您现在的位置: 台海网 >> 新闻中心 >> 天下 >> 国内 >> 国内社会  >> 正文

揭秘“白帽子”:不为赚钱 “黑”化只在一念间(3)

www.taihainet.com 来源: 中新网 林静娴 用手持设备访问
二维码

  “白帽子”与漏洞披露平台之间的另一种关系,来自于一个商业模式,安全“众测”或称“众包”的模式。漏洞披露平台接受一些互联网企业的安全外包任务,平台将任务发布给平台上的技术高手完成项目。

  专家告诉记者,在这种情况下,企业的安全意识成为关键因素。丁丽萍说,企业分成两类,一类是欢迎挖漏洞的;另一类的态度是“我有漏洞你管得着吗?你公布试试,你攻进来试试”。后一种态度虽然不讲理,但也不是不合法的。刑法修正案(九)在第二百八十六条中增加了企业责任条款。丁丽萍认为,法律对企业提出了要求,由于企业不注重信息安全防护而导致用户数据大量泄露,需要承担刑事责任。因此,企业可能会更欢迎“白帽子”来挖漏洞。

  “白帽子”面临法律风险

  法律专家告诉记者,“白帽子”自发进行测试时,面临着多层次的法律风险。

  有些“白帽子”对网站进行测试时,并不十分了解他们使用的软件,测试一开始就蕴藏着风险。赵占领告诉记者,有一些针对常见漏洞的检测工具软件在网上很容易找到;比较特殊或复杂的漏洞检测工具软件,则来自“技术社区(论坛)”分享,仅在技术爱好者圈子中流传;还有些“白帽子”自己写检测程序。“白帽子”使用的软件可能有自动缓存功能。“白帽子”在检测过程中,主观上没有获取数据的想法,但测试软件可能会把数据存储在电脑上。这种行为是否属于刑法所定义的获取数据,目前还没有类似案例,最终还要看司法机关怎么认定。

  赵占领告诉记者,互联网企业认为“白帽子”发现的漏洞有价值时,可能会给予精神上的感谢或者物质上的奖励,但这不是必须给予的。不过,如果“白帽子”拿着找到的漏洞,以公开漏洞、透露给别人或攻击漏洞相要挟,要求互联网企业支付一定的金钱,则有可能构成敲诈勒索。

  赵占领说,“白帽子”了解最多的法律是刑法第二百八十五条、第二百八十六条关于网络安全的规定,但他们常常忽略了即便没有构成刑事犯罪,也有可能触犯治安管理处罚法。

  “白帽子”常忽视的,还有侵犯隐私权、知识产权等民事法律风险。朱巍说,“白帽子”使用插件、外挂的方式,或嵌入式的方式,把自己想要的功能加入别人的软件之中达到他们的目的,这可能侵犯了他人的知识产权,严重的还会涉及到知识产权相关刑事责任。

  “我们是搞技术的,钻研安全漏洞,我们并不钻研法律漏洞,对法律也是一知半解。”“白帽子”张某坦言,“白帽子”对法律的了解程度不深。不过,对于与互联网企业的沟通模式,张某也有自己的想法。

  现有的模式是企业发出授权,然后“白帽子”参与测试。能不能有所变化?张某给出一个模型:“白帽子”在测试前,先向企业发出申请,这个申请带上明确个人信息。当企业认为“白帽子”的测试有问题时,马上联系“白帽子”终止测试。这种模式可以保护“白帽子”的主动参与积极性,同时也给互联网企业保留了主动权。

  丁丽萍建议,漏洞披露平台和一些官方的机构合作,在获得授权的情况下进行漏洞挖掘和披露,从而降低法律风险。在授权合作模式下,漏洞披露平台将获得的漏洞信息提交给公安部门,由公安部门介入处理;或提交给国家互联网应急中心,由国家互联网应急中心向对方发出通知,告知对方系统有漏洞以及可能造成大量数据泄露、国家财产或者群众利益的损失等后果。

上一页 1 23下一页
相关新闻
“维基揭秘”称中情局侵入苹果手机供应链近十年

新华社旧金山3月23日电(记者马丹)“维基揭秘”网站23日再爆一批据称属于美国中央情报局的秘密文件,显示中情局至少从2008年开始就侵入苹果手机供应链。   “维基揭秘”最新披露的12个文件,揭露了中情局将恶意代码植入苹果Mac电脑和iPhone手机的技术手段,其中包括使用恶意代码感染固件,这意味着即便重新安装操作系统,恶意代码也会继续存在于被感染设备中。   ...

揭秘空管站气象台鲜为人知的故事:去年高崎机场云量近十年最多

■厦门空管站气象台新的气象观测场信息化程度更高,大楼旁边有标准的气象观测场,包括高耸的风向风速仪等设备。   台海网3月23日讯 据厦门晚报报道 古诗说“春云与地平”,随着春雨季到来,厦门上空的阴云更多了,而且很多就飘在低空。“云中漫步”的感觉似乎很浪漫美好,但是对...

地铁来了!厦门地铁列车试跑 登车为你揭秘

厦门地铁列车试跑,晨报记者昨日登车为你揭秘 ·A3· 台海网3月22日讯(晨报记者 雷妤 通讯员 李琳) 起步、加速……厦门地铁跑起来了!昨日,在岩内北车辆段内,一列地铁车依靠自身动力,在试车线上风驰电掣。 许多人并不知道,每辆地铁车正式运营前,都必须通过严格考验:静态和...

揭秘环保警察:警队精英组建 办案配防毒面具

北京市公安局环食药旅总队民警抓获污染环境案嫌疑人供图/北京警方   热力管网公司二氧化硫等污染物超标排放,北京警方迅速开展工作,一举侦破此案,将涉案的违法嫌疑人行政拘留。据悉,这是北京市公安局环食药旅安保总队联合市环保局成功侦办的首起因违反操作规程,致使防污设施...

你们的“演技”很高 可惜用错地方了!导报记者揭秘5个路边骗钱案例

▲林小姐附骗子图片发帖诉说此事   台海网3月14日讯(海峡导报记者 林彬彬 实习生 钱艳萍 江雅芳 文/图 )厦门是一座有爱的暖城,一方有难,经常是很多方伸出援手。   然而,街边也经常出现一些假装落难的骗子,让不少献出爱心的市民事后感觉很受伤。   近日,导报记者就通过...