美国陆军公布“Hack the Army”众测结果

美国陆军公布“Hack the Army”众测结果

qq黑客访客2021-10-11 20:47:004953A+A-

早在去年11月底,美国国防部和HackerOne共同发布的一项漏洞赏金计划,名为Hack the Army,针对成功入侵美国陆军的白帽子予以奖励——采用邀请参与者的方式尝试渗透其在线资产和数据库。

类似这样的政府赏金计划在美国也是第二个,先前还有Hack the Pentagon(针对五角大楼的)。而这次的Hack the Army计划寻找500名想要证明其黑客技能的人,来入侵美国陆军计算机系统。近日,Hack the Army众测竞赛结果已经出炉。

 

Hack the Army计划就是要让美国陆军“把钱放进我们嘴里”,“向美军红队和DDS团队对其系统和网络所做的防护工作发起挑战”。而“挑战”就是由在HackerOne参与的“黑客”们发动的。本次“入侵”总共317人参与,据说仅5分钟时间就已经曝出了第一个漏洞。

美国陆军总共收到了416份漏洞报告,其中118份确认未有效报告,给予发现漏洞的白帽子们的总奖金超过10万美元。美国陆军还分享了某些高危漏洞详情,比如研究人员发现了 goarmy.com 网站上存在两个漏洞,攻击者可以利用这两个漏洞通过开放的代理服务,在无需身份验证的情况下访问国防部内部网站。

美国陆军部长Eric Fanning表示,陆军“每天”都遭遇攻击,而那些攻击的黑客可不是为了赏金计划。Fanning接受国外媒体采访时说,“设立这样的竞赛,核实参赛情况,投入到参与者发现的工作中,是件很棒的事情”。

“我们早就意识到我们不能继续用我们的方法来做事,相比现如今科技世界发生的变化,我们还不够敏捷。全世界有那么多人尝试访问我们的网站、我们的数据和我们的信息。我们的团队经过了出色的训练,在军队和国防部之中都是合格的队伍,但这仍是不够的。”

显然从美国政府的这些行动来看,无论是Hack the Pentagon还是Hack the Army,都还不过是个开始。

点击这里复制本文地址 以上内容由黑资讯整理呈现,请务必在转载分享时注明本文地址!如对内容有疑问,请联系我们,谢谢!
  • 3条评论
  • 怎忘夏棠2022-06-04 07:13:17
  • 计划寻找500名想要证明其黑客技能的人,来入侵美国陆军计算机系统。近日,Hack the Army众测竞赛结果已经出炉。 Hack the Army计划就是要让美国陆
  • 邀我花前醉12022-06-04 07:36:35
  • 早在去年11月底,美国国防部和HackerOne共同发布的一项漏洞赏金计划,名为Hack the Army,针对成功入侵美国陆军的白帽子予以奖励——采用邀请参与者的方式尝试渗透其在线资产和数据库。类似这样的政府赏金计划在美国也是第二个,先前还有Hack the Pe
  • 丑味未芩2022-06-04 12:09:09
  • 攻击,而那些攻击的黑客可不是为了赏金计划。Fanning接受国外媒体采访时说,“设立这样的竞赛,核实参赛情况,投入到参与者发现的工作中,是件很棒的事情”。“我们早就意识到我们不能

支持Ctrl+Enter提交

黑资讯 © All Rights Reserved.  
Copyright Copyright 2015-2020 黑资讯
滇ICP备19002590号-1
Powered by 黑客资讯 Themes by 如有不合适之处联系我们
网站地图| 发展历程| 留言建议| 网站管理