美文网首页网络与信息安全网络安全实验室
14. 读大疆与白帽子的故事有感

14. 读大疆与白帽子的故事有感

作者: pengisgood | 来源:发表于2017-11-22 22:23 被阅读84次
Secure

今天看到一则新闻《大疆 VS “白帽子”,到底谁威胁了谁?》,大概内容讲的就是今年八月份大疆推出了了 Bug Bounty 项目,鼓励白帽子提交漏洞,然后根据问题的严重程度给不同级别的奖金奖励。后来国外一哥们儿(Twitter @d0tslash),从 Github 上获取了大疆的 SSL 认证私钥,AWS Key 等密钥,可以获取大疆服务器上的敏感用户信息。最后,因为双方谈判不能达成一致,各执一词开撕。

说到 Github,我又想起几年前,也是国外一哥们儿(Twitter @homakov)谈论他是如何通过 Github 漏洞拿到官方奖励的。具体的细节参考这个 Commit,具体的分析参考陈皓的文章《从“黑掉 GITHUB” 学 WEB 安全开发》。这里还有 Github 官方的 Bug Bounty 三周年总结

再回想多年前 CSDN 六百万用户信息泄漏,网友发布到网上的用户信息,下载解压后,所有用户名和密码都竟然是明文的(还是一个办《程序员》杂志的公司😓),当年月光博客也全程分析了这个事件。还有步后尘的天涯论坛,网易等用户数据都曾泄漏过。

想到这里,觉得要做好一个项目真的不容易。单从安全方面考虑,作为一个开发者最基本的就是先好好学习学习OWASP Top 10。对于一些常见的场景,有最起码的安全意识。从下图也可以看出,常见的安全问题往往都是相似的。

OWASP Top 10 Trend

相关文章

  • 14. 读大疆与白帽子的故事有感

    今天看到一则新闻《大疆 VS “白帽子”,到底谁威胁了谁?》,大概内容讲的就是今年八月份大疆推出了了 Bug Bo...

  • 红玫瑰与白玫瑰

    冷暖 ——读张爱玲《红玫瑰与白玫瑰》有感...

  • 大疆 VS “白帽子”,各执一词

    学号:16020120050 姓名:吴言凡 转自:https://www.leiphone.com/news/20...

  • 无言的悲哀(读红玫瑰与白玫瑰有感)

    无言的悲哀 ―― 读《红玫瑰与白玫瑰》有感 一、自私的好人 ...

  • 七言•梅与蕉

    读《【白氏新诗】》有感 梅与芭蕉同一园,冬和长夏共相怜。小花有爱报春早,大叶无私驱酷炎。

  • 读大冰的故事有感

    这个时代把旅行捧得太高,许多人受了误导,总以为走得越远越好,于是把穷游当人生,认为所有的美好都在远方,于是盲目地辞...

  • 想说“故事”给你听

    我与“故事”的故事 ——读《说故事了没》有感 “故事”二字对我而言,有着不一样的意义与记忆。 我喜欢听故事,儿时在...

  • 白帽子黑帽子

    AliPay *alipay = [AliSDK requestMoney]; alipay.shareCode ...

  • 读《魔法师的帽子》有感

    读《魔法师的帽子》有感 这个暑假,我看了由世界儿童文学大师托芙.扬松写的《魔法师的帽子》。托芙...

  • 采风诗两首

    参观浔疆四季农场有感 文/玉 青山碧水着秋装,黛瓦白墙依藕塘。 创业维新换风貌,浔疆四季美名扬。 十一观米泉三道坝...

网友评论

    本文标题:14. 读大疆与白帽子的故事有感

    本文链接:https://www.haomeiwen.com/subject/vjgovxtx.html