注册
闽南网 > 科技 > 互联网 > 正文

白帽子发布漏洞后被抓 世纪佳缘否认"钓鱼"执法

来源:京华时报 2016-07-05 11:40 http://www.mnw.cn/

 愤怒且自危的白帽子们

  在事件被曝光后,世纪佳缘几乎成为了白帽子们的“公敌”。世纪佳缘内部人士表示,这段时间,世纪佳缘网站遭遇的网络攻击数量确实比平时有所增加,短短几天时间,又有多个世纪佳缘的漏洞在乌云上被公布。被激怒的白帽子们在用自己的方式表达对世纪佳缘的不满。

  “世纪佳缘的做法对白帽子们的伤害很大。”白帽子方明(化名)对记者说,白帽子的圈子里对世纪佳缘有一种同仇敌忾的心理,针对世纪佳缘的漏洞寻找,也是民间的一种自发反击。

  知名白帽子“猪猪侠”上周在乌云提交了一个关于世纪佳缘的漏洞,在说明中,他特意写道“如果厂商不愿意接受来自互联网的贸然测试,可在修复本漏 洞后点击忽略该漏洞,并在厂商回复处留下‘请不要测试本公司,本公司将采取法律手段约束你们的测试行为,后果自负。’之后走国际黑名单惯例,不会再有人关 注贵公司信息系统的安全风险。”讽刺意味十足。

  赵武看来,白帽子们的愤怒和“报复”可以理解,但并不值得提倡。以往的经验也证明,白帽子如果采取过激的报复手段,最终结果往往南辕北辙,也可能会招来企业的反报复,对企业和白帽子都不是好的处理方式。

  愤怒的同时,自身安全也是白帽子们担忧的问题。因为袁炜的做法在白帽子当中是很普遍的,如果这一案件形成了判例,也意味着更多的白帽子都面临风险。

不受法律保护的灰色地带

  虽然白帽子的称谓中有一个“白”字,但他们实际处在一个灰色地带。曾经在补天平台上为白帽子们做过法律培训的北京富润律师事务所黄锦深律师介 绍,按法律规定来说,只要是没有获得企业的授权,白帽子自发挖漏洞的行为都是违法的,即便是通过漏洞平台,企业注册了该平台的账号,也不能算作授权。

  赵武称,“只是现在厂商和白帽子之间形成了一种默契,民不举官不究而已。很多白帽子并不清楚这一点,以为自己的行为是合理合法的。但是企业一

  旦较真,白帽子的行为是不受法律保护的。”

  黄锦深在给白帽子做法律培训时建议,白帽子找漏洞之前,最好先和企业达成协议,获得授权,但现实中这种方式几乎不具备可行性。退而求其次,黄锦深告诫白帽子,为了自我保护,行为一定要保持在企业能接受的范围内,不要越线,比如下载保存对方的数据,甚至破坏对方的数据。

  通过袁炜事件,很多白帽子也第一次知道了一个临界点,按照我国法律规定,构成非法侵入计算机信息系统罪的认定标准中,有一条是获取身份认证信息500组以上。从这一标准来看,袁炜获取了超过900条有效数据,或许是检方批捕袁炜的主要原因。

  “这一次我才知道还有这样的规定,以前根本没有注意过数量的问题。”作为白帽子的方明说。

相关阅读:
新闻 娱乐 福建 泉州 漳州 厦门
猜你喜欢:
已有0条评论
热门评论:
频道推荐
  • “春风又绿江南岸,明月何时照我还”的作者
  • 甘肃敦煌的“月牙泉”千百年来不被流沙掩埋
  • 以下哪句诗描写了古人的劳动生活?蚂蚁庄园
  • 新闻推荐
    @所有人 多项民生礼包加速落地快来查收 三峡大坝变形?专家:又有人在恶意炒作 北京新一波疫情为什么没出现死亡病例? 戴口罩、一米线 疫情改变了哪些习惯? 呼伦贝尔现幻日奇观 彩虹光带环绕太阳
    视觉焦点
    石狮:秋风起,紫菜香 石狮:秋风起,紫菜香
    石狮环湾生态公园内粉黛乱子草盛放 石狮环湾生态公园内粉黛乱子草盛放
    精彩视频
    《归心·家味》
    《归心·家味》
    这种花有毒!勿采食!保持文明赏花距离
    这种花有毒!勿采食!保持文明赏花距离
    专题推荐
    关注泉城养老服务 打造幸福老年生活
    关注泉城养老服务 打造幸福老年生活

    闽南网推出专题报道,以图、文、视频等形式,展现泉州在补齐养老事业短板,提升养老服

    新征程,再出发——聚焦2021年全国两会
    2020福建高考招录
     
    48小时点击排行榜
    第三届仙公山文化旅游季暨仙公山国风汉服 2000余场文旅活动,200多项惠民措施—— 平潭:岚海逐浪热潮涌 连城:山乡漫步诗意浓 泰宁:古城徜徉韵味长 南平举行崇阳溪漫游道百人骑游活动 福建省领导调研督导假期安全稳定工作 每座城市,都在数字浪潮中寻找到坐标——