@ciao 谥号,谢谢。
当年全国各大互联网巨头的漏洞都被乌云网公开了。
乌云的运行机制很简单,白帽子(正义的黑客)提交漏洞,平台通知企业方修补漏洞,如果企业长时间不修复,平台有权公开漏洞,让用户获知真相。
大神们也有点恶趣味,总喜欢放长假的时候公布漏洞,这样程序员们就得加班补漏洞,领导也要跟着加班…
当年,每到劳动节、国庆的时候,哥哥就守在电脑旁凑热闹。
大企业憎恨,曝光漏洞,品牌声誉受损。
领导们憎恨,这样曝光真相,会引起恐慌,不利于稳定。
直到有一天,乌云突然被关。
一批免费公开漏洞的大神,被企业反手告了,面临牢狱之灾。
上边明确告知,找漏洞属于非法测试,破坏计算机罪。
从此,国内的白帽子彻底绝迹,没人愿意公开曝光漏洞,毕竟要坐牢啊。
皇帝的新装,企业和领导面子都保住了,大家都很高兴。
大神主动公开漏洞,其实赚不了几个钱,厂商无非是给个小奖励,小吉祥物...
这批大神,赚钱有多简单?
一个漏洞,黑市能卖到数万、数百万美元。
利用漏洞,获取各类平台的数据库,卖钱。
前些天,国内某不能说的平台,数据库被公开出售,要价百万,一共10亿条数据,23T,包含身份证、姓名 等信息。
如今各类数据泛滥,什么信息都能买到,而且非常廉价,个人没有隐私。
AI换脸 + 声音克隆 + 个人隐私信息,就是诈骗的终极形式。—— 查看原文
乌云网是一个位于中国大陆的资安情报网站,于2010年5月由方小顿和孟德联合创立。该网站是一个介于企业与安全研究者之间的安全漏洞报告平台。2016年7月20日凌晨,乌云网突然被关闭,仅显示一张“乌云及相关服务升级公告”的图片。截至2020年8月25日,该网站依旧展示升级公告,无法访问。
当年11月,该网站根据白帽子提供的材料,接连披露网易、支付宝、京东商城等中国互联网巨头存在高危漏洞,12月29日更是指出支付宝1500万至2500万用户资料被泄露。12月30日,乌云网发布声明宣布暂时关站,对系统做短暂的升级。此后,该网站又相继披露出酒店开房信息泄露、支付宝漏洞、搜狗浏览器泄露用户数据、腾讯7000万QQ群用户数据泄露等—— 维基百科
工业和信息化部 国家互联网信息办公室 公安部关于印发网络产品安全漏洞管理规定的通知
第九条第二点:不得发布网络运营者在用的网络、信息系统及其设备存在安全漏洞的细节情况。
第九条第六点:在国家举办重大活动期间,未经公安部同意,不得擅自发布网络产品安全漏洞信息。
#魔幻现实 #乌云网
转发自 心灵魔法站
小红书上看到的,AWS开设的针对女性的免费的八周培训课程,以及提供价值100美金的exam voucher。
尽情比塑自己
深得退休老军医家传配方,专治比秃毛