Hackerone员工偷卖漏洞报告截胡安全研究员

阅读量    13012 |

分享到: QQ空间 新浪微博 微信 QQ facebook twitter

 

一名Hackerone员工被曝出从内部窃取白帽提交的漏洞报告,私下发给厂商,截胡了白帽的赏金。

最初不少厂商都没有发现异常,但总有细心的甲方不放过任何可疑之处,有厂商突然向Hackerone报告,希望可以调查一个可疑的漏洞报告:这个漏洞之前在平台上反馈过了,又被重新提交了一次。官方进行调查后发现故事远没有开始想的那么简单,这种情况不知不觉已出现多次,而且都和一个内部员工扯不开关系。这名员工从4月4日入职以来,偷偷联系了七家厂商,把其他白帽提交的漏洞报告修修补补自己交给厂商获取赏金。作为漏洞平台Hackerone的响应相当及时,不到一天就锁定了员工并下掉了权限,还进行了设备远程取证和分析。目前事件已真相大白,也给类似的平台敲响了警钟。[阅读原文]

分享到: QQ空间 新浪微博 微信 QQ facebook twitter
|推荐阅读
|发表评论
|评论列表
加载更多