企業借外力發現漏洞,豐田感謝騰訊
2020/11/05
「日本情報處理推進機構」(IPA)的《IT人才白皮書2020》顯示,在日本,IT技術人員的7成以上隸屬於富士通和NEC等IT企業。形成對照的是,美國只有不到4成的技術人員在IT企業工作。在多家企業之間輾轉的技術人員也很多,也有著通過發現漏洞而更好地推銷自己的動機。
報告漏洞1600個以上
2019年甚至出現了累計賺到100萬美元以上獎金的駭客。那就是生活在阿根廷的Santiago Lopez,當時19歲。他通過自學掌握技術,在4年裏向美國推特等多家企業合計報告了1600多個漏洞。
趨勢科技(Trend Micro)的數據顯示,自2019年4月至2020年3月遭受網路攻擊的日本國內企業的平均受損金額達到1.48億日元。越來越多企業認為,與受損時的成本等相比,付給駭客的獎金比較便宜。
不過,如果應對不當也會帶來風險。
2019年10月,美國駭客在推特上公開了日本旅行社HIS經營的「奇怪酒店」的漏洞。據悉可以遠端操控機器人的攝像頭來窺視客房裏的情形。駭客在酒店住宿時發現並向酒店報告了這一漏洞,「90天內沒有回應,因此予以公開」。HIS當即道歉,表示已做好處理。
每年賺到500萬日元(約合人民幣31.9萬元)獎金的駭客、三井物産Secure Directions的米山俊嗣指出,「很多海外企業會對發現漏洞並通報表示感謝。另一方面,仍有很多日本企業憤怒地認為不應多管閒事」。要充分運用駭客的知識,需要具備達到世界標準的應對能力。
版權聲明:日本經濟新聞社版權所有,未經授權不得轉載或部分複製,違者必究。
報道評論
HotNews