您的位置:网站首页 > IT观察 > 正文

职业精英黑客大赚帮人找漏洞年入50万美元

类别:IT观察 日期:2019-11-4 16:19:10 人气: 来源:

  12月15日消息,据美国报道,安全漏洞平台Bugcrowd发布的最新数据显示,通过为特斯拉等公司和美国等组织查找安全漏洞并报告所查找出的问题,职业型的精英黑客每年能够获得超过50万美元的收入。

  于2012年在成立的Bugcrowd,是为客户查找和报告软件安全漏洞的少数几家所谓的“漏洞”公司之一。这些公司为黑客提供了一个平台,让黑客安全地对那些希望接受测试的公司的软件进行安全漏洞追踪。

  黑客按照合同为特定的公司工作,当他们在该特定公司的基础设施中发现缺陷时,就会获得支付的赏金。他们获得支付赏金的多少,取决于所发现漏洞的严重程度。

  Bugcrowd首席执行官凯西·埃利斯(Casey Ellis)表示,由于软件安全领域岗位短缺数百万之多,越来越多的公司在寻找网络安全测试的替代方案。据估计,到2021年,可能会有350万个网络安全工作岗位空缺。

  埃利斯表示,Bugcrowd公司去年的所经历的最大一笔支付赏金为11.3万美元,是为一家大型科技硬件公司查找出一个漏洞。数据显示,2018年这样的金支付同比增长了37%。

  从事这样工作的这个群体被称为“黑客”(ethical hackers),他们被安全专家雇用来对企业或机构的网络和计算机系统的安全程度进行检测。调查显示,有一半的黑客都有全职工作。大约80%的人说,这项努力帮助他们在网络安全领域找到了一份工作。埃利斯称,排名前50的黑客年平均获得约14.5万美元的赏金支付。

  埃利斯表示,“当他们发现一个特殊的漏洞类别,他们就会不断地在不同的公司追踪这个漏洞。他们会在网络空间里到处寻找机会,尽他们所能地利用这个漏洞。”

  他还表示,“他们也有很好的侦察技能,知道什么将可能会对企业或机构造成最大损害,并且在此基础上进行操作。对企业如何运作或如何建设基础设施有很好的了解,这常有帮助的。”

  围绕Bugcrowd平台工作的这类黑客,其中94%的年龄在18岁到44岁之间,而一部分人还在上高中或中学。埃利斯说,接受这样工作的成本很低,必须具有技能。Bugcrowd平台上大约四分之一的黑客,没有大学学位。

  为了防止网络,一些公司一直在使用一系列的方法,让拥有黑客技能的人对自己公司的防御能力进行测试。例如,有的公司让内部的安全测试人员充当所谓的“红客”,扮演恶意角色,试图摧毁公司服务器或窃取信息。以此方法检测网络安全性。

  一些公司则求助于能够提供这类服务的第三方咨询公司,这样的第三方咨询公司或叫漏洞公司,如Bugcrowd、HackerOne、Synack和Cobalt。还有一些公司只是通过电子邮件,与那些拥有安全漏洞发现能力的人进行联系。

  埃利斯表示,漏洞方法提供了一种更加正式的方式。黑客工作时必须遵守规则,比如不要从被测试的服务器跳到其他具有数据的服务器。

  根据发现的问题的严重程度,IJet和特斯拉向黑客支付的报酬在1万美元至1.5万美元之间。万事达卡(MasterCard)最多支付3000美元。今年10月份,美国将漏洞赏金项目“入侵五角大楼”(Hack the Pentagon)合同,授予了Bugcrowd和HackerOne。

  软媒旗下软件:魔方旗鱼浏览器(极速内核)软媒时间酷点桌面闪游浏览器(IE内核)Win7优化大师Win8优化大师Win10优化大师软媒手机APP应用梦见钱包丢了

  

关键词:it跟黑客
0
0
0
0
0
0
0
0
下一篇:没有资料

网友评论 ()条 查看

姓名: 验证码: 看不清楚,换一个

推荐文章更多

热门图文更多

最新文章更多

关于联系我们 - 广告服务 - 友情链接 - 网站地图 - 版权声明 - 人才招聘 - 帮助

声明:网站数据来源于网络转载,不代表站长立场,如果侵犯了你的权益,请联系站长删除。

CopyRight 2010-2016 科技创新信息网- All Rights Reserved