转载

美国18岁中学生发现五角大楼漏洞获表彰

  今年 3 月,美国国防部(DoD)宣布推出寻找五角大楼漏洞项目"Hack the Pentagon"。日前,DoD 部长 Ash Carter 宣布了该项目的首批获奖者,另外他还特别提到了两名漏洞研究员,其中一位是还只有 18 岁的中学生 David Dworken。据 DoD 披露,"Hack the Pentagon"吸引了许多安全研究员参与,最终有 1400 多名获得了攻击 DoD 公共网站的权限。

美国18岁中学生发现五角大楼漏洞获表彰

左一为 David Dworken

  活动于当地时间 4 月 18 日开始,5 月 12 日结束。DoD 表示,他们在这段期间从当中的 250 名参与者收到了漏洞发现报告。最终,138 个漏洞验证通过,对此,DoD 向他们了发放了奖金。

  DoD 表示,这种寻找漏洞的方式投入资金只需要 15 万美元,其中近一半都给了发现漏洞的研究员。相比之下,如果找的是私人安全公司,那么 DoD 需要投入的资金将超过 100 万美元。

  在这个试点项目获得成功之后,五角大楼的官员表示他们已经开始着手准备另外 3 个漏洞悬赏项目,预计下个月开始。

  此外,DoD 防御数字服务部门也正在制定一套漏洞披露流程与政策,进而让白帽研究者也能合法地替他们寻找漏洞。

  DoD 部长 Carter 在新闻发布会上特别感谢了顶级研究者 Craig Arendt 和来自华盛顿特区 Maret 高中的学生 David Dworken。

  Dworken 在接受记者采访时表示,他把自己大部分的课余时间都用来“攻击五角大楼”。

正文到此结束
Loading...