這幾天,12306網(wǎng)站用戶數(shù)據(jù)泄露成為大眾關(guān)注焦點(diǎn),一時(shí)鬧得人心惶惶。鐵路警方也迅速抓獲了泄密嫌疑人。雖然12306網(wǎng)站回應(yīng)稱此次信息泄露是經(jīng)其他網(wǎng)站或渠道泄出,但就在12月27日,12306網(wǎng)站卻赫然出現(xiàn)在了“補(bǔ)天”全球最大漏洞響應(yīng)平臺(tái)上,最高“懸賞”2000元/個(gè),號(hào)召網(wǎng)友提供漏洞信息。
360補(bǔ)天漏洞響應(yīng)平臺(tái)中心負(fù)責(zé)人趙武解釋稱,不只是12306,有很多廠商都有很多安全漏洞,但是他可能沒有這個(gè)搜集的渠道。我們其實(shí)就是跟那些成千上萬的“白帽子”建立了一種比較順暢的聯(lián)系。趙武口中的“白帽子”聽上去就是一群網(wǎng)絡(luò)高手,實(shí)際上,有人認(rèn)為可以將他們理解成是正義的“黑客”。趙武表示,加入“私有安全”行列并提出獎(jiǎng)金可以大大提高“白帽子”們提供漏洞信息的積極性。
記者昨天登錄補(bǔ)天平臺(tái)網(wǎng)站看到,12306網(wǎng)站赫然顯示在首頁(yè)的顯著位置。目前已經(jīng)有19人提交了漏洞,發(fā)現(xiàn)的有效漏洞達(dá)到了16條,領(lǐng)走的獎(jiǎng)金總額達(dá)到了4050元。不過,昨天最高2000塊錢的“懸賞”金額現(xiàn)在已經(jīng)被廠家自主降低到了1000塊錢。據(jù)央廣網(wǎng)
網(wǎng)評(píng)】
@石家莊聶鑫:這個(gè)系統(tǒng)是花多少錢做的來著?
@地球人很可怕:就出2000元懸賞找漏洞,是擔(dān)心漏洞太多嗎?
@好久再不見:是不是后面少寫個(gè)“0”或少個(gè)萬字?
@王軍榮:懸賞查漏洞的“懸賞金”最高只有2000元,這相比于建網(wǎng)站的費(fèi)用實(shí)在太低了,似乎誠(chéng)意不夠。不過,能夠?qū)嵤屹p查漏洞,也算是小有進(jìn)步了。
@毛建國(guó):12306懸賞查漏洞,起碼是個(gè)態(tài)度。鐵路部門既要在技術(shù)上精益求精,放下架子更多問計(jì)網(wǎng)友;也要在思路上敞開大門,博采眾長(zhǎng)更多借助外力。
@給你幸福20138:鐵路部門開闊思路,用眾籌的方式解決問題、完善系統(tǒng),值得肯定。