close

去年年底,多家網站的使用者密碼遭到洩露,一些電子商務網站的使用者也未能倖免,大量網民的個人資訊遭到曝光直接證明人們對網路安全的擔心不是杞人憂天。

為了保護自家產品,使之安全安全可靠,谷歌再次作為頂級贊助商支持了即將在 3 月舉辦的 Pwn2Own 駭客大賽。這場比賽要求駭客們使出渾身解數,攻擊 Chrome、Safari、IE 和 Firefox 瀏覽器,最終的冠軍會得到谷歌提供的 6 萬美元大獎。另外Google還提供 2 萬美元獎勵可以成功黑掉 Chrome 瀏覽器的駭客。

沒錯,Google是在鼓勵駭客們入侵他自己。
 
除了Google,深諳此道的還有一家叫做 White Hat Security 的網路安全公司。它的創始人 Jeremiah Grossman 向 Fastcompany 解釋了為什麼公司和政府要入侵他們自己。

網路安全就像是一場賽跑,壞人尋覓安全性漏洞而好人則要趕在壞人之前發現並修復漏洞。

Grossman 認為近年各種入侵行為越發嚴重,任何私人公司或者政府部門都要比以前更加重視網路安全。幾乎每個人都意識到現在的網路攻擊已經從娛樂式的入侵發展到了獲利巨大的有組織犯罪,這些犯罪背後有著一定的支撐力量,偷竊的智慧也要比普通銀行帳戶更具價值。

而傳統保護網路安全的做法就是組織自己來尋找漏洞所在,然後予以修復。這樣的手段低效卻被使用得最為廣泛,它的同義詞是“靜止”。靜止的安全管理不是關注效果,而只是確保你的產品準時上線。當你遇到一個真正的狠角色時,這些所謂的安全防護就會顯得不堪一擊。

換個思路,如果邀請實力上乘的駭客説明入侵系統,把原本強大的破壞力轉化為尋找問題的利器,就會收到意想不到的效果。公司或者政府的技術人員不再只是坐在那裡,成天忙於抵禦來自世界各地的攻擊。相反,技術人員可以直接順著駭客們為他們鋪開的道路修復漏洞,從而騰出手來做更多的事情。

arrow
arrow
    文章標籤
    Google 駭客 漏洞
    全站熱搜

    seohouse 發表在 痞客邦 留言(0) 人氣()