尽管黑客这个词儿曾经有点让人“不放心”,特别是在中文语境下,总觉得黑客黑客,一定的“黑”的。然而,越来越多大公司及政府机关接纳漏洞奖励计划,为广大白帽子打造出“侠盗罗宾汉”的形象。近日,美国国防部宣布将扩大原有的漏洞奖励计划,不仅要赏金要继续发,还将更加深入地与安全公司合作,发扬这种众包安全的工作方式。众所周知,虽然没有绝对安全的系统,但就目前来说,漏洞奖励计划成功地提升了大至政府机关小到个人企业的安全水平,成为企业检测信息安全建设的重要途径之一。 2018年12月12日,在FIT 2019互联网安全创新大会的现场「X-Tech技术派对」环节,来自印度的顶级白帽,Peritus InfoSec创始人Pranav Meghsham Hivarekar将分享议题《黑掉Facebook还能赚钱可太酷了》,为我们介绍一种简单的方法,能用来检测Facebook Graph API中存在的高危漏洞。该漏洞如果被恶意利用,可以删除任意视频及Facebook商店等内容,造成较大影响与危害。 来自印度的演讲嘉宾Pranav是一位国际知名漏洞猎人,2015-17连续三年被Facebook列为Top 25白帽黑客,有多年高危漏洞挖掘经验。此外,他与国外知名漏洞平台BugCrowd及HacherOne都保持着长期合作关系。 FIT 2019互联网安全创新大会FreeBuf互联网安全创新大会(FIT)是由国内领先的互联网安全新媒体平台FreeBuf.COM主办的年度互联网安全盛会,WitAwards互联网安全颁奖盛典也将同期举行。
|
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|