几乎每家大型科技公司都会给找出他们软件漏洞的黑客提供现金奖励。五角大楼也不甘落后,今年启动了其首个漏洞奖励项目以扩展政府防御其系统的方式。现在,军队也加入了进来,“黑掉陆军”漏洞奖励项目本月正式上马。
即将离职的美国陆军部长埃里克·范宁宣布,该项目诚邀黑客筛查陆军数字征兵基础设施中的漏洞。与“黑掉五角大楼”不同,“黑掉陆军”不仅邀请黑客评估静态网站,关注重点还放在征兵网站和申请者及现役军官的个人信息数据库上。该项目没有对所有人开放,只有通过审查的黑客才会受邀。但军方和政府雇员想要参与的话,自动获得门票。
“科技界和国防部之外发生的很多事,我们都没能及时跟上。此举就是要找寻做事的新方式。”新闻发布会上范宁如是说。
对范宁来说,征兵涉及的数字服务是“关键任务”,但显然不像战斗车辆的导航和通信系统来得那么重要。不过,在一开始将风险压低是不错的做法。对陆军这种制度上就要求保密的机构而言,漏洞奖励项目可谓大大背离了他们一贯的文化传统。范宁把即将参与项目的黑客描述为,“正常情况下我们会尽力避免的人,国防部大部分人至今依然在这么干。”通过逐步添加和扩展漏洞奖励项目,这些机构可以逐渐接纳它们。
帮助机构建立漏洞奖励项目的安全咨询公司HackerOne,在“黑掉五角大楼”和“黑掉陆军”两个项目里都做出了贡献。
该公司CEO阿列克斯·莱斯说,他希望项目能延伸至整个军队,因为HackerOne与国防部签订的合同允许任一国防部下属单位设立漏洞奖励。
当人们见证协作带来安全,漏洞奖励的效果就显现出来了。他们甚至开始寻求更创造性的方法来应用之。 |
由于陆军的漏洞奖励项目和HackerOne与国防部签订的更大合同已经开始,在川普执政期间也将继续进行下去。川普的军事任命是否支持该方式,会不会想要扩展这些项目,我们尚未可知。举例来说,陆军部长范宁,就说自己计划在1月20号到海滩休养。如果“黑掉陆军”能在征兵网站和数据库上证明自身价值,黑客们可能就有机会接触到更令人激动的军方系统。