這幾天,12306網(wǎng)站用戶數(shù)據(jù)泄露成為大眾關(guān)注焦點(diǎn),一時(shí)鬧得人心惶惶。鐵路警方也迅速抓獲了泄密嫌疑人。雖然12306網(wǎng)站回應(yīng)稱(chēng)此次信息泄露是經(jīng)其他網(wǎng)站或渠道泄出,但就在12月27日,12306網(wǎng)站卻赫然出現(xiàn)在了“補(bǔ)天”全球最大漏洞響應(yīng)平臺(tái)上,最高“懸賞”2000元/個(gè),號(hào)召網(wǎng)友提供漏洞信息。
360補(bǔ)天漏洞響應(yīng)平臺(tái)中心負(fù)責(zé)人趙武解釋稱(chēng),不只是12306,有很多廠商都有很多安全漏洞,但是他可能沒(méi)有這個(gè)搜集的渠道。我們其實(shí)就是跟那些成千上萬(wàn)的“白帽子”建立了一種比較順暢的聯(lián)系。趙武口中的“白帽子”聽(tīng)上去就是一群網(wǎng)絡(luò)高手,實(shí)際上,有人認(rèn)為可以將他們理解成是正義的“黑客”。趙武表示,加入“私有安全”行列并提出獎(jiǎng)金可以大大提高“白帽子”們提供漏洞信息的積極性。
記者昨天登錄補(bǔ)天平臺(tái)網(wǎng)站看到,12306網(wǎng)站赫然顯示在首頁(yè)的顯著位置。目前已經(jīng)有19人提交了漏洞,發(fā)現(xiàn)的有效漏洞達(dá)到了16條,領(lǐng)走的獎(jiǎng)金總額達(dá)到了4050元。不過(guò),昨天最高2000塊錢(qián)的“懸賞”金額現(xiàn)在已經(jīng)被廠家自主降低到了1000塊錢(qián)。據(jù)央廣網(wǎng)
網(wǎng)評(píng)】
@石家莊聶鑫:這個(gè)系統(tǒng)是花多少錢(qián)做的來(lái)著?
@地球人很可怕:就出2000元懸賞找漏洞,是擔(dān)心漏洞太多嗎?
@好久再不見(jiàn):是不是后面少寫(xiě)個(gè)“0”或少個(gè)萬(wàn)字?
@王軍榮:懸賞查漏洞的“懸賞金”最高只有2000元,這相比于建網(wǎng)站的費(fèi)用實(shí)在太低了,似乎誠(chéng)意不夠。不過(guò),能夠?qū)嵤屹p查漏洞,也算是小有進(jìn)步了。
@毛建國(guó):12306懸賞查漏洞,起碼是個(gè)態(tài)度。鐵路部門(mén)既要在技術(shù)上精益求精,放下架子更多問(wèn)計(jì)網(wǎng)友;也要在思路上敞開(kāi)大門(mén),博采眾長(zhǎng)更多借助外力。
@給你幸福20138:鐵路部門(mén)開(kāi)闊思路,用眾籌的方式解決問(wèn)題、完善系統(tǒng),值得肯定。