首页 资讯 安全 查看内容

抓漏奖励成风潮,MIT鼓励师生协助强化网站安全

2016-4-26 11:04 1219 0

摘要: 抓漏奖励成风潮,MIT鼓励师生协助强化网站安全MIT为强化旗下网站安全,祭出实验性的抓漏奖励计画MIT Bug Bounty,只限MIT附属机构的成员参加,鼓励发掘MIT网站漏洞,奖金以MIT校内使用的TechCASH预付卡颁发,获奖者 ...

抓漏奖励成风潮,MIT鼓励师生协助强化网站安全

MIT为强化旗下网站安全,祭出实验性的抓漏奖励计画MIT Bug Bounty,只限MIT附属机构的成员参加,鼓励发掘MIT网站漏洞,奖金以MIT校内使用的TechCASH预付卡颁发,获奖者可用来购买餐点、书籍或咖啡等物品。

美国麻省理工学院(MIT)上周展开一项实验性的抓漏奖励计画MIT Bug Bounty,该计画除了用来改善MIT网站的安全外,还能鼓励学生研究及测试网路安全的极限,成为全球首批奖励骇客的学术机构之一。

只不过,目前MIT的抓漏奖励计画只限MIT附属机构的成员参加,包括校内的学生,而校友若要参与则必须提出申请,而且奖金是以TechCASH的形式颁发,TechCASH是可用于MIT校区内的预付卡,可用来购买餐点、书籍或咖啡等物品。

抓漏的范围则为MIT旗下4个所属网站,鼓励骇客找出远端攻击漏洞、资料隐码漏洞、授权规避或扩张漏洞、资料外泄漏洞、跨站指令码漏洞与跨站伪造请求漏洞等。

MIT还要求骇客在发现漏洞时不得尝试读取、写入或存取任何私人资料,也不得在校方修补前公开漏洞资讯,或是展开任何会破坏校方服务的测试,亦不得使用自动化扫描工具。

在Google、Facebook及微软等科技业者身先士卒之后,其他产业也纷纷跟进推出抓漏奖励计画,以强化产品或服务的安全性,例如美国国防部与共乘服务Uber都在今年3月发表相关计画。

声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部