成人午夜激情影院,小视频免费在线观看,国产精品夜夜嗨,欧美日韩精品一区二区在线播放

大疆漏洞獎勵計劃引發爭議:信息安全研究員遭威脅

2017-11-21 16:20:30來源:新浪網作者:

今年8月,大疆啟動了漏洞獎勵計劃,獎勵發現信息安全漏洞的研究人員。然而,這方面的工作正在給大疆帶來爭議。

北京時間11月21日午間消息,今年8月,大疆啟動了漏洞獎勵計劃,獎勵發現信息安全漏洞的研究人員。然而,這方面的工作正在給大疆帶來爭議。

信息安全研究員凱文·菲尼斯特爾(Kevin Finisterre)本周發布了一篇長文,講述了他參與大疆漏洞獎勵計劃的糟糕經歷。這篇文章隨后登上了美國最主要技術討論版Hacker News的頭條。

\

菲尼斯特爾與合作的其他黑客共同發現了大疆網頁安全的一個嚴重漏洞。他們獲得了大疆意外發布至GitHub的SSL認證私鑰,從而可以獲得儲存在大疆服務器上的敏感用戶信息。他詢問大疆,這個問題是否屬于漏洞獎勵的范疇,大疆做出了確認。因此,菲尼斯特爾提交了一份詳細報告。大疆批準了他的申請,并提供了3萬美元的最高獎金。

不過,在發給菲尼斯特爾的合同中,大疆要求他不能公開討論工作細節,甚至不要提到他曾經為大疆從事過信息安全方面的工作。然而對類似菲尼斯特爾的研究員來說,公眾認可同樣很重要。在雙方協商期間,大疆的法務團隊發來一封郵件,威脅用《計算機欺詐和濫用法》起訴他。菲尼斯特爾認為,這是種赤裸裸的威脅。他最終決定放棄這筆獎金,并公開自己的經歷。

漏洞獎勵平臺Bugcrowd產品副總裁喬納桑·克蘭(Jonathan Cran)對此表示,大疆應當盡快解決問題,而不是威脅采取法律行動。

關鍵詞:大疆漏洞
主站蜘蛛池模板: 叶城县| 太白县| 奈曼旗| 宾川县| 紫云| 武汉市| 凤山县| 义乌市| 定远县| 铜山县| 正安县| 民和| 和龙市| 铜陵市| 石家庄市| 安福县| 三河市| 台南县| 会昌县| 林口县| 两当县| 云浮市| 攀枝花市| 玛曲县| 九台市| 来凤县| 云南省| 聂拉木县| 廉江市| 蚌埠市| 赤壁市| 陵水| 忻城县| 佳木斯市| 如皋市| 甘肃省| 山阳县| 克拉玛依市| 谢通门县| 嘉荫县| 桂平市|