当前位置:安全行业动态 → 正文

12306 “漏洞悬赏” 让信息安全维护不再“孤单”

责任编辑:editor007 作者:向帅 |来源:企业网D1Net  2015-02-28 16:26:44 本文摘自:东北新闻网

最近几天,中国铁路客户服务中心12306网站用户数据泄露事件成为了大众关注的焦点,铁路警方也迅速抓获了泄密的嫌疑人。而就在前天,12306网站出现了全球最大漏洞影响平台“补天”上,最高“悬赏”2000元,号召网友提供漏洞信息。(央广网2月28日)

在人们的生活越来越依赖网络的今天,个人信息的安全防护已经成为一个焦点话题和社会问题。12306作为一个铁路购票平台,一直承负着巨大的流量压力和安全压力,泄密事件出现后,铁路部门推出了“悬赏查漏洞”的活动,可以说不仅来得及时,而且看得出铁路方面对于信息防护安全所做出的努力和尝试。

2000元的悬赏或许算不了什么,有些人说这个2000元太少,“构不成吸引力”,在一些著名的黑客群聚那里,这些钱可能还够不上一些复杂的攻击或者补漏成本,但是也要看出,一方面,这是铁路对于购票网络平台安全维护的一种诚意;另一方面,12306作为国内最大的信息交互平台,“树大就容易招风”,很容易就可以遭致一些“白帽子”有意或者无意的“注意”。所谓的“白帽子”,其实就是一群网络高手,他们擅长网络技术,善于寻找漏洞,这些人如果恶意攻击网络漏洞,他们就成了黑客,如果是善意的找到漏洞后积极去“补漏”,他们就成了正义上的黑客。所以,铁路悬赏寻找漏洞的做法就是要让这些“白帽子”“为我所用”,主动让他们去寻找12306不足的地方,适时加以修补。事实上,这样的思路和做法也是相当的“接地气”的,措施仅仅推出几天功夫,就有几十个人提交了漏洞,发现出来的有效漏洞达到了19条之多。

随着技术的发展,以往的黄牛从“现实作业”转变为“网络作业”,在“一票难求”的现实矛盾下,他们通过网络和相关技术手段来获取车票,从而谋取暴利,黄牛对于整个铁路运营秩序的伤害是巨大的,而且伤害到的不仅仅是铁路部门自身,而且还有广大的乘客的利益,所以,从这点上来说,打击黄牛,打击网络泄密,维护购票平台的安全,这不仅仅是铁路自身的事,而是全民和全社会的事情。所以说,铁路方面“悬赏”的动作,其实就是一种号召,鼓励社会民众更广泛的参与到信息安全和网络安全的建构当中来。

“一票难求”是一种结构性矛盾,短时间内无法彻底解决,铁路方面在各个方面包括网络购票平台的建设和改进,不断地去满足人们日益增长的出行需求,可以说,这样一种完善和诚意点点滴滴都是看得见的,同时,我们更应该呼吁整个社会来关注12306的信息平台维护和改进,同铁路部门一起,为建设一个良好的铁路运营秩序而努力。

关键字:白帽子信息安全信息交互

本文摘自:东北新闻网

x 12306 “漏洞悬赏” 让信息安全维护不再“孤单” 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

12306 “漏洞悬赏” 让信息安全维护不再“孤单”

责任编辑:editor007 作者:向帅 |来源:企业网D1Net  2015-02-28 16:26:44 本文摘自:东北新闻网

最近几天,中国铁路客户服务中心12306网站用户数据泄露事件成为了大众关注的焦点,铁路警方也迅速抓获了泄密的嫌疑人。而就在前天,12306网站出现了全球最大漏洞影响平台“补天”上,最高“悬赏”2000元,号召网友提供漏洞信息。(央广网2月28日)

在人们的生活越来越依赖网络的今天,个人信息的安全防护已经成为一个焦点话题和社会问题。12306作为一个铁路购票平台,一直承负着巨大的流量压力和安全压力,泄密事件出现后,铁路部门推出了“悬赏查漏洞”的活动,可以说不仅来得及时,而且看得出铁路方面对于信息防护安全所做出的努力和尝试。

2000元的悬赏或许算不了什么,有些人说这个2000元太少,“构不成吸引力”,在一些著名的黑客群聚那里,这些钱可能还够不上一些复杂的攻击或者补漏成本,但是也要看出,一方面,这是铁路对于购票网络平台安全维护的一种诚意;另一方面,12306作为国内最大的信息交互平台,“树大就容易招风”,很容易就可以遭致一些“白帽子”有意或者无意的“注意”。所谓的“白帽子”,其实就是一群网络高手,他们擅长网络技术,善于寻找漏洞,这些人如果恶意攻击网络漏洞,他们就成了黑客,如果是善意的找到漏洞后积极去“补漏”,他们就成了正义上的黑客。所以,铁路悬赏寻找漏洞的做法就是要让这些“白帽子”“为我所用”,主动让他们去寻找12306不足的地方,适时加以修补。事实上,这样的思路和做法也是相当的“接地气”的,措施仅仅推出几天功夫,就有几十个人提交了漏洞,发现出来的有效漏洞达到了19条之多。

随着技术的发展,以往的黄牛从“现实作业”转变为“网络作业”,在“一票难求”的现实矛盾下,他们通过网络和相关技术手段来获取车票,从而谋取暴利,黄牛对于整个铁路运营秩序的伤害是巨大的,而且伤害到的不仅仅是铁路部门自身,而且还有广大的乘客的利益,所以,从这点上来说,打击黄牛,打击网络泄密,维护购票平台的安全,这不仅仅是铁路自身的事,而是全民和全社会的事情。所以说,铁路方面“悬赏”的动作,其实就是一种号召,鼓励社会民众更广泛的参与到信息安全和网络安全的建构当中来。

“一票难求”是一种结构性矛盾,短时间内无法彻底解决,铁路方面在各个方面包括网络购票平台的建设和改进,不断地去满足人们日益增长的出行需求,可以说,这样一种完善和诚意点点滴滴都是看得见的,同时,我们更应该呼吁整个社会来关注12306的信息平台维护和改进,同铁路部门一起,为建设一个良好的铁路运营秩序而努力。

关键字:白帽子信息安全信息交互

本文摘自:东北新闻网

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^