目前,美國國防部已經(jīng)將其漏洞賞金計劃擴展到所有公開可用的信息系統(tǒng),因此白帽黑客將有更多機會在國防部周圍尋找漏洞。
漏洞披露項目始于2016年美國國防數(shù)字服務(wù)局“入侵五角大樓”計劃,最初僅限于面向公眾的網(wǎng)站和應(yīng)用程序。日前,美國國防部宣布,該計劃將包括網(wǎng)絡(luò)、基于頻率調(diào)制的通信、工業(yè)控制系統(tǒng)、物聯(lián)網(wǎng)設(shè)備以及其它可供公眾使用的系統(tǒng)。
為了發(fā)現(xiàn)可能困擾其各部門系統(tǒng)的網(wǎng)絡(luò)漏洞和其在測試實驗性硬件方面的漏洞,美國國防部一直在穩(wěn)步擴展其功能。負責(zé)監(jiān)督該項目的五角大樓網(wǎng)絡(luò)犯罪中心主任克里斯托弗·約翰遜在一份聲明中表示,“國防部網(wǎng)站只是一個開始,只占我們總體攻擊面的一小部分。”在此之前,該中心于今年4月宣布了一個以國防行業(yè)為重點的漏洞賞金計劃試點。這項為期一年的試點計劃預(yù)計將以最初的漏洞披露項目為基礎(chǔ),根據(jù)最近的一份報告,該項目自啟動以來已經(jīng)發(fā)現(xiàn)了逾2.9萬個漏洞。
到目前為止,在試點計劃推出的前兩周,美國國防部已經(jīng)收到了超過350個漏洞報告。