目前,美國(guó)國(guó)防部已經(jīng)將其漏洞賞金計(jì)劃擴(kuò)展到所有公開可用的信息系統(tǒng),因此白帽黑客將有更多機(jī)會(huì)在國(guó)防部周圍尋找漏洞。
漏洞披露項(xiàng)目始于2016年美國(guó)國(guó)防數(shù)字服務(wù)局“入侵五角大樓”計(jì)劃,最初僅限于面向公眾的網(wǎng)站和應(yīng)用程序。日前,美國(guó)國(guó)防部宣布,該計(jì)劃將包括網(wǎng)絡(luò)、基于頻率調(diào)制的通信、工業(yè)控制系統(tǒng)、物聯(lián)網(wǎng)設(shè)備以及其它可供公眾使用的系統(tǒng)。
為了發(fā)現(xiàn)可能困擾其各部門系統(tǒng)的網(wǎng)絡(luò)漏洞和其在測(cè)試實(shí)驗(yàn)性硬件方面的漏洞,美國(guó)國(guó)防部一直在穩(wěn)步擴(kuò)展其功能。負(fù)責(zé)監(jiān)督該項(xiàng)目的五角大樓網(wǎng)絡(luò)犯罪中心主任克里斯托弗·約翰遜在一份聲明中表示,“國(guó)防部網(wǎng)站只是一個(gè)開始,只占我們總體攻擊面的一小部分?!痹诖酥?,該中心于今年4月宣布了一個(gè)以國(guó)防行業(yè)為重點(diǎn)的漏洞賞金計(jì)劃試點(diǎn)。這項(xiàng)為期一年的試點(diǎn)計(jì)劃預(yù)計(jì)將以最初的漏洞披露項(xiàng)目為基礎(chǔ),根據(jù)最近的一份報(bào)告,該項(xiàng)目自啟動(dòng)以來已經(jīng)發(fā)現(xiàn)了逾2.9萬個(gè)漏洞。
到目前為止,在試點(diǎn)計(jì)劃推出的前兩周,美國(guó)國(guó)防部已經(jīng)收到了超過350個(gè)漏洞報(bào)告。