Tor启动臭虫赏金计划启动:为黑客行为买单!

VSole2022-08-30 08:00:00

随着网络攻击和漏洞数量的不断增加,许多公司和组织已经启动了漏洞赏金计划,以鼓励黑客、漏洞猎人和研究人员发现并负责任地报告其服务中的漏洞,并获得奖励。

Tor项目, 最大的在线匿名网络,允许人们在网上隐藏自己的真实身份,终于启动了“臭虫赏金计划”

Tor项目周四宣布,它与HackerOne合作启动了一个公共漏洞悬赏计划,鼓励黑客和安全研究人员发现并私下报告可能危害匿名网络的漏洞。

HackerOne是一家臭虫奖励初创公司,为雅虎、Twitter、Slack、Dropbox、优步、通用汽车甚至连美国国防部也支持五角大楼的黑客攻击计划。

漏洞赏金计划是公司或组织向白帽黑客和研究人员提供的现金奖励,这些黑客和研究人员在其网站或产品中寻找严重的安全漏洞,然后负责任地披露这些漏洞。

2015年12月底,Tor项目在德国汉堡举行的混沌通信大会(CCC)上发表演讲,宣布打算启动一个公共漏洞奖励计划。然而,它在去年启动了只邀请的赏金计划。

对这些瑕疵的最高赔偿为4000美元,对于高严重性漏洞,bug Hunter可以赚取2000到4000美元,对于中等严重性漏洞,bug Hunter可以赚取500到2000美元,对于低严重性漏洞,bug Hunter至少可以赚取100美元。

此外,不太严重的问题将得到一件t恤、贴纸和在Tor名人堂的一次提及。

Tor浏览器开发人员Georg Koppen在一篇博客文章中说:“全球的Tor用户,包括人权捍卫者、活动人士、律师和研究人员,都依赖于我们软件的安全性和保密性来实现匿名在线。”“帮助我们保护他们,使他们免受监视、跟踪和攻击”。

Tor项目是Tor匿名网络背后的一个非营利组织,该网络允许任何在线用户浏览互联网,而无需担心被跟踪。

该项目在指控FBI向卡内基梅隆大学(Carnegie Mellon University,CMU)的研究人员支付至少100万美元,以帮助他们揭开用户的伪装并公布他们的IP地址后几周,首次宣布了启动漏洞悬赏计划的计划,但FBI否认了这一说法。

黑客tor
本作品采用《CC 协议》,转载必须注明作者和本文链接
网络安全公司ClearSky称,此次攻击是由一个名叫Tortoiseshell的伊朗威胁组织发起的,该组织也被称为Crimson Sandstorm、Imperial Kitten和TA456。ClearSky在周二发布的一份技术报告中提到:这些受到感染的网站是通过脚本收集初步用户信息,大多数受影响的网站已经被清除了恶意代码。
网络犯罪分子公布了最近从丹麦风力涡轮机巨头维斯塔斯风力系统公司窃取的数据,该公司12月8日证实了这一泄露事件。
7月12日,工信部发布《网络安全产业高质量发展三年行动计划(2021-2023年)(征求意见稿)》,并面向社会公开征求意见。意见稿显示,三年发展行动计划的发展目标是到2023年,网络安全技术创新能力明显提高,产品和服务水平不断提升,经济社会网络安全需求加快释放,产融合作精准高效,网络安全人才队伍日益壮大,产业基础能力和综合实力持续增强,产业结构布局更加优化,产业发展生态健康有序。
据The Record首次报道,从2020年1月开始,威胁参与者已在Tor网络中添加了数千个恶意出口中继,以拦截流量并在访问混合网站时对用户进行SSL剥离攻击。2020年8月,安全研究人员和Tor节点运营商“Nusenu”在对2020年恶意Tor中继如何利用用户的分析中描述了这种做法。Nusenu发表了其研究的新部分,揭示了威胁参与者仍在活跃。5月初,恶意的Tor中继再次被删除,但是这次威胁行动者试图通过添加大量新的出口节点来替换它们。
Pwn2Own Toronto 2022 黑客大赛首日,多队收获高额奖金!
在比赛的第一日两度被攻破的三星最新款旗舰手机Galaxy S22,于第二日再次被Interrupt Labs的研究人员成功执行了不当输入验证攻击。当日最高的奖金获得者是Qrious Secure团队,他们的安全研究员Toan Pham和Tri Dang能够利用两个漏洞对Sonos One扬声器进行攻击,获得了6万美元和6个Pwn大师积分。Pwn2Own Toronto 2022黑客大赛的第二天总计为多个类别的17个独特漏洞颁发了281500美元。两天合计奖金总额达到681250美元,0day达到46个。
近日,美国财政部外国资产控制办公室 宣布对四个实体和一个个人实施制裁,因为他们参与非法 IT 员工计划和网络攻击,为朝鲜的武器开发计划提供资金。根据联合国专家小组最近发布的一份机密报告,朝鲜威胁行为者去年参与了创纪录的加密货币盗窃活动。他表示,美国和合作伙伴继续致力于打击朝鲜的非法创收活动,并继续努力打击从世界各地的金融机构、虚拟货币交易所、公司和个人那里窃取资金的犯罪活动。
Tor启动臭虫赏金计划启动:为黑客行为买单!2015年12月底,Tor项目在德国汉堡举行的混沌通信大会上发表演讲,宣布打算启动一个公共漏洞奖励计划。此外,不太严重的问题将得到一件t恤、贴纸和在Tor名人堂的一次提及。Tor项目是Tor匿名网络背后的一个非营利组织,该网络允许任何在线用户浏览互联网,而无需担心被跟踪。
近日,美国财政部海外资产控制办公室 今天批准了加密货币混合器 Tornado Cash一种去中心化加密货币混合服务,据悉,自 2019 年创建以来用于洗钱超过 70 亿美元。据悉,这是自 Lazarus 在 4 月入侵 Axie Infinity 的 Ronin 网桥后窃取价值 6.2 亿美元的以太坊以来,攻击后收集的总赏金的一部分。
VSole
网络安全专家