黑客市场:为什么不能走上网络黑客之路?

在网络犯罪的世界里,有“黑脸”(利用代码从事非法活动的网络犯罪分子)、“白脸”(寻找并弥补技术漏洞的好人)和“灰脸”(介于好人和坏人中间)的说法。灰脸出于善意,对技术漏洞进行确认,并给出建议。他们并未出于恶意或者个人目的而进行网络黑客行为,相反,他们之所以违反网络规范,是出于追求更高的共同利益——也就是提高网络安全性。

黑脸获得的“薪酬”非常高。根据瞻博网络委托兰德公司所做的《网络犯罪工具及失窃数据市场:黑客市场》,报告显示,他们经营的黑市甚至比非法毒品交易,获得的利润还要多。由于获利颇丰,因此网络黑市发展十分迅速。网络犯罪的暴利高得令人发指。有鉴于此,网络犯罪常被坏人利用。既然有这么多的诱惑存在,为何还有人没有踏上网络犯罪之路呢?

网络犯罪也是有危害的,只是其危害性并不明显而已。设想这样一个真实的生活场景:一个黑脸用一条滑稽的信息,对一家大公司的网站进行丑化。访问者对于该公司的失误一笑而过,而公司立刻对网站进行清理,安全漏洞随即被修补好,生活一切照常进行。可实际情况真的是这样吗?

事后,负责网站安全的一名员工在论坛上贴出关于此次黑客行为造成的后果的帖子。原来,黑客事件之后,公司针对网络应用的外包团队采取了法律措施。许多人因此而丢掉了工作。公司本身也遭受了财务损失。很明显,这名黑客让许多勤奋的专家深受其害,而这一切仅仅是为了找点乐子,并在黑客界赢得一点名声。当然,这种情况的确需要道德标尺,不过帮助我们了解对与错的道德标尺,并不是在网络世界中做正确事情的唯一原因。资金奖励也是一个重要的原因。尽管与大规模的非法企业违法行为所造成的损失有所不同,黑客市场确实聚集了许多资金,想要得到这部分资金,竞争是十分激烈的,而且这一部分资金将带来更多社会层面和情感层面上的回报。

漏洞赏金计划

越来越多的供应商已经开始发布漏洞赏金计划。此类奖金会颁发给那些发现软件产品漏洞并将其报告给相应的供应商而不是向公众公开或者在黑市上出售的人。Mozilla基金会是第一批发布此类项目的基金会之一。谷歌、Facebook、PayPal和其他的公司随后也推出了类似的项目。微软于2013年6月份发布了其漏洞赏金项目。漏洞赏金成为软件安全专家具有吸引力的合法收入来源。谷歌的奖金目前是最高的,通常每个中等复杂程度的补丁可以得到3,000到5,000美元的奖金,复杂补丁则可以获得10,000美元的奖金。非Chrome exploit最高可获得20,000美元赏金,而 Chrome exploit最高则可以获得 150,000美元赏金。巴西网络安全专家Reginaldo Silva向Facebook提出警告,称OpenID认证系统密码存在漏洞。Facebook因此而支付给他33,500美元的奖金。政府采购者和安全公司对未被发现的重大漏洞的赏金出价相当高。就软件供应商而言,他们发现,设立漏洞赏金计划,远比雇用全职人员做同样的工作更具性价比。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

2016年软件即服务发展的五大主题

2016年软件即服务发展的五大主题

对于2016年软件即服务(SaaS)我并没有什么伟大的预言,也没有深邃的远见或是史诗般的猜...[详细]

从生产安全体系视角看数据安全

从生产安全体系视角看数据安全

互联网的发展一日千里,安全技术随着互联网的发展,出现的新场景、新技术、新名称都越...[详细]

RSA 2019大会最值得关注的10个网络安全趋势

RSA 2019大会最值得关注的10个网络安全趋势

RSA2019大会本周开幕,来自八家知名网络安全厂商的高官们谈到了他们期待在今年大会上...[详细]

Gartner:政府部门2019年将重点投资「数据

Gartner:政府部门2019年将重点投资「数据分析与网络安全」的技术

数字化转型时一场长期竞赛,2018年数字化转移面临的主要挑战是缺少用于支持数字化转型...[详细]

区块链正在应用于正在兴起的网络安全运动

区块链正在应用于正在兴起的网络安全运动

尽管有关加密货币和交易所的黑客和欺骗的新闻铺天盖地,但事实仍然是,真正的区块链在...[详细]

返回首页 返回顶部