2016年3月16日 星期
美国防部:“黑”我有奖!
发起“黑掉五角大楼”活动 以发现其安全漏洞

  核心提示

  美国国防部于当地时间2日宣布发起一项名为“黑掉五角大楼”的活动,邀请外部黑客测试性攻击五角大楼的部分公共网络,以发现其安全漏洞。这是美国联邦政府第一次发起此类网络“捉虫”奖励活动。

  A“捉虫”有奖 寻国防系统漏洞 黑客可能获奖金

  该活动将效仿一些商业公司,向发现网站安全弱点的外部专家提供报酬,将于下月启动。当然,不是所有黑客都有资格参与。报名参与的黑客首先必须通过美国国防部严格的背景审查。也不是所有的五角大楼网站都可以攻击,仅限于事先指定的系统。

  美国国防部在一份声明中说,通过审查的黑客将参与“一个受控、有期限的项目”,该项目允许他们在事先指定的国防部系统中寻找漏洞,“其他网络,包括国防部关键性的执行任务的系统,不是这个‘捉虫’试验性项目的一部分”。

  美国国防部部长卡特说:“我相信,这种创新性计划将强化我们的数字国防,并最终加强我们的国家安全。”

  参与此次“黑掉五角大楼”活动的黑客有可能获得奖金或其他奖励。美国国防部尚未透露太多细节,但表示未来几周将公布这项活动的更多细节。

  B 首次活动 数千名黑客将参与“红队”迎外界挑战

  据美国防部一位高级官员称,预计将有数千名符合资格的“黑客”参与该活动。美国国防部长期以来依赖于内部的“红队”进行网络测试,但目前采取的措施将至少开放自己的部分计算机网络,接受来自工业界和科技界的挑战。实施这样的计划对美国联邦政府来说尚属首次。

  但是美国国防部的一位高级官员对媒体表示,更敏感的网络部分,如关键武器计划部分,将不包括在这项计划之内,至少暂时不在计划之内。这位官员说,预料将会有数千名合格的人员参加这项将在4月份开始的试验计划。

  美国国防部长卡特在此前一天访问“硅谷”时强调了美国军方支持数码安全和加强网络安全的立场,形容网络加密至关重要。

  这次活动由美国国防部下属的国防数字服务(DDS)部门负责。该部门于去年11月成立,成员包括一些工程师与数据专家,旨在提升美国国防部的技术能力。

  C 创意来源 微软谷歌等科技公司曾推类似活动

  国防数字服务部门主管、微软前高管克里斯·林奇称:“通过此次活动,我们希望把民间最优秀的人才、技术和资产聚集在一起,帮助我们提供更全面、更安全的解决方案。”

  在此之前,谷歌(Google)和微软等美国科技公司曾推出类似活动,试图通过黑客来帮助发现产品中的安全漏洞。这样的活动允许网络安全专家或黑客在恶意攻击行为发生之前,提前发现安全隐患,从而降低因网络被入侵而带来的成本和时间损失。“黑掉五角大楼”活动的创意就是从此而来的。

  (本报综合)

2016年3月16日 星期

第08版:人文博览 上一版3  4下一版