Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
为什么道德在漏洞赏金中至关重要
bugcrowd.com
| 事件 |
#bug-bounty
|
#extortion
|
#data-breach
|
#ethics
|
#disclosure
|
#uber-breach
摘要
以 Uber 2017 年泄露事件为例:公司支付 10 万美元封口费并伪装成赏金支出,隐瞒 5700 万用户数据被窃一年之久。Bugcrowd 强调,向发现漏洞后敲诈的黑客付钱是勒索而非漏洞赏金,企业依法负有披露义务,社区道德规范因此尤为重要。
发布时间
2018-01-24 00:00
收录时间
2026-07-05 04:01
原文 ↗
相关内容
Uber 泄露事件:敲诈勒索不等于漏洞赏金
(bugcrowd.com)
透明建立信任
(hackerone.com)
为什么更多政府机构需要漏洞赏金与漏洞披露计划
(bugcrowd.com)
勒索软件最新动态:一条网络破坏之路
(bishopfox.com)
我们能从 Accellion 数据泄露中学到什么
(bishopfox.com)
DBIR 的漏洞利用签名“森林”
(blog.trailofbits.com)
返回