    這封信稱,白帽子袁煒因在烏云網(wǎng)提交世紀(jì)佳緣漏洞而遭到后者舉報(bào)被抓。

    事情的緣由是,袁煒在2015年12月3日發(fā)現(xiàn)世紀(jì)佳緣網(wǎng)站存在漏洞,于次日向世紀(jì)佳緣網(wǎng)提交發(fā)現(xiàn)的漏洞,同年12月7日,世紀(jì)佳緣在烏云上確認(rèn)了該漏洞并致謝。

    2016年1月18日,世紀(jì)佳緣報(bào)警稱有900多條有效數(shù)據(jù)被非法獲取。2016年3月8日,袁煒遭到警方刑事拘留,并于4月12日被批準(zhǔn)逮捕。

    一直到今天袁煒都被關(guān)押。雷帝網(wǎng)致電公開信中留下的電話,袁煒父親說(shuō),袁煒已被關(guān)押了好幾個(gè)月,這個(gè)事情對(duì)全家人來(lái)說(shuō)都是晴天霹靂。“我們很想知道袁煒是否真的觸犯了法律。”

    烏云內(nèi)部人士在朋友圈說(shuō),關(guān)于白帽子袁煒被抓這個(gè)事件,烏云將在本周五的白帽子大會(huì)上打破沉默。烏云邀請(qǐng)了公安和司法領(lǐng)域的多位權(quán)威人士,與企業(yè)和白帽子做面對(duì)面的探討。

    白帽子行為并不受法律保護(hù)

    所謂白帽子,描述的是正面的黑客,其可以識(shí)別計(jì)算機(jī)系統(tǒng)或網(wǎng)絡(luò)系統(tǒng)中的安全漏洞,但并不會(huì)惡意去利用,而是公布其漏洞。系統(tǒng)可在被其他人(例如黑帽子)利用之前來(lái)修補(bǔ)漏洞。

    白帽子對(duì)應(yīng)的是灰帽子和黑帽子。百度百科資料顯示,灰帽子,他們擅長(zhǎng)攻擊技術(shù),但不輕易造成破壞,他們精通攻擊與防御,同時(shí)頭腦里具有信息安全體系的宏觀意識(shí);

    黑帽子,他們研究攻擊技術(shù)非法獲取利益,通常有著黑色產(chǎn)業(yè)鏈。

    不過(guò),白帽子也游離于灰色地帶,補(bǔ)天漏洞平臺(tái)前負(fù)責(zé)人趙武日前對(duì)京華時(shí)報(bào)表示,現(xiàn)在廠商和白帽子之間形成了一種默契,民不舉官不究而已。

    趙武說(shuō),“很多白帽子并不清楚這一點(diǎn),以為自己的行為是合理合法的。但是企業(yè)一旦較真,白帽子的行為是不受法律保護(hù)的。”

    在事件被曝光后,世紀(jì)佳緣幾乎成白帽子們的“公敵”。世紀(jì)佳緣內(nèi)部人士對(duì)雷帝網(wǎng)表示,世紀(jì)佳緣7月3日晚上遭遇來(lái)自多個(gè)省市的IP地址攻擊,有北京的,有杭州的,這和袁煒父親在公開信中的說(shuō)法一致。

    實(shí)際上,袁煒的事情爆發(fā)后,烏云創(chuàng)始人曾私下想找世紀(jì)佳緣和解,但在世紀(jì)佳緣舉報(bào),警方介入后,事態(tài)已經(jīng)脫離了世紀(jì)佳緣的控制范圍。

    世紀(jì)佳緣CEO吳琳光說(shuō),“我們報(bào)警的初衷也是為了對(duì)用戶隱私和信息安全負(fù)責(zé),并不針對(duì)任何個(gè)人或群體。”

    吳琳光指出,今年5月,袁煒家屬也和世紀(jì)佳緣同事、烏云三方坐在一起溝通過(guò)此事,但這個(gè)事情已經(jīng)進(jìn)入司法公訴程序。“我們能做的有限,畢竟起訴人不是世紀(jì)佳緣,而是檢方。”

    世紀(jì)佳緣否認(rèn)“釣魚”

    袁煒被抓事件發(fā)生后,世紀(jì)佳緣CEO吳琳光在知乎上講述了事情的來(lái)龍去脈。吳琳光知乎上表示:

    “2015年12月4日,烏云依照行業(yè)慣例通知世紀(jì)佳緣網(wǎng)站存在SQL數(shù)據(jù)庫(kù)注入漏洞。

    事實(shí)上,世紀(jì)佳緣負(fù)責(zé)網(wǎng)絡(luò)安全的同事在12月3日晚上就發(fā)現(xiàn)有多個(gè)IP地址對(duì)網(wǎng)站進(jìn)行SQL注入攻擊。攻擊一直持續(xù)到12月4日晚上直至我們完全修復(fù)。

    事后統(tǒng)計(jì)發(fā)現(xiàn),攻擊總次數(shù)累計(jì)達(dá)到4000余次,共有900多條有效數(shù)據(jù)被攻擊者獲取。攻擊者會(huì)如何使用這些信息數(shù)據(jù)我們不得而知,出于對(duì)用戶數(shù)據(jù)和信息安全的擔(dān)憂,我們還是選擇了報(bào)警。

    警方調(diào)查后發(fā)現(xiàn),涉案人袁煒于2015年12月3日和4日使用黑客軟件Sqlmap掃描世紀(jì)佳緣網(wǎng)站,通過(guò)漏洞獲取了網(wǎng)站數(shù)據(jù)。

    依照刑法,侵入計(jì)算機(jī)信息系統(tǒng),獲得存儲(chǔ)、處理或傳輸?shù)臄?shù)據(jù)超過(guò)500條就屬于刑事犯罪的范疇了。今年4月12日,北京市朝陽(yáng)區(qū)人民檢察院依據(jù)“非法獲取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)犯罪”批準(zhǔn)逮捕涉案人袁煒。

    目前案件還在走司法程序,我們也相信司法機(jī)關(guān)會(huì)依據(jù)事實(shí)公平公正處理這個(gè)案子。

    網(wǎng)上流傳世紀(jì)佳緣釣魚白帽子的說(shuō)法,在這里告訴大家一個(gè)事實(shí):

    從烏云通知我們有漏洞至今,世紀(jì)佳緣都從未獲得過(guò)漏洞提交者(即涉案人袁煒)的聯(lián)系方式,也從未與他取得聯(lián)系,釣魚一說(shuō)是安在我們頭上‘莫須有’的罪名。”

    此外,一位世紀(jì)佳緣內(nèi)部人士表示,“世紀(jì)佳緣報(bào)警時(shí),我們也不知道他(袁煒)就是漏洞提交者,我們也給警方提交了相關(guān)證據(jù),直到警方抓到人,通知我們時(shí)才知道原來(lái)數(shù)據(jù)獲取者和漏洞提交者是同一個(gè)人。”

    上述人士稱,“白帽子們的情緒我能理解,但世紀(jì)佳緣真的沒有在‘釣魚’。”

    世紀(jì)佳緣官方也說(shuō),在警方披露調(diào)查結(jié)果前,世紀(jì)佳緣并不了解網(wǎng)站攻擊者與漏洞提交者有何種關(guān)聯(lián)。世紀(jì)佳緣報(bào)警是出于對(duì)用戶隱私和公民信息安全考慮,并不針對(duì)任何個(gè)人或組織。

    白帽子們?cè)趺纯?/strong>

    袁煒父親稱,袁煒只是眾多白帽子中普通的一員,這個(gè)事情一旦被認(rèn)定犯罪成為判例,對(duì)廣大白帽子群體影響很大。

    袁煒父親還說(shuō),“作為袁煒的父親,作為眾多白帽子的家屬中的一員,感謝各媒體和專家持續(xù)關(guān)注此事,也希望能給袁煒及其身后眾多的白帽子一個(gè)公平的評(píng)價(jià)和對(duì)待。”

    一位業(yè)內(nèi)人士指出,純粹從法律的角度看看,12月4日袁煒的行為逾越了法律的邊界,按照我國(guó)法律規(guī)定,構(gòu)成非法侵入計(jì)算機(jī)信息系統(tǒng)罪的認(rèn)定標(biāo)準(zhǔn)中,有一條是獲取身份認(rèn)證信息500組以上。

    按照這一標(biāo)準(zhǔn),袁煒獲取了超過(guò)900條有效數(shù)據(jù),或許是檢方批捕袁煒的主要原因。很多白帽子都此案爆發(fā)后,都曾經(jīng)在網(wǎng)上表示之前并不清楚國(guó)內(nèi)還有這樣一個(gè)法律條文。

    上述人士也指出,但袁煒的行為是否存在著主觀故意,這應(yīng)該也會(huì)是后續(xù)審判中,法官會(huì)考慮的因素。

    袁煒在烏云的個(gè)人頁(yè)面顯示,在烏云上他是一個(gè)“實(shí)習(xí)白帽子”,除世紀(jì)佳緣外,從10月到12月袁煒共在烏云平臺(tái)提交了11個(gè)各類企業(yè)的安全漏。

    這11個(gè)漏洞中,有10個(gè)是在2015年10月19至2015年12月4日這不到兩個(gè)月的時(shí)間,或許存在這樣一種可能:

    作為烏云實(shí)習(xí)白帽子的袁煒,既不清楚法律的邊界,同時(shí)對(duì)Sqlmap軟件也不是特別熟悉。這一點(diǎn),袁煒妻子也曾經(jīng)對(duì)烏云平臺(tái)表示類似的觀點(diǎn)。

    目前,世紀(jì)佳緣和烏云平臺(tái)都在持續(xù)關(guān)注這個(gè)事情,各方也希望事情能得到圓滿的解決。

    以下是袁煒父親的公開信:

    原文網(wǎng)址:http://www.hnyueyi.com.cn/shenzhen/20160706/29505.html
    信息首發(fā)白帽子提交世紀(jì)佳緣漏洞后被拘 拷問(wèn)安全邊界
    請(qǐng)聯(lián)系網(wǎng)站管理員

    ●【往下看,下一頁(yè)更精彩】●投稿或合作、請(qǐng)聯(lián)系QQ:22559528

    深圳學(xué)車考駕照3個(gè)月包拿證!

      深圳學(xué)車考駕照3個(gè)月包拿證!

      芒果學(xué)車(綜安駕校)鄭重承諾:不做虛假宣傳!誠(chéng)信經(jīng)營(yíng),服務(wù)至上,規(guī)...

    王寶強(qiáng)老婆馬蓉的胸 馬蓉是什么杯罩

      王寶強(qiáng)老婆馬蓉的胸 馬蓉是什么杯罩的

      照片中,馬蓉穿著波點(diǎn)低胸?zé)o袖長(zhǎng)裙,頭上戴著鮮紅色花朵,手拿棒...

    張?bào)阌耆梭w藝術(shù)寫真 張?bào)阌甏蟪叨热?/a>

      張?bào)阌耆梭w藝術(shù)寫真 張?bào)阌甏蟪叨热梭w藝術(shù)

      張?bào)阌辏?986年6月6日-),MET-ART國(guó)產(chǎn)人體模特,出生于中國(guó)東北的黑...

    劉鑾雄為什么塞關(guān)之琳乒乓球,關(guān)之琳

      劉鑾雄為什么塞關(guān)之琳乒乓球,關(guān)之琳被某富商塞高爾夫球真相圖片

      當(dāng)年變態(tài)富豪劉鑾雄塞關(guān)之琳乒乓球的事件一度轟動(dòng)香港娛樂...

    女大學(xué)生稱還款被“逾期” 遭“裸照

      女大學(xué)生稱還款被“逾期” 遭“裸照”要挾

      我給你幾張圖,把你腦袋移上去,你選一下吧。如果沒有,那就別怪...

    關(guān)于我們 | 網(wǎng)站地圖 | 免責(zé)聲明 | 招賢納士 | 廣告服務(wù) | 網(wǎng)站合作 | 幫助中心 | 投稿指南 | 聯(lián)系我們 | 活動(dòng)QQ群 | 粵ICP備15086532號(hào)-1
    深圳信息港 深圳企業(yè)信息 深圳新聞 深圳百姓網(wǎng)民最喜愛的深圳都市網(wǎng)絡(luò)媒體!Copyright © 2008- All Rights Reserved
    合作QQ:22559528 投稿QQ22559528 深圳同城活動(dòng)群:284059377深圳吃喝玩樂群:284059377