企業借外力發現漏洞,豐田感謝騰訊
2020/11/05
「日本情報處理推進機構」(IPA)的《IT人才白皮書2020》顯示,在日本,IT技術人員的7成以上隸屬於富士通和NEC等IT企業。形成對照的是,美國只有不到4成的技術人員在IT企業工作。在多家企業之間輾轉的技術人員也很多,也有著通過發現漏洞而更好地推銷自己的動機。
![]() |
報告漏洞1600個以上
2019年甚至出現了累計賺到100萬美元以上獎金的駭客。那就是生活在阿根廷的Santiago Lopez,當時19歲。他通過自學掌握技術,在4年裏向美國推特等多家企業合計報告了1600多個漏洞。
趨勢科技(Trend Micro)的數據顯示,自2019年4月至2020年3月遭受網路攻擊的日本國內企業的平均受損金額達到1.48億日元。越來越多企業認為,與受損時的成本等相比,付給駭客的獎金比較便宜。
不過,如果應對不當也會帶來風險。
2019年10月,美國駭客在推特上公開了日本旅行社HIS經營的「奇怪酒店」的漏洞。據悉可以遠端操控機器人的攝像頭來窺視客房裏的情形。駭客在酒店住宿時發現並向酒店報告了這一漏洞,「90天內沒有回應,因此予以公開」。HIS當即道歉,表示已做好處理。
每年賺到500萬日元(約合人民幣31.9萬元)獎金的駭客、三井物産Secure Directions的米山俊嗣指出,「很多海外企業會對發現漏洞並通報表示感謝。另一方面,仍有很多日本企業憤怒地認為不應多管閒事」。要充分運用駭客的知識,需要具備達到世界標準的應對能力。
版權聲明:日本經濟新聞社版權所有,未經授權不得轉載或部分複製,違者必究。
報道評論
金融市場
| 日經225指數 | 53818.04 | -475.32 | 02/05 | close |
| 日經亞洲300i | 2651.36 | -31.09 | 02/05 | close |
| 美元/日元 | 156.82 | 0.40 | 02/05 | 23:34 |
| 美元/人民元 | 6.9370 | -0.0038 | 02/05 | 14:28 |
| 道瓊斯指數 | 49501.30 | 260.31 | 02/04 | close |
| 富時100 | 10307.080 | -95.260 | 02/05 | 14:24 |
| 上海綜合 | 4075.9167 | -26.2853 | 02/05 | close |
| 恒生指數 | 26885.24 | 37.92 | 02/05 | close |
| 紐約黃金 | 4920.4 | 16.7 | 02/04 | close |