Wuyun.com は、ネットワーク セキュリティの脆弱性が多すぎるため、一時的に閉鎖されました。

Wuyun.com は、ネットワーク セキュリティの脆弱性が多すぎるため、一時的に閉鎖されました。

昨日、ネットワークセキュリティの脆弱性を頻繁に公開していたWuyun.comが突然、システムを一時閉鎖してアップグレードすると発表し、ネットユーザーの注目と白熱した議論を集めた。

以前は無名だったWuyun.comは、最近、一連のウェブサイト漏洩により有名になった。このウェブサイトは、CSDN、Tianya、Dangdang、JD.comなどのウェブサイトのセキュリティ上の脆弱性を相次いで暴露した。

頻繁な攻撃により、Wuyun のウェブサイトは注目を集めているようです。現在、情報漏洩のさなか、サイトは突然閉鎖された。理由は何ですか?

昨日、成都ビジネスデイリーの記者は多くの関係者に連絡を取った後、Wuyun.comの主催者であるWooYunとオンラインで会話を交わした。この「善意のハッカー」は記者に「ハッカー戦争」について語った。

脆弱性を開示するホワイトハット

昨日、成都ビジネスデイリーの記者が業界関係者を通じてウーユン氏に連絡を取ったところ、ウーユン氏は快く同意したが、電話はできず、QQとメールのみでやりとりができるという条件付きで、QQのユーザー名すら公表できず、コードネームとして「ウーユン」を使うことに渋々同意しただけだった。

WooYun氏は記者団に対し、Wuyun.comは「ハッカー」の集まる場所だと語った。しかし、彼らは皆「ホワイトハット」です。

一般大衆の心の中では、「ハッカー」は謎と危険の同義語のようです。しかし、ハッカーの世界では、ハッカーは 3 つのタイプに分けられます。1 つ目のタイプはホワイト ハットです。これは、コンピューター システムやネットワーク システムのセキュリティ上の脆弱性を特定できるものの、悪意を持って悪用するのではなく、脆弱性を公開するポジティブなハッカーを指します。こうすることで、システムは、他者 (ブラックハットなど) によって脆弱性が悪用される前に、脆弱性を修正できるようになります。 2 番目のカテゴリは、攻撃技術に長けているが、被害を与えることは容易ではない、攻撃と防御に精通し、情報セキュリティ システムに対するマクロ的な認識を念頭に置いている「グレーハット」です。 3 番目のカテゴリ: トラブルを引き起こすことだけを目的として攻撃手法を研究するブラックハット。

「私たちは組織ではなく、セキュリティ技術に関心を持つ人々を集めるプラットフォームです。」彼によると、Wuyunプラットフォームを通じて、500人以上の研究者が120社以上の企業に4,000件近くのセキュリティ問題を提出しているという。

「ホワイトハット」の戦い方は、ウェブサイトのセキュリティホールを探し出し、それをプラットフォームに提出するか、メーカーに報告して、「ブラックハット」がそれを悪用する前に、メーカーが間に合うように修正してくれることを期待することです。

「私たちが実際に守っているのはメーカーのユーザーですが、多くのメーカーは広報上の理由から、こうした問題(セキュリティ上の脆弱性)をできるだけ避けようとしています。そのため、このプラットフォームを利用して、より効果的に対策を講じたいと考えています」。最近のネットワークセキュリティの緊張感について、ウーユンは、おそらく一部の大規模ウェブサイトがセキュリティに十分な注意を払っていないか、セキュリティを回避していることが、セキュリティリスクの深刻化につながっていると分析した。 「理解されていない安全上の危険こそが、真に深刻な安全上の危険なのです。」

上級「ホワイトハット」として、ウーユン氏は成都ビジネスデイリーの記者に対し、自分たちの仕事の動機は「中国のインターネットの全体的なセキュリティレベルを向上させ、そこから尊敬と共有の喜びを得ること」だと語った。関係部門が情報漏洩の原因を突き止め、データ漏洩を抑制できると彼は信じている。 「正しいことを行うことには価値があると私たちは信じています。」

搾取される可能性があることを認める

Wuyun.com の慣行に関して、一部のセキュリティ専門家は、脆弱性報告は諸刃の剣であり、脆弱性が犯罪者に悪用される可能性があり、さらには犯罪者が「ホワイトハット」を装ってプラットフォーム上に虚偽の脆弱性情報を投稿する可能性があると考えています。したがって、現時点ではウェブサイトのプロセスを調整する必要があります。

「2011年はこうして終わりますが、2012年はより良いスタートを切りたいと思っています。」昨日、WooYunはシステムアップグレードのためWooYunを一時的に閉鎖し、脆弱性処理プロセスと開示メカニズムを調整すると発表した。同時に、Wuyun プラットフォームは、脆弱性開示メカニズムに関して一般からの提案も募集し、実際に発生する可能性のある影響を軽減するよう努めます。

一部のネットユーザーは、五韻は各方面からの圧力によりサービスを停止せざるを得なくなったのではないかと推測している。ウーユン氏は成都ビジネスデイリーの記者に対し、「ウーユン・ドットコムが公開した脆弱性は『ブラックハット』によって悪用される可能性があり、現在の仕組みは確かに不完全だ」と語った。しかし、彼は誰かが『ホワイトハット』を装ってプラットフォーム上に虚偽の脆弱性情報を投稿したという説を否定した。

脆弱性情報を提供する人が全員「ホワイトハット」であることをどうやって保証するかについて、ウーユン氏は「ホワイトハットの行動、提出するセキュリティ問題、共有する技術を見るだけでホワイトハットを特定できます。誰もが自分の行動に責任を持つようになると信じています」と述べた。

WooYunは、Wuyun.comに大きな変更はないが、開示と検証はより合理的なものになるよう調整されると述べた。 「短期間の是正と修正は大きな効果をもたらすだろう。結局のところ、新年はもうすぐ来るのだ。」

原題: Wuyun.com はネットワークセキュリティの脆弱性をあまりにも多く公開したため一時的に閉鎖されました

キーワード: 開示による、露出、複数のネットワーク、ネットワーク セキュリティ、完全な漏洩、ダーク クラウド、ネットワークの一時的、閉鎖、昨日、頻繁、ウェブマスター、Web サイト、Web サイトのプロモーション、収益化

<<:  ウェブサイト内部ページの最適化に関連する技術についての簡単な説明

>>:  ウェブサイトの重量を改善するための具体的な手順をいくつか紹介します

推薦する

SimpleNode - $48/年/1.5GB メモリ/40GB ハードドライブ/2TB トラフィック/G ポート/ダラス

SimpleNode.de は 2009 年に設立されました。現在の VPS サーバーは Incer...

混雑を10~20%軽減! Amap は「交通渋滞都市」向けに「Amap ソリューション」をカスタマイズ

7月25日、公安部交通管理科学研究所、AutoNavi Map、Sina Weiboが主催し、公安部...

海雲傑宣:OpenStackは順調に発展しており、コンテナ化が一般的なトレンドとなっている

「OpenStackとクラウドコンピューティングは成熟し、企業や通信ユーザーが大量に導入し始めていま...

ウェブサイトのSEO最適化における過剰な最適化については誤解されることが多い。

SEO 最適化を行う多くの人は、ウェブサイトのタイトル キーワードが適切に配置され、組み合わせられて...

ユーザーエクスペリエンスデザインの初期の成果物をより視覚的にする

[編集者注] この記事の著者はBarnabas Nagyで、@C7210が翻訳しました。 Barna...

blhost - 香港の無制限 VPS、1Gbps 帯域幅、Hutchison Telecom/Wharf Telecom/香港ブロードバンド

Yixin Web Hosting は、2010 年に設立された香港のホスティング会社です。主に香港...

ヘマフレッシュはコーヒーに注目している

少し前に、「朝はC、夜はA」という話題が人気の検索トピックになりました。 「朝C夜A」はもともとスキ...

SEOキーワード選択戦略とテクニックの完全ガイド

選択は SEO 作業全体を効果的に実行できるかどうかに関係しており、キーワードの選択が適切でない場合...

新たな垂直型電子商取引企業にとって、自らの原罪を認めているため、償いの道は困難である。

「適度な利益が得られると、資本は極めて大胆になる。利益が 10% あれば、あらゆる場所で利用される。...

SEO担当者の草の根の感情

皆さんのために SEO に関するエッセイを書きました。気に入っていただければ幸いです。私は時々空想す...

Kubernetes の可観測性を高める 3 つの優れたツール

適切に管理および実装された可観測性システムは、複雑なシステムのデバッグと修正に使用できるきめ細かい洞...

アルゴリズム更新後のウェブサイトレイアウトと外部リンクの構築方法

ギフトネットワークといくつかの関連キーワードをランク​​アップさせるのに、3か月かかりました。ドメイ...

アリババクラウドは70億元を投資して国際エコシステムを構築し、海外サービスセンター6か所を追加する予定

アリババクラウドは9月22日、タイで開催された国際クラウドサミットで、海外市場展開を引き続き加速し、...

Zheye Hosting - 全商品 30% オフ/専用サーバー + VPS: 日本、香港、シンガポール、米国 CN2

zheye hostの国慶節プロモーション:[1] 今から10月8日まで、全製品が30%オフ。これに...

Baidu がフォーラムの外部リンクの重みを下げたことについての私の意見

今年初めから、「百度フォーラム署名外部リンクが引き下げられた」というニュースがさまざまなフォーラムで...