乌云网停摆

在互联网世界,乌云网一直扮演着“守护者”角色。但乌云网模式自诞生起,就一直行走在灰色地带,因而备受争议。乌云网此次危机,正是这一灰色地带的风险爆发所致。

责任编辑:顾策

白帽子黑客是在“排雷”还是“撬保险柜”,技术上很难分辨。(视觉中国/图)

在互联网世界,乌云网一直扮演着“守护者”角色。但乌云网模式自诞生起,就一直行走在灰色地带,因而备受争议。乌云网此次危机,正是这一灰色地带的风险爆发所致。

“我出去躲两天。”

方小顿显然没有意识到事态的严重性,前不久,他在朋友圈发“跑路”信息时,还配上了一组做鬼脸的微信表情。以IT男为主的好友群体纷纷点赞,并配合字里行间的轻松姿态,附上留言:“方小遁”。

他终究没能“逃遁“成功。2016年7月20日,著名漏洞报告平台乌云网(Woo Yun)贴出“服务升级”公告,网站一时无法访问。与此同时,南方周末记者从多处信源获悉,包括方小顿在内的“多名高管被抓”,乌云网被迫停摆。方小顿网络ID叫“剑心”,是乌云网的创始人之一,也是赫赫有名的“白帽子”黑客。

在黑客江湖,一部分群体通过攻击系统漏洞获取数据,再把信息兜售至黑市牟利,被称为“黑帽子”黑客;另一部分是“正面角色”,号称只是将检测出的bug提交至报告平台进行公布,提醒、倒逼企业注重用户的数据安全,被称为“白帽子”黑客。

一般而言,白帽子先将自己发现的漏洞提交至漏洞报告平台,审核通过后会粗略发布漏洞情况,并等待涉事单位认领。如若几十天后仍没有机构联络平台,将进一步公布漏洞细节内容。一直以来,乌云网以这种方式公布信息,敦促企业加强安全意识。

“往往不是黑帽子或者白帽子,而是斑马,白天黑,晚上又洗白。”付德明对南方周末记者说,漏洞提交前,黑帽子与白帽子的身份界定模糊,提交后公布环节的流程不规范,造成乌云网模式自诞生起,就在法律与道义上备受争议。付德明在一家世界500强公司做企业网络安全防卫工作。

此番乌云网被查事件在业界造成震荡,再次引发了一场网络伦理的讨论。

“这次是摊上更大的事儿了”

“这次是踩上雷了,帮不了他们(乌云网)了。”一位与乌云网有业务往来的IT人士刘萍

登录后获取更多权限

立即登录

网络编辑:better

欢迎分享、点赞与留言。本作品的版权为南方周末或相关著作权人所有,任何第三方未经授权,不得转载,否则即为侵权。

参与评论


精选评论 (41)


我创
回复

我创

2016-09-09

这个付德铭是个什么东西

回复

2016-08-21

回复@左喵右喵:宛如一个智障

2016-07-28

你们黑客不把漏洞报出来,就没人知道我们有漏洞,这样不就没问题了吗。

回复

2016-07-29

另,这件事我认为也是件好事,网络安全本身就是个伪命题。只有市场规范了,制度健全了,才会让网安行业更好的发展。利益相关:网安行业从业者,乌云白帽子。

回复

2016-07-29

我不信他们所有人都会一直理想下去,早晚会走到收保护费模式!现在结束还能留下一个悲壮的身影,算是安全下庄。

回复

2016-07-29

不解决问题,解决提出问题的人。企业的it就没问题更安全了吗?

回复

2016-07-29

幸亏没面上。。。面上了就尴尬了,这边离职那儿也干不成[哆啦A梦吃惊]

回复

2016-07-29

白帽子[伤心][伤心][伤心]

回复

2016-07-29

移动端这种漏洞很多的(

回复

2016-07-29

辟谣又成真相

回复

2016-07-29

我认为,在法律完全无法约束到的黑色地带,乌云正试图建立相对有效的自律机制。不可否认其中是有许多未经法律允许的行为,但对于黑客群体而言,平台只是一座黑色地带与企业和大众沟通的桥梁。同样是一次入侵,如果通过平台公开了入侵细节,企业只会是平台受益者。不管有没有乌云,漏洞就在那里。若没有平台,入侵仍然数不胜数,而多数的企业甚至完全不会知道自己已被成功入侵。乌云被关停,一座桥梁坍塌,标志着行业自律以及这份犹存的善意不被认可。未来会有更多隐藏在网络深处的、法律完全无法约束到的平台、论坛,有更多的人肆意传播各种后门、漏洞。此时企业除了自顾不暇,花费更高的成本在安全上以外,可能甚至没有得知自己已经被入侵的渠道。你看不到黑暗,是因为有人拼尽全力的把黑暗挡在你看不到的地方。

回复

2016-07-29

坐等好戏开演!这是他们自找的[笑cry]

回复

2016-07-29

其实被抓也只是个途径,这些社会人才被抓也只是换个地方为国家效劳,大家不必太过于敏感。国家对于人才的培养和利用是很大力的,总比被外国人撬走强啊

回复

2016-07-29

以后企业网站被注成渣也没人管了。你国局域网药丸

回复

2016-07-28

黑色的世界,没有国境线

回复

2016-07-28

记得上次大会鸟哥还和剑心寒暄呢

回复

2016-07-28

又是腾讯举报的?

回复

2016-07-28

公开时间是指什么

回复

2016-07-28

额想问问,乌鱼网,是什么东东,我想我应该去找度娘问问看

回复

2016-07-28

没听过乌云网

回复

2016-07-28

掩耳盗铃就安全了吗?[挖鼻]