美國國防部(DoD)和合作伙伴公司HackerOne共同宣布了一項新的bug獎勵計劃,邀請黑客攻擊美國陸軍域名。這項獎勵計劃名為Hack the Army,針對那些成功攻破美國軍方域名,以及找到漏洞的黑客,將給予獎勵。不過HackerOne方面并未披露具體的獎勵金額,只是說“獲得數千美元的現金”。
此外,該公司沒有提及怎樣的漏洞才有資格獲得經濟補償,但毫無疑問,典型的漏洞是最重要的,包括遠程代碼執行漏洞,可能允許攻擊者危害系統等等。
國防部漏洞披露政策稱,該計劃涉及任何面向公眾的網站,由該部門擁有操作或控制,黑客不應泄漏任何他們發現的細節。
這項計劃所包含的、允許漏洞獵手攻擊的一系列陸軍網站和數據庫將向注冊的、受邀的參與者公布。對于能在被計劃覆蓋的、面向公眾的指定網站上發現漏洞的黑客,美國陸軍將提供現金獎勵。
這一計劃的建立基于美國軍方之前的“黑五角大樓去”計劃?!昂谖褰谴髽侨ァ庇媱澖o了研究人員一個機會,通過從“在運營上不具備作為目標的意義”的網站尋找漏洞來掙錢?!昂谶M陸軍”計劃更進一步,邀請安全研究人員在動態交換個人可辨認信息的網站上尋找漏洞。這些網站被認為是陸軍征兵行動的中心。
美國國防部數字服務部主管克里斯·林奇(Chris Lynch)說:“‘黑進陸軍’計劃(將會表明),引入各種各樣背景的、有創意的黑客能從根本上改進我們保護士兵和系統的方式?!?/p>
陸軍部長埃里克·范寧(Eric Fanning)補充說:“我們不夠靈活,無法跟上技術世界和國防部外面發生的很多事情的腳步。我們正在尋找新的運行方式?!?/p>
該項目的第一階段將從東部時間11月30日中午12點開始,12月21日下午5點結束。該計劃的注冊鏈接為 ?https://hackerone.com/hackthearmy