首頁>社情·民意>你言我語 你言我語

近半數(shù)網(wǎng)站存漏洞:大學(xué)生成“堵漏”主力“白帽子”

2017年02月28日 15:11 | 來源:央視
分享到: 

近日,個人的信息安全越來越受關(guān)注,近日發(fā)布的《2016年中國網(wǎng)站安全漏洞形勢分析報告》披露,近一半的網(wǎng)站存在漏洞。記者了解到,目前大學(xué)生已經(jīng)成網(wǎng)絡(luò)安全漏洞提交領(lǐng)域的主力。漏洞提交工作也被業(yè)內(nèi)稱為“白帽子”。所謂白帽子,是指正面的黑客,他可以識別計算機系統(tǒng)或網(wǎng)絡(luò)系統(tǒng)中的安全漏洞,但并不會惡意去利用,而是公布其漏洞。這樣,系統(tǒng)可以在被其他人利用之前來修補漏洞。

小林是福建一所大學(xué)的學(xué)生,學(xué)習(xí)的是信息管理專業(yè)。小林的業(yè)余時間主要在做一項工作,就是尋找各種網(wǎng)站的漏洞。

網(wǎng)站

記者:你提交最有成就的這個漏洞是什么方面的?

小林:應(yīng)該是瀏覽器的, 就是微軟ie瀏覽器的漏洞。

這是一個IE瀏覽器內(nèi)核漏洞,通過這個漏洞,不法分子可以給網(wǎng)友發(fā)送鏈接,一旦網(wǎng)友點擊,犯罪分子就可以趁機登錄諸如郵箱、微博等通信和社交工具。這個漏洞是由小林同學(xué)在2月15日提交的,已經(jīng)得到微軟方面的確認并將很快修復(fù)。小林所做的漏洞提交的工作,業(yè)內(nèi)被稱作“白帽子”。

網(wǎng)絡(luò)安全專家高雪峰:我們可以看到,其實很多的互聯(lián)網(wǎng)公司也好,還是傳統(tǒng)的企業(yè)也好,它都開始有自己的這個應(yīng)急響應(yīng)平臺來收自己的這個漏洞,這是一個互聯(lián)網(wǎng)的時代,一個白帽子在家通過這個平臺,然后能去對多家的產(chǎn)品進行發(fā)覺漏洞。

編輯:梁霄

01 02

關(guān)鍵詞:網(wǎng)站 漏洞 大學(xué)生

更多

更多