当年全国各大互联网巨头的漏洞都被乌云网公开了。
乌云的运行机制很简单,白帽子(正义的黑客)提交漏洞,平台通知企业方修补漏洞,如果企业长时间不修复,平台有权公开漏洞,让用户获知真相。
大神们也有点恶趣味,总喜欢放长假的时候公布漏洞,这样程序员们就得加班补漏洞,领导也要跟着加班…
当年,每到劳动节、国庆的时候,哥哥就守在电脑旁凑热闹。
大企业憎恨,曝光漏洞,品牌声誉受损。
领导们憎恨,这样曝光真相,会引起恐慌,不利于稳定。
直到有一天,乌云突然被关。
一批免费公开漏洞的大神,被企业反手告了,面临牢狱之灾。
上边明确告知,找漏洞属于非法测试,破坏计算机罪。
从此,国内的白帽子彻底绝迹,没人愿意公开曝光漏洞,毕竟要坐牢啊。
皇帝的新装,企业和领导面子都保住了,大家都很高兴。
大神主动公开漏洞,其实赚不了几个钱,厂商无非是给个小奖励,小吉祥物...
这批大神,赚钱有多简单?
一个漏洞,黑市能卖到数万、数百万美元。
利用漏洞,获取各类平台的数据库,卖钱。
前些天,国内某不能说的平台,数据库被公开出售,要价百万,一共10亿条数据,23T,包含身份证、姓名 等信息。
如今各类数据泛滥,什么信息都能买到,而且非常廉价,个人没有隐私。
AI换脸 + 声音克隆 + 个人隐私信息,就是诈骗的终极形式。—— 查看原文
乌云网是一个位于中国大陆的资安情报网站,于2010年5月由方小顿和孟德联合创立。该网站是一个介于企业与安全研究者之间的安全漏洞报告平台。2016年7月20日凌晨,乌云网突然被关闭,仅显示一张“乌云及相关服务升级公告”的图片。截至2020年8月25日,该网站依旧展示升级公告,无法访问。
当年11月,该网站根据白帽子提供的材料,接连披露网易、支付宝、京东商城等中国互联网巨头存在高危漏洞,12月29日更是指出支付宝1500万至2500万用户资料被泄露。12月30日,乌云网发布声明宣布暂时关站,对系统做短暂的升级。此后,该网站又相继披露出酒店开房信息泄露、支付宝漏洞、搜狗浏览器泄露用户数据、腾讯7000万QQ群用户数据泄露等—— 维基百科
工业和信息化部 国家互联网信息办公室 公安部关于印发网络产品安全漏洞管理规定的通知
第九条第二点:不得发布网络运营者在用的网络、信息系统及其设备存在安全漏洞的细节情况。
第九条第六点:在国家举办重大活动期间,未经公安部同意,不得擅自发布网络产品安全漏洞信息。
#魔幻现实 #乌云网
转发自 心灵魔法站
建国后华侨归国,是担心子女在美国服兵役。这个思路我之前从来没想到过~
当初华罗庚决心回国,除了家国情怀外,实亦有私人盘算,那就是可当上清华系主任或中科院所长作为进阶……而且,华曾对他透露,还有一层重要动因,是担心儿女成年后必须在美参军——他可不想送孩子上战场,为美国卖命。
RT @zhangyouruo:
最近,翻到华罗庚昔日爱徒徐利治一篇题为《我所知道的华罗庚与陈省身》的访谈,才意识到往日看法,似有不少偏差。华先生在现实生活里,尤其是在同行眼中,是有很多负面评价的。换句话说,华老在圈内口碑并非很好。
这个项目竟然商业化了,而我竟然有点想充钱
我,notion+小米便签
100w以上 PB能统一吗?不能统一就算了
//转发自: @央视频: 工信部推动统一手机快充标准
中国通信标准化协会今天在北京发起成立“终端快速充电技术与标准推进委员会”,工信部负责人表示,将尽快构筑统一的以自主技术为主的快充标准体系。你的手机有快充吗?
Chinese 🇨🇳 / Dictatorial Admin / Mastodon Code Contributor / 摸鱼技术布道师
Steam: https://steamcommunity.com/id/MashiroBest
Epic: https://store.epicgames.com/en-US/u/d211c824cbd94aaeba898db6bb823ff7
原批交流群:966322309